创建集群对等关系
在通过将数据复制到远程集群进行数据备份和灾难恢复来保护数据之前、您应在本地集群和远程集群之间创建集群对等关系。
此过程适用于FAS、AFF和当前ASA系统。如果您有ASA R2系统(ASA A1K、ASA A70或ASA A90)、请按照"这些步骤"创建设置Snapshot复制。ASA R2系统可为仅使用SAN的客户提供简化的ONTAP体验。
可以使用多个默认保护策略。如果要使用自定义策略,必须已创建保护策略。
-
如果您使用的是ONTAP命令行界面、则必须已使用以下方法之一在要建立对等关系的集群中的每个节点上创建集群间LUN:
-
集群必须运行 ONTAP 9.3 或更高版本。(如果集群运行的是 ONTAP 9.2 或更早版本,请参阅中的过程 "此归档文档")
使用ONTAP 系统管理器或ONTAP 命令行界面执行此任务。
-
在本地集群中、单击*集群>设置*。
-
在*Intercluster Settings*部分中,单击*Add Network Interfaces*并输入IP地址和子网掩码以添加集群的集群间网络接口。
在远程集群上重复此步骤。
-
在远程集群中、单击*集群>设置*。
-
单击 集群对等方*部分,然后选择*生成Pas则 标。
-
选择远程ONTAP集群版本。
-
复制生成的密码短语。
-
在本地集群的*集群对等方*下、单击 并选择*对等集群*。
-
在*对等集群*窗口中,粘贴密码短语并单击*启动集群对等*。
-
在目标集群上,创建与源集群的对等关系:
cluster peer create -generate-passphrase -offer-expiration <MM/DD/YYYY HH:MM:SS|1...7days|1...168hours> -peer-addrs <peer_LIF_IPs> -initial-allowed-vserver-peers <svm_name|*> -ipspace <ipspace>
如果同时指定这两者
-generate-passphrase
和-peer-addrs
、仅限在中指定了集群间的集群间的集群-peer-addrs
可以使用生成的密码。您可以忽略
-ipspace
选项。有关完整的命令语法,请参见手册页。如果要在ONTAP 9.6或更高版本中创建对等关系、并且不希望对跨集群对等通信进行加密、则必须使用
-encryption-protocol-proposed none
选项以禁用加密。以下示例将创建与未指定的远程集群的集群对等关系、并预先授权与SVM的对等关系
vs1
和vs2
在本地集群上:cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2 Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.
以下示例将与集群间 LIF IP 地址为 192.140.112.103 和 192.140.112.104 的远程集群创建集群对等关系,并预先授权与本地集群上的任何 SVM 的对等关系:
cluster02::> cluster peer create -generate-passphrase -peer-addrs 192.140.112.103,192.140.112.104 -offer-expiration 2days -initial-allowed-vserver-peers * Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101,192.140.112.102 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.
以下示例将创建与未指定的远程集群的集群对等关系、并预先授权与SVM的对等关系
vs1
和vs2
在本地集群上:cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2 Passphrase: UCa+6lRVICXeL/gq1WrK7ShR Expiration Time: 6/7/2017 08:16:10 EST Initial Allowed Vserver Peers: vs1,vs2 Intercluster LIF IP: 192.140.112.101 Peer Cluster Name: Clus_7ShR (temporary generated) Warning: make a note of the passphrase - it cannot be displayed again.
-
在源集群上,将源集群身份验证到目标集群:
cluster peer create -peer-addrs <peer_LIF_IPs> -ipspace <ipspace>
有关完整的命令语法,请参见手册页。
以下示例将本地集群通过集群间 LIF IP 地址 192.140.112.101 和 192.140.112.102 向远程集群进行身份验证:
cluster01::> cluster peer create -peer-addrs 192.140.112.101,192.140.112.102 Notice: Use a generated passphrase or choose a passphrase of 8 or more characters. To ensure the authenticity of the peering relationship, use a phrase or sequence of characters that would be hard to guess. Enter the passphrase: Confirm the passphrase: Clusters cluster02 and cluster01 are peered.
出现提示时,输入对等关系的密码短语。
-
验证是否已创建集群对等关系:
cluster peer show -instance
cluster01::> cluster peer show -instance Peer Cluster Name: cluster02 Remote Intercluster Addresses: 192.140.112.101, 192.140.112.102 Availability of the Remote Cluster: Available Remote Cluster Name: cluster2 Active IP Addresses: 192.140.112.101, 192.140.112.102 Cluster Serial Number: 1-80-123456 Address Family of Relationship: ipv4 Authentication Status Administrative: no-authentication Authentication Status Operational: absent Last Update Time: 02/05 21:05:41 IPspace for the Relationship: Default
-
检查对等关系中节点的连接和状态:
cluster peer health show
cluster01::> cluster peer health show Node cluster-Name Node-Name Ping-Status RDB-Health Cluster-Health Avail… ---------- --------------------------- --------- --------------- -------- cluster01-01 cluster02 cluster02-01 Data: interface_reachable ICMP: interface_reachable true true true cluster02-02 Data: interface_reachable ICMP: interface_reachable true true true cluster01-02 cluster02 cluster02-01 Data: interface_reachable ICMP: interface_reachable true true true cluster02-02 Data: interface_reachable ICMP: interface_reachable true true true
在 ONTAP 中执行此操作的其他方法
要执行以下任务,请执行以下操作 … | 查看此内容 … |
---|---|
System Manager 经典版(适用于 ONTAP 9.7 及更早版本) |