Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

创建集群对等关系

贡献者

在通过将数据复制到远程集群进行数据备份和灾难恢复来保护数据之前、您应在本地集群和远程集群之间创建集群对等关系。

关于此任务

此过程适用于FAS、AFF和当前ASA系统。如果您有ASA R2系统(ASA A1K、ASA A70或ASA A90)、请按照"这些步骤"创建设置Snapshot复制。ASA R2系统可为仅使用SAN的客户提供简化的ONTAP体验。

可以使用多个默认保护策略。如果要使用自定义策略,必须已创建保护策略。

开始之前
步骤

使用ONTAP 系统管理器或ONTAP 命令行界面执行此任务。

System Manager
  1. 在本地集群中、单击*集群>设置*。

  2. 在*Intercluster Settings*部分中,单击*Add Network Interfaces*并输入IP地址和子网掩码以添加集群的集群间网络接口。

    在远程集群上重复此步骤。

  3. 在远程集群中、单击*集群>设置*。

  4. 单击 菜单选项图标 集群对等方*部分,然后选择*生成Pas则 标

  5. 选择远程ONTAP集群版本。

  6. 复制生成的密码短语。

  7. 在本地集群的*集群对等方*下、单击 菜单选项图标 并选择*对等集群*。

  8. 在*对等集群*窗口中,粘贴密码短语并单击*启动集群对等*。

命令行界面
  1. 在目标集群上,创建与源集群的对等关系:

    cluster peer create -generate-passphrase -offer-expiration <MM/DD/YYYY HH:MM:SS|1...7days|1...168hours> -peer-addrs <peer_LIF_IPs> -initial-allowed-vserver-peers <svm_name|*> -ipspace <ipspace>

    如果同时指定这两者 -generate-passphrase-peer-addrs、仅限在中指定了集群间的集群间的集群 -peer-addrs 可以使用生成的密码。

    您可以忽略 -ipspace 选项。有关完整的命令语法,请参见手册页。

    如果要在ONTAP 9.6或更高版本中创建对等关系、并且不希望对跨集群对等通信进行加密、则必须使用 -encryption-protocol-proposed none 选项以禁用加密。

    以下示例将创建与未指定的远程集群的集群对等关系、并预先授权与SVM的对等关系 vs1vs2 在本地集群上:

    cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2
    
                         Passphrase: UCa+6lRVICXeL/gq1WrK7ShR
                    Expiration Time: 6/7/2017 08:16:10 EST
      Initial Allowed Vserver Peers: vs1,vs2
                Intercluster LIF IP: 192.140.112.101
                  Peer Cluster Name: Clus_7ShR (temporary generated)
    
    Warning: make a note of the passphrase - it cannot be displayed again.

    以下示例将与集群间 LIF IP 地址为 192.140.112.103 和 192.140.112.104 的远程集群创建集群对等关系,并预先授权与本地集群上的任何 SVM 的对等关系:

    cluster02::> cluster peer create -generate-passphrase -peer-addrs 192.140.112.103,192.140.112.104 -offer-expiration 2days -initial-allowed-vserver-peers *
    
                         Passphrase: UCa+6lRVICXeL/gq1WrK7ShR
                    Expiration Time: 6/7/2017 08:16:10 EST
      Initial Allowed Vserver Peers: vs1,vs2
                Intercluster LIF IP: 192.140.112.101,192.140.112.102
                  Peer Cluster Name: Clus_7ShR (temporary generated)
    
    Warning: make a note of the passphrase - it cannot be displayed again.

    以下示例将创建与未指定的远程集群的集群对等关系、并预先授权与SVM的对等关系vs1vs2 在本地集群上:

    cluster02::> cluster peer create -generate-passphrase -offer-expiration 2days -initial-allowed-vserver-peers vs1,vs2
    
                         Passphrase: UCa+6lRVICXeL/gq1WrK7ShR
                    Expiration Time: 6/7/2017 08:16:10 EST
      Initial Allowed Vserver Peers: vs1,vs2
                Intercluster LIF IP: 192.140.112.101
                  Peer Cluster Name: Clus_7ShR (temporary generated)
    
    Warning: make a note of the passphrase - it cannot be displayed again.
  2. 在源集群上,将源集群身份验证到目标集群:

    cluster peer create -peer-addrs <peer_LIF_IPs> -ipspace <ipspace>

    有关完整的命令语法,请参见手册页。

    以下示例将本地集群通过集群间 LIF IP 地址 192.140.112.101 和 192.140.112.102 向远程集群进行身份验证:

    cluster01::> cluster peer create -peer-addrs 192.140.112.101,192.140.112.102
    
    Notice: Use a generated passphrase or choose a passphrase of 8 or more characters.
            To ensure the authenticity of the peering relationship, use a phrase or sequence of characters that would be hard to guess.
    
    Enter the passphrase:
    Confirm the passphrase:
    
    Clusters cluster02 and cluster01 are peered.

    出现提示时,输入对等关系的密码短语。

  3. 验证是否已创建集群对等关系:

    cluster peer show -instance
    cluster01::> cluster peer show -instance
    
                                   Peer Cluster Name: cluster02
                       Remote Intercluster Addresses: 192.140.112.101, 192.140.112.102
                  Availability of the Remote Cluster: Available
                                 Remote Cluster Name: cluster2
                                 Active IP Addresses: 192.140.112.101, 192.140.112.102
                               Cluster Serial Number: 1-80-123456
                      Address Family of Relationship: ipv4
                Authentication Status Administrative: no-authentication
                   Authentication Status Operational: absent
                                    Last Update Time: 02/05 21:05:41
                        IPspace for the Relationship: Default
  4. 检查对等关系中节点的连接和状态:

    cluster peer health show
    cluster01::> cluster peer health show
    Node       cluster-Name                Node-Name
                 Ping-Status               RDB-Health Cluster-Health  Avail…
    ---------- --------------------------- ---------  --------------- --------
    cluster01-01
               cluster02                   cluster02-01
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true
                                           cluster02-02
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true
    cluster01-02
               cluster02                   cluster02-01
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true
                                           cluster02-02
                 Data: interface_reachable
                 ICMP: interface_reachable true       true            true

在 ONTAP 中执行此操作的其他方法

要执行以下任务,请执行以下操作 …​ 查看此内容 …​

System Manager 经典版(适用于 ONTAP 9.7 及更早版本)

"卷灾难恢复准备概述"