Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

管理用戶端存取 ASA R2 儲存系統上的儲存 VM

貢獻者 netapp-aherbin

ASA R2 系統上的儲存單元包含在儲存虛擬機器( VM )內。儲存 VM 可用來為 SAN 用戶端提供資料。使用 ONTAP System Manager 為 SAN 用戶端建立 LIF (網路介面)、以連線至儲存 VM 並存取儲存單元中的資料。您可以選擇性地使用子網路來簡化 LIF 建立和 IPspace 、為儲存 VM 提供自己的安全儲存、管理和路由。

建立儲存VM

在叢集設定期間、系統會建立預設的資料儲存虛擬機器( VM )。除非您建立並選取不同的儲存 VM ,否則所有新的儲存單元都會建立在預設的資料儲存 VM 中。您可能想要建立額外的儲存 VM ,以分隔不同應用程式,部門或用戶端的儲存單元。例如,您可能想要為開發環境建立儲存 VM ,並為正式作業環境建立另一個儲存 VM ,或是想為財務部門建立儲存 VM ,並為行銷部門建立另一個儲存 VM 。

步驟
  1. 選取 * 叢集 > 儲存 VM* 。

  2. 選擇。 包含加號的藍色矩形、後面接著以白色字母加上字詞

  3. 輸入儲存 VM 的名稱或接受預設名稱。

  4. 在 * 設定通訊協定 * 下,選取儲存 VM 的通訊協定。

    選擇 * IP* 作為 iSCSI 和 NVMe / TCP 。為光纖通道或 NVMe / FC 選取 * FC* 。

  5. 在 * 儲存 VM 管理 * 下,選取 * 管理系統管理員帳戶 * ,然後輸入系統管理員帳戶的使用者名稱和密碼。

  6. 新增儲存 VM 的網路介面。

  7. 選擇*保存*。

接下來呢?

您已建立儲存 VM 。您現在可以將儲存 VM 用於"配置儲存設備"

建立IPspaces

IPspace 是儲存 VM 所在的獨特 IP 位址空間。建立 IPspace 時、您可以讓儲存 VM 擁有自己的安全儲存、管理和路由。您也可以讓管理性分隔網路網域中的用戶端使用相同 IP 位址子網路範圍中的重疊 IP 位址。

您必須先建立 IPspace 、才能建立子網路。

步驟
  1. 選擇 * 網路 > 總覽 * 。

  2. IPspacs 下,選擇包含加號的藍色矩形、後面接著以白色字母加上字詞

  3. 輸入 IPspace 的名稱或接受預設名稱。

    IPspace 名稱不能為「 ALL 」、因為「 ALL 」是系統保留的名稱。

  4. 選擇*保存*。

接下來呢?

現在您已建立 IPspace 、您可以使用它來建立子網路。

建立子網路

子網路可讓您分配特定的 IPv4 或 IPv6 位址區塊、以便在建立 LIF (網路介面)時使用。子網路可讓您指定子網路名稱、而非每個 LIF 的特定 IP 位址和網路遮罩、進而簡化 LIF 的建立。

開始之前
  • 您必須是叢集管理員才能執行此工作。

  • "廣播網域"您計畫新增子網路的和 IPspace 必須已經存在。

步驟
  1. 選擇 * 網路 > 總覽 * 。

  2. 選擇 * 子網 * ,然後選擇包含加號的藍色矩形、後面接著以白色字母加上字詞

  3. 輸入子網路名稱。

    所有子網路名稱在IPspace內必須是唯一的。

  4. 輸入子網路 IP 位址和子網路遮罩。

  5. 指定子網路的 IP 位址範圍。

    當您指定子網路的 IP 位址範圍時、請勿將 IP 位址與其他子網路重疊。當子網路 IP 位址重疊、且不同的子網路或主機嘗試使用相同的 IP 位址時、可能會發生網路問題。

  6. 選取子網路的廣播網域。

  7. 選取*「Add*」。

接下來呢?

您已經建立了子網路、現在您可以使用它來簡化建立您的生命。

建立 LIF (網路介面)

LIF (網路介面)是與實體或邏輯連接埠相關聯的 IP 位址。在您要用來存取資料的連接埠上建立生命。儲存 VM 會透過一或多個生命負載、將資料提供給用戶端。如果發生元件故障、 LIF 可能會容錯移轉或移轉至不同的實體連接埠、因此不會中斷網路通訊。

在 ASA R2 系統上,您可以建立 IP , FC 和 NVMe / FC 生命。根據預設, IP 資料 LIF 可同時服務 iSCSI 和 NVMe / TCP 流量。必須為 FC 和 NVMe / FC 流量建立個別的資料生命量。

如果您想要啟用自動 iSCSI LIF 容錯移轉,則必須為僅 iSCSI 流量建立 IP LIF 。啟用自動 iSCSI LIF 容錯移轉時,如果發生儲存容錯移轉, IP iSCSI LIF 會自動從其主節點或連接埠移轉至其 HA 合作夥伴節點或連接埠,然後在容錯移轉完成後再移回。或者,如果 IP iSCSI LIF 的連接埠變得不正常, LIF 會自動移轉至目前主節點中的健全連接埠,然後在連接埠再次正常運作後,再返回其原始連接埠。

開始之前
  • 您必須是叢集管理員才能執行此工作。

  • 基礎實體或邏輯網路連接埠必須設定為管理 `up`狀態。

  • 如果您打算使用子網路名稱來配置LIF的IP位址和網路遮罩值、則該子網路必須已經存在。

  • 處理節點之間叢集內流量的LIF、不應與處理管理流量的LIF或處理資料流量的LIF位於相同的子網路上。

步驟
  1. 選擇 * 網路 > 總覽 * 。

  2. 選擇 * Network interfaces (網絡接口) * ;然後選擇藍色矩形加上加號、接著加上白色字母

  3. 選取介面類型和傳輸協定、然後選取儲存 VM 。

  4. 輸入 LIF 名稱或接受預設名稱。

  5. 選取網路介面的主節點、然後輸入 IP 位址和子網路遮罩。

  6. 選擇*保存*。

結果

您已建立資料存取的 LIF 。

接下來呢?

您可以使用ONTAP命令列介面 (CLI) 建立具有自動故障轉移功能的僅 iSCSI LIF。

建立自訂僅 iSCSI LIF 服務策略

如果您想要建立具有自動 LIF 故障轉移功能的僅 iSCSI LIF,則必須先建立自訂僅 iSCSI LIF 服務原則。

您必須使用ONTAP命令列介面 (CLI) 來建立自訂服務策略。

步驟
  1. 將權限層級設為進階:

    set -privilege advanced
  2. 建立自訂僅 iSCSI LIF 服務策略:

    network interface service-policy create -vserver <SVM_name> -policy <service_policy_name> -services data-core,data-iscsi
  3. 驗證服務策略是否已建立:

    network interface service-policy show -policy <service_policy_name>
  4. 將權限等級傳回管理員:

    set -privilege admin

建立僅支援 iSCSI 的 LIF,並啟用自動 LIF 故障轉移

如果 SVM 上的 iSCSI 生命期未啟用自動 LIF 容錯移轉、則新建立的生命期也不會啟用自動 LIF 容錯移轉。如果未啟用自動 LIF 容錯移轉、且發生容錯移轉事件、則 iSCSI 生命將不會移轉。

開始之前

您必須已建立自訂的僅 iSCSI LIF 服務策略。

步驟
  1. 建立具有自動 LIF 故障轉移功能的僅 iSCSI LIF:

    network interface create -vserver <SVM_name> -lif <iscsi_lif_name> -service-policy <service_policy_name> -home-node <home_node> -home-port <port_name> -address <ip_address> -netmask <netmask> -failover-policy sfo-partner-only -status-admin up
    • 建議您在每個節點上建立兩個 iSCSI LIF,一個用於結構 A,另一個用於結構 B。這為您的 iSCSI 流量提供了冗餘和負載平衡。在以下範例中,總共建立了四個 iSCSI LIF,每個節點上兩個,每個結構一個。

      network interface create -vserver svm1 -lif iscsi-lif-01a -service-policy custom-data-iscsi -home-node node1 -home-port e2b -address <node01-iscsi-a–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
      
      network interface create -vserver svm1 -lif iscsi-lif-01b -service-policy custom-data-iscsi -home-node node1 -home-port e4b -address <node01-iscsi-b–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
      
      network interface create -vserver svm1 -lif iscsi-lif-02a -service-policy custom-data-iscsi -home-node node2 -home-port e2b -address <node02-iscsi-a–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
      
      network interface create -vserver svm1 -lif iscsi-lif-02b -service-policy custom-data-iscsi -home-node node2 -home-port e4b -address <node02-iscsi-b–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
    • 如果您正在使用 VLAN,請調整 home-port`參數以包含對應 iSCSI 結構的 VLAN 連接埠資訊,例如, `-home-port e2b-<iSCSI-A-VLAN>`對於 iSCSI 結構 A 和 `-home-port e4b-<iSCSI-B-VLAN>

    • 如果您使用具有 VLAN 的介面群組 (ifgroups),請調整 `home-port`參數以包含適當的 VLAN 端口,例如, `-home-port a0a-<iSCSI-A-VLAN>`對於 iSCSI 結構 A 和 `-home-port a0a-<iSCSI-B-VLAN>`對於 iSCSI 結構 B,其中 `a0a`是 ifgroup,a0a-<iSCSI-A-VLAN> 和 a0a-<iSCSI-B-VLAN> 分別是 iSCSI A 結構和 iSCSI B 結構的 VLAN 連接埠。

  2. 驗證 iSCSI LIF 是否已建立:

    network interface show -lif iscsi*

修改 LIF (網路介面)

您可以視需要停用或重新命名救生。您也可以變更 LIF IP 位址和子網路遮罩。

關於這項工作

ONTAP利用網路時間協定 (NTP) 來同步整個叢集的時間。變更 LIF IP 位址後,您可能需要更新 NTP 設定以防止同步失敗。欲了解更多信息,請參閱知識庫文章"LIF IP 變更後 NTP 同步失敗"

步驟
  1. 選擇 * 網路 > 總覽 * 、然後選擇 * 網路介面 * 。

  2. 將游標移至您要編輯的網路介面上方三個垂直藍點、然後選取。

  3. 選擇*編輯*。

  4. 您可以停用網路介面、重新命名網路介面、變更 IP 位址或變更子網路遮罩。

  5. 選擇*保存*。

結果

您的 LIF 已修改。