Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

管理用戶端存取 ASA R2 儲存系統上的儲存 VM

貢獻者 netapp-aherbin

ASA R2 系統上的儲存單元包含在儲存虛擬機器( VM )內。儲存 VM 可用來為 SAN 用戶端提供資料。使用 ONTAP System Manager 為 SAN 用戶端建立 LIF (網路介面)、以連線至儲存 VM 並存取儲存單元中的資料。您可以選擇性地使用子網路來簡化 LIF 建立和 IPspace 、為儲存 VM 提供自己的安全儲存、管理和路由。

建立儲存VM

在叢集設定期間、系統會建立預設的資料儲存虛擬機器( VM )。除非您建立並選取不同的儲存 VM ,否則所有新的儲存單元都會建立在預設的資料儲存 VM 中。您可能想要建立額外的儲存 VM ,以分隔不同應用程式,部門或用戶端的儲存單元。例如,您可能想要為開發環境建立儲存 VM ,並為正式作業環境建立另一個儲存 VM ,或是想為財務部門建立儲存 VM ,並為行銷部門建立另一個儲存 VM 。

步驟
  1. 選取 * 叢集 > 儲存 VM* 。

  2. 選擇。 包含加號的藍色矩形、後面接著以白色字母加上字詞

  3. 輸入儲存 VM 的名稱或接受預設名稱。

  4. 在 * 設定通訊協定 * 下,選取儲存 VM 的通訊協定。

    選擇 * IP* 作為 iSCSI 和 NVMe / TCP 。為光纖通道或 NVMe / FC 選取 * FC* 。

  5. 在 * 儲存 VM 管理 * 下,選取 * 管理系統管理員帳戶 * ,然後輸入系統管理員帳戶的使用者名稱和密碼。

  6. 新增儲存 VM 的網路介面。

  7. 選擇*保存*。

接下來呢?

您已建立儲存 VM 。您現在可以將儲存 VM 用於"配置儲存設備"

建立IPspaces

IPspace 是儲存 VM 所在的獨特 IP 位址空間。建立 IPspace 時、您可以讓儲存 VM 擁有自己的安全儲存、管理和路由。您也可以讓管理性分隔網路網域中的用戶端使用相同 IP 位址子網路範圍中的重疊 IP 位址。

您必須先建立 IPspace 、才能建立子網路。

步驟
  1. 選擇 * 網路 > 總覽 * 。

  2. IPspacs 下,選擇包含加號的藍色矩形、後面接著以白色字母加上字詞

  3. 輸入 IPspace 的名稱或接受預設名稱。

    IPspace 名稱不能為「 ALL 」、因為「 ALL 」是系統保留的名稱。

  4. 選擇*保存*。

接下來呢?

現在您已建立 IPspace 、您可以使用它來建立子網路。

建立子網路

子網路可讓您分配特定的 IPv4 或 IPv6 位址區塊、以便在建立 LIF (網路介面)時使用。子網路可讓您指定子網路名稱、而非每個 LIF 的特定 IP 位址和網路遮罩、進而簡化 LIF 的建立。

開始之前
  • 您必須是叢集管理員才能執行此工作。

  • "廣播網域"您計畫新增子網路的和 IPspace 必須已經存在。

步驟
  1. 選擇 * 網路 > 總覽 * 。

  2. 選擇 * 子網 * ,然後選擇包含加號的藍色矩形、後面接著以白色字母加上字詞

  3. 輸入子網路名稱。

    所有子網路名稱在IPspace內必須是唯一的。

  4. 輸入子網路 IP 位址和子網路遮罩。

  5. 指定子網路的 IP 位址範圍。

    當您指定子網路的 IP 位址範圍時、請勿將 IP 位址與其他子網路重疊。當子網路 IP 位址重疊、且不同的子網路或主機嘗試使用相同的 IP 位址時、可能會發生網路問題。

  6. 選取子網路的廣播網域。

  7. 選取*「Add*」。

接下來呢?

您已經建立了子網路、現在您可以使用它來簡化建立您的生命。

建立 LIF (網路介面)

LIF (網路介面)是與實體或邏輯連接埠關聯的 IP 位址。在您希望用於存取資料的連接埠上建立 LIF。儲存虛擬機器透過一個或多個 LIF 向用戶端提供資料。在 ASA r2 系統上,您可以建立 IP、FC 和 NVMe/FC LIF。預設情況下,IP 資料 LIF 可以同時處理 iSCSI 和 NVMe/TCP 流量。必須為 FC 和 NVMe/FC 流量建立個別的資料 LIF。

ASA r2 系統上的 LIF 容錯移轉

如果某個元件發生故障,LIF 可以容錯移轉或遷移到不同的實體連接埠,從而避免網路通訊中斷。從 ONTAP 9.19.1 開始,IP LIF 預設支援自動 LIF 容錯移轉。啟用自動 LIF 容錯移轉後,如果發生儲存設備容錯移轉,LIF 將自動從其主節點或連接埠遷移到其 HA 合作夥伴節點或連接埠,並在容錯移轉完成後返回。或者,如果連接埠發生故障,LIF 將自動遷移到其當前主節點中一個運作正常的連接埠,並在該連接埠恢復正常後返回其原始連接埠。

在 ONTAP 9.18.1 及更早版本中,同時包含 iSCSI 和 NVMe/TCP 流量的 IP LIF 不支援自動 LIF 容錯移轉。建立僅包含 iSCSI 流量的 LIF 時,預設會啟用自動 LIF 容錯移轉,除非儲存設備 VM 上已存在未啟用自動 LIF 容錯移轉的 iSCSI LIF。如果儲存設備 VM 上存在未啟用自動 LIF 容錯移轉的 iSCSI LIF,則新建立的 LIF 也不會啟用自動 LIF 容錯移轉。在這種情況下,您必須先刪除現有的 iSCSI LIF,然後重新建立並啟用自動 LIF 容錯移轉。了解如何"在 SAN 環境中刪除 LIF"

持久性連接埠用於 FC 和 NVMe/FC LIF 的容錯移轉。深入瞭解 ONTAP 文件中的 "持續連接埠"

開始之前
  • 您必須是叢集管理員才能執行此工作。

  • 基礎實體或邏輯網路連接埠必須設定為管理 `up`狀態。

  • 如果您打算使用子網路名稱來配置LIF的IP位址和網路遮罩值、則該子網路必須已經存在。

  • 處理節點之間叢集內流量的LIF、不應與處理管理流量的LIF或處理資料流量的LIF位於相同的子網路上。

步驟
  1. 選擇 * 網路 > 總覽 * 。

  2. 選擇 * Network interfaces (網絡接口) * ;然後選擇藍色矩形加上加號、接著加上白色字母

  3. 選取介面類型和傳輸協定、然後選取儲存 VM 。

  4. 輸入 LIF 名稱或接受預設名稱。

  5. 選取網路介面的主節點、然後輸入 IP 位址和子網路遮罩。

  6. 選擇*保存*。

結果

您已建立資料存取的 LIF 。

建立自訂僅 iSCSI LIF 服務策略

如果要在 ONTAP 9.18.1 或更早版本中啟用自動 iSCSI LIF 容錯移轉,則必須先建立自訂的僅 iSCSI LIF 服務原則。

關於這項工作

您必須使用ONTAP命令列介面 (CLI) 來建立自訂服務策略。

步驟
  1. 將權限層級設為進階:

    set -privilege advanced
  2. 建立自訂僅 iSCSI LIF 服務策略:

    network interface service-policy create -vserver <storage_VM_name> -policy <service_policy_name> -services data-core,data-iscsi
  3. 驗證服務策略是否已建立:

    network interface service-policy show -policy <service_policy_name>
  4. 將權限等級傳回管理員:

    set -privilege admin
接下來呢?

您可以使用ONTAP命令列介面 (CLI) 建立具有自動故障轉移功能的僅 iSCSI LIF。

建立僅支援 iSCSI 的 LIF,並啟用自動 LIF 故障轉移

在 ONTAP 9.18.1 及更早版本中,如果儲存設備虛擬機器上的所有其他 iSCSI LIF 也啟用了自動 LIF 容錯移轉,則建立僅 iSCSI LIF 時預設啟用自動 LIF 容錯移轉。如果儲存設備虛擬機器上存在未啟用自動 LIF 容錯移轉的 iSCSI LIF,則新建立的 LIF 也不會啟用自動 LIF 容錯移轉。

開始之前

您必須已建立自訂的僅 iSCSI LIF 服務策略。

關於這項工作

您必須使用 ONTAP 命令列介面 (CLI) 來建立僅支援 iSCSI 的 LIF。

步驟
  1. 建立具有自動 LIF 故障轉移功能的僅 iSCSI LIF:

    network interface create -vserver <storage_VM_name> -lif <iscsi_lif_name> -service-policy <service_policy_name> -home-node <home_node> -home-port <port_name> -address <ip_address> -netmask <netmask> -failover-policy sfo-partner-only -status-admin up
    • 建議您在每個節點上建立兩個 iSCSI LIF,一個用於結構 A,另一個用於結構 B。這為您的 iSCSI 流量提供了冗餘和負載平衡。在以下範例中,總共建立了四個 iSCSI LIF,每個節點上兩個,每個結構一個。

      network interface create -vserver svm1 -lif iscsi-lif-01a -service-policy custom-data-iscsi -home-node node1 -home-port e2b -address <node01-iscsi-a–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
      
      network interface create -vserver svm1 -lif iscsi-lif-01b -service-policy custom-data-iscsi -home-node node1 -home-port e4b -address <node01-iscsi-b–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
      
      network interface create -vserver svm1 -lif iscsi-lif-02a -service-policy custom-data-iscsi -home-node node2 -home-port e2b -address <node02-iscsi-a–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
      
      network interface create -vserver svm1 -lif iscsi-lif-02b -service-policy custom-data-iscsi -home-node node2 -home-port e4b -address <node02-iscsi-b–ip> -netmask 255.255.255.0 -failover-policy sfo-partner-only -status-admin up
    • 如果您正在使用 VLAN,請調整 home-port`參數以包含對應 iSCSI 結構的 VLAN 連接埠資訊,例如, `-home-port e2b-<iSCSI-A-VLAN>`對於 iSCSI 結構 A 和 `-home-port e4b-<iSCSI-B-VLAN>

    • 如果您使用具有 VLAN 的介面群組 (ifgroups),請調整 `home-port`參數以包含適當的 VLAN 端口,例如, `-home-port a0a-<iSCSI-A-VLAN>`對於 iSCSI 結構 A 和 `-home-port a0a-<iSCSI-B-VLAN>`對於 iSCSI 結構 B,其中 `a0a`是 ifgroup,a0a-<iSCSI-A-VLAN> 和 a0a-<iSCSI-B-VLAN> 分別是 iSCSI A 結構和 iSCSI B 結構的 VLAN 連接埠。

  2. 驗證 iSCSI LIF 是否已建立:

    network interface show -lif iscsi*

修改 LIF (網路介面)

您可以視需要停用或重新命名救生。您也可以變更 LIF IP 位址和子網路遮罩。

關於這項工作

ONTAP利用網路時間協定 (NTP) 來同步整個叢集的時間。變更 LIF IP 位址後,您可能需要更新 NTP 設定以防止同步失敗。欲了解更多信息,請參閱知識庫文章"LIF IP 變更後 NTP 同步失敗"

步驟
  1. 選擇 * 網路 > 總覽 * 、然後選擇 * 網路介面 * 。

  2. 將游標移至您要編輯的網路介面上方三個垂直藍點、然後選取。

  3. 選擇*編輯*。

  4. 您可以停用網路介面、重新命名網路介面、變更 IP 位址或變更子網路遮罩。

  5. 選擇*保存*。

結果

您的 LIF 已修改。