Skip to main content
Cloud Volumes ONTAP
所有雲端供應商
  • Amazon Web Services
  • Google Cloud
  • Microsoft Azure
  • 所有雲端供應商
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

分離 Azure 中的 SnapMirror 流量

貢獻者

有了 Azure 中的 Cloud Volumes ONTAP 、您可以將 SnapMirror 複寫流量與資料和管理流量區隔。若要將 SnapMirror 複寫流量與資料流量區隔、您需要新增網路介面卡( NIC )、相關的叢集間 LIF 和不可路由的子網路。

關於 Azure 中的 SnapMirror 流量分隔

根據預設、 BlueXP 會在相同子網路上的 Cloud Volumes ONTAP 部署中設定所有 NIC 和生命。在此類組態中、 SnapMirror 複寫流量和資料與管理流量使用相同的子網路。分離 SnapMirror 流量會利用無法路由傳送至現有子網路的額外子網路、用於資料和管理流量。

圖 1.

下圖顯示 SnapMirror 複寫流量與其他 NIC 、相關的叢集間 LIF 和單一節點部署中不可路由的子網路之間的分隔。HA 配對部署稍有不同。

此圖說明了在單一節點組態中 SnapMirror 複寫流量的分隔

開始之前

請檢閱下列考量事項:

  • 您只能將單一 NIC 新增至 Cloud Volumes ONTAP 單一節點或 HA 配對部署( VM 執行個體)、以進行 SnapMirror 流量分隔。

  • 若要新增 NIC 、您部署的 VM 執行個體類型必須有未使用的 NIC 。

  • 來源叢集和目的地叢集應可存取相同的虛擬網路( vnet )。目的地叢集是 Azure 中的 Cloud Volumes ONTAP 系統。來源叢集可以是 Azure 中的 Cloud Volumes ONTAP 系統、也可以是 ONTAP 系統。

步驟 1 :建立額外的 NIC 並附加至目的地 VM

本節提供如何建立其他 NIC 並將其附加至目的地 VM 的說明。目的地 VM 是 Azure 中 Cloud Volumes ONTAP 的單一節點或 HA 配對系統、您可以在其中設定額外的 NIC 。

步驟
  1. 在 ONTAP CLI 中、停止節點。

    dest::> halt -node <dest_node-vm>
  2. 在 Azure 入口網站中、檢查 VM (節點)狀態是否已停止。

    az vm get-instance-view --resource-group <dest-rg> --name <dest-vm> --query instanceView.statuses[1].displayStatus
  3. 使用 Azure Cloud Shell 中的 Bash 環境來停止節點。

    1. 停止節點。

      az vm stop --resource-group <dest_node-rg> --name <dest_node-vm>
    2. 取消分配節點。

      az vm deallocate --resource-group <dest_node-rg> --name <dest_node-vm>
  4. 設定網路安全性群組規則、使兩個子網路(來源叢集子網路和目的地叢集子網路)無法彼此路由。

    1. 在目的地 VM 上建立新的 NIC 。

    2. 尋找來源叢集子網路的子網路 ID 。

      az network vnet subnet show -g <src_vnet-rg> -n <src_subnet> --vnet-name <vnet> --query id
    3. 在目的 VM 上建立新的 NIC 、並提供來源叢集子網路的子網路 ID 。在此輸入新 NIC 的名稱。

      az network nic create -g <dest_node-rg> -n <dest_node-vm-nic-new> --subnet <id_from_prev_command> --accelerated-networking true
    4. 儲存私有 IP 位址。此 IP 位址 <new_added_nic_primary_addr> 用於在中建立叢集間 LIF 廣播網域、新 NIC 的叢集間 LIF

  5. 將新的 NIC 連接至 VM 。

    az vm nic add -g <dest_node-rg> --vm-name <dest_node-vm> --nics <dest_node-vm-nic-new>
  6. 啟動 VM (節點)。

    az vm start --resource-group <dest_node-rg>  --name <dest_node-vm>
  7. 在 Azure 入口網站中、前往 * 網路 * 並確認新的 NIC (例如 NIC 新的)存在且已啟用加速網路連線。

    az network nic list --resource-group azure-59806175-60147103-azure-rg --query "[].{NIC: name, VM: virtualMachine.id}"

對於 HA 配對部署、請針對合作夥伴節點重複這些步驟。

步驟 2 :為新 NIC 建立新的 IPspace 、廣播網域和叢集間 LIF

叢集間生命體的獨立 IPspace 可在叢集之間進行複寫的網路功能之間提供邏輯分隔。

請使用 ONTAP CLI 執行下列步驟。

步驟
  1. 建立新的 IPspace ( new_IPSpace )。

    dest::> network ipspace create -ipspace <new_ipspace>
  2. 在新的 IPspace ( new_IPSpace )上建立廣播網域、然後新增 NIC 新連接埠。

    dest::> network port show
  3. 對於單節點系統、新增的連接埠為 e0b 。對於具有託管磁碟的 HA 配對部署、新增的連接埠為 e0d 。對於具有頁面 Blobs 的 HA 配對部署、新增的連接埠為 e0e 。使用節點名稱而非 VM 名稱。執行即可找到節點名稱 node show

    dest::> broadcast-domain create -broadcast-domain <new_bd> -mtu 1500 -ipspace <new_ipspace> -ports <dest_node-cot-vm:e0b>
  4. 在新的廣播網域( new_bd )和新的 NIC ( NIC 新)上建立叢集間 LIF 。

    dest::> net int create -vserver <new_ipspace> -lif <new_dest_node-ic-lif> -service-policy default-intercluster -address <new_added_nic_primary_addr> -home-port <e0b> -home-node <node> -netmask <new_netmask_ip> -broadcast-domain <new_bd>
  5. 驗證新叢集間 LIF 的建立。

    dest::> net int show

對於 HA 配對部署、請針對合作夥伴節點重複這些步驟。

步驟 3 :驗證來源和目的地系統之間的叢集對等關係

本節提供如何驗證來源和目的地系統之間對等關係的指示。

請使用 ONTAP CLI 執行下列步驟。

步驟
  1. 確認目的地叢集的叢集間 LIF 可以 ping 通來源叢集的叢集間 LIF 。由於目的地叢集執行此命令、因此目的地 IP 位址是來源上的叢集間 LIF IP 位址。

    dest::> ping -lif <new_dest_node-ic-lif> -vserver <new_ipspace> -destination <10.161.189.6>
  2. 確認來源叢集的叢集間 LIF 可以 ping 通目的地叢集的叢集間 LIF 。目的地是在目的地上建立的新 NIC 的 IP 位址。

    src::> ping -lif <src_node-ic-lif> -vserver <src_svm> -destination <10.161.189.18>

對於 HA 配對部署、請針對合作夥伴節點重複這些步驟。

步驟 4 :在來源與目的地系統之間建立 SVM 對等關係

本節提供如何在來源與目的地系統之間建立 SVM 對等關係的指示。

請使用 ONTAP CLI 執行下列步驟。

步驟
  1. 使用來源叢集間 LIF IP 位址做為、在目的地上建立叢集對等關係 -peer-addrs。對於 HA 配對、請將兩個節點的來源叢集間 LIF IP 位址列為 -peer-addrs

    dest::> cluster peer create -peer-addrs <10.161.189.6> -ipspace <new_ipspace>
  2. 輸入並確認通行密碼。

  3. 使用目的地叢集 LIF IP 位址做為、在來源上建立叢集對等關係 peer-addrs。對於 HA 配對、請將兩個節點的目的地叢集間 LIF IP 位址列為 -peer-addrs

    src::> cluster peer create -peer-addrs <10.161.189.18>
  4. 輸入並確認通行密碼。

  5. 檢查叢集是否已對等連接。

    src::> cluster peer show

    在可用度欄位中成功的對等顯示 * 可用 * 。

  6. 在目的地上建立 SVM 對等關係。來源和目的地 SVM 都應該是資料 SVM 。

    dest::> vserver peer create -vserver <dest_svm> -peer-vserver <src_svm> -peer-cluster <src_cluster> -applications snapmirror``
  7. 接受 SVM 對等關係。

    src::> vserver peer accept -vserver <src_svm> -peer-vserver <dest_svm>
  8. 請檢查 SVM 是否有問題。

    dest::> vserver peer show

    對等狀態顯示 peered 並顯示對等應用程式 snapmirror

步驟 5 :在來源與目的地系統之間建立 SnapMirror 複寫關係

本節提供如何在來源與目的地系統之間建立 SnapMirror 複寫關係的指示。

若要移動現有的 SnapMirror 複寫關係、您必須先中斷現有的 SnapMirror 複寫關係、然後再建立新的 SnapMirror 複寫關係。

請使用 ONTAP CLI 執行下列步驟。

步驟
  1. 在目的地 SVM 上建立資料保護的 Volume 。

    dest::> vol create -volume <new_dest_vol> -vserver <dest_svm> -type DP -size <10GB> -aggregate <aggr1>
  2. 在目的地上建立 SnapMirror 複寫關係、其中包括 SnapMirror 原則和複寫排程。

    dest::> snapmirror create -source-path src_svm:src_vol  -destination-path  dest_svm:new_dest_vol -vserver dest_svm -policy MirrorAllSnapshots -schedule 5min
  3. 初始化目的地上的 SnapMirror 複寫關係。

    dest::> snapmirror initialize -destination-path  <dest_svm:new_dest_vol>
  4. 在 ONTAP CLI 中、執行下列命令以驗證 SnapMirror 關係狀態:

    dest::> snapmirror show

    關係狀態為 Snapmirrored 而關係的健全狀況就是 true

  5. 可選:在 ONTAP CLI 中,運行以下命令查看 SnapMirror 關係的操作歷史記錄。

    dest::> snapmirror show-history

或者、您可以掛載來源和目的地磁碟區、將檔案寫入來源磁碟區、並驗證磁碟區是否正在複寫到目的地。