透過實體連接埠設定VLAN
您可以在 ONTAP 中使用 VLAN 來提供網路的邏輯區段、方法是建立獨立的廣播網域、這些網域是以交換器連接埠為基礎定義、而非以實體邊界定義的傳統廣播網域。
一個VLAN可以跨越多個實體網路區段。屬於VLAN的終端站台會依功能或應用程式而定。
例如、VLAN中的終端站台可能會依部門(例如工程和會計)或專案(例如releasease1和release2)進行分組。由於終端站台的實體鄰近性在VLAN中並不重要、因此您可以將終端站台分散到不同的地理位置、並將廣播網域保留在交換式網路中。
在 ONTAP 9.13.1 和 9.14.1 中、任何邏輯介面(生命)未使用的未標記連接埠、以及連接的交換器上缺乏原生 VLAN 連線能力的未標記連接埠、都會標示為降級。這有助於識別未使用的連接埠、而不表示中斷。原生 VLAN 可在 ifgrp 基礎連接埠上允許不標的流量、例如 ONTAP CFM 廣播。在交換器上設定原生 VLAN 、以防止封鎖未標識的流量。
您可以建立、刪除或顯示有關VLAN的資訊來管理VLAN。
您不應該在網路介面上建立與交換器原生VLAN相同識別碼的VLAN。例如、如果網路介面e0b位於原生VLAN 10、則不應在該介面上建立VLAN e0b-10。 |
建立 VLAN
您可以使用 System Manager 或建立 VLAN 、以維護同一個網路網域內的個別廣播網域 network port vlan create
命令。
確認已符合下列要求:
-
部署在網路中的交換器必須符合IEEE 802.1Q標準、或是具有廠商專屬的VLAN實作。
-
若要支援多個VLAN、端點必須靜態設定為屬於一個或多個VLAN。
-
VLAN未附加至裝載叢集LIF的連接埠。
-
VLAN未連接至指派給叢集IPspace的連接埠。
-
VLAN並非在不含成員連接埠的介面群組連接埠上建立。
建立VLAN會將VLAN附加至叢集中指定節點上的網路連接埠。
當您第一次透過連接埠設定VLAN時、連接埠可能會關閉、導致網路暫時中斷連線。後續新增至相同連接埠的VLAN不會影響連接埠狀態。
您不應該在網路介面上建立與交換器原生VLAN相同識別碼的VLAN。例如、如果網路介面e0b位於原生VLAN 10、則不應在該介面上建立VLAN e0b-10。 |
您遵循的程序取決於您使用的介面- System Manager或CLI:
使用System Manager建立VLAN
從ONTAP 功能更新9.12.0開始、您可以自動選取廣播網域、或從清單中手動選取。之前、廣播網域一律會根據第2層連線功能自動選取。如果您手動選取廣播網域、會出現一則警告訊息、指出手動選取廣播網域可能會導致連線中斷。
-
選擇*網路>乙太網路連接埠>+ VLAN*。
-
從下拉式清單中選取節點。
-
請從下列選項中選擇:
-
自動選擇廣播網域(建議)。ONTAP
-
可從列表中手動選擇廣播域。
-
-
選取要形成VLAN的連接埠。
-
指定VLAN ID。
-
儲存您的變更。
使用CLI建立VLAN
在某些情況下、如果您想要在效能降低的連接埠上建立 VLAN 連接埠、而不修正硬體問題或任何軟體組態錯誤、則可以設定 -ignore-health-status
的參數 network port modify
命令為 true
。
-
使用
network port vlan create
建立 VLAN 的命令。 -
您必須指定
vlan-name
或port
和vlan-id
建立 VLAN 的選項。
VLAN名稱是連接埠(或介面群組)名稱與網路交換器VLAN識別碼的組合、中間有連字號。例如、e0c-24
和e1c-80
為有效的 VLAN 名稱。
以下範例說明如何建立 VLAN e1c-80
已連接至網路連接埠 e1c
在節點上 cluster-1-01
:
network port vlan create -node cluster-1-01 -vlan-name e1c-80
從ONTAP 功能更新到功能更新的版本開始、VLAN會在建立後約一分鐘自動放入適當的廣播網域。如果您不想讓 ONTAP 這麼做、而偏好手動將 VLAN 放入廣播網域、請指定 -skip-broadcast-domain-placement
參數為的一部分 vlan create
命令。
如需此命令的詳細資訊,請參閱 "指令參考資料ONTAP"。
編輯 VLAN
您可以變更廣播網域或停用VLAN。
從ONTAP 功能更新9.12.0開始、您可以自動選取廣播網域、或從清單中手動選取。先前的廣播網域一律會根據第2層連線功能自動選取。如果您手動選取廣播網域、會出現一則警告訊息、指出手動選取廣播網域可能會導致連線中斷。
-
選擇*網路>乙太網路連接埠> VLAN*。
-
選取編輯圖示。
-
執行下列其中一項:
-
從清單中選取不同的廣播網域、以變更廣播網域。
-
清除*已啟用*核取方塊。
-
-
儲存您的變更。
刪除 VLAN
從插槽中移除NIC之前、您可能必須先刪除VLAN。當您刪除VLAN時、它會自動從所有使用它的容錯移轉規則和群組中移除。
請確定沒有任何與VLAN相關的生命里數。
從連接埠刪除最後一個VLAN可能會導致網路暫時中斷與連接埠的連線。
您遵循的程序取決於您使用的介面- System Manager或CLI:
使用System Manager刪除VLAN
-
選擇*網路>乙太網路連接埠> VLAN*。
-
選取您要移除的VLAN。
-
按一下*刪除*。
使用CLI刪除VLAN
使用 network port vlan delete
刪除 VLAN 的命令。
以下範例說明如何刪除 VLAN e1c-80
從網路連接埠 e1c
在節點上 cluster-1-01
:
network port vlan delete -node cluster-1-01 -vlan-name e1c-80