建立 ONTAP 生命
SVM透過一或多個網路邏輯介面(LIF)、為用戶端提供資料服務。您必須在您要用來存取資料的連接埠上建立LIF。LIF (網路介面)是與實體或邏輯連接埠相關聯的 IP 位址。如果元件發生故障、LIF可能會容錯移轉至不同的實體連接埠、或移轉至不同的實體連接埠、進而繼續與網路通訊。
連接至 ONTAP 的交換器連接埠應設定為跨距樹狀目錄邊緣連接埠、以減少 LIF 移轉期間的延遲。
-
您必須是叢集管理員才能執行此工作。
-
基礎實體或邏輯網路連接埠必須設定為管理UP狀態。
-
如果您打算使用子網路名稱來配置LIF的IP位址和網路遮罩值、則該子網路必須已經存在。
子網路包含屬於同一第3層子網路的IP位址集區。它們是使用 System Manager 或建立的
network subnet create命令。如"指令參考資料ONTAP"需詳細 `network subnet create`資訊,請參閱。
-
指定LIF處理之流量類型的機制已變更。對於僅適用於更新版本的版本、LIF會使用角色來指定其處理的流量類型。ONTAP從ONTAP Sf6開始、l生命 就會使用服務原則來指定處理的流量類型。
-
您無法將NAS和SAN傳輸協定指派給相同的LIF。
支援的傳輸協定包括SMB、NFS、FlexCache 支援功能、iSCSI和FC; iSCSI和FC無法與其他傳輸協定結合使用。不過、NAS和乙太網路型SAN傳輸協定可以存在於同一個實體連接埠上。
-
您不應設定承載SMB流量的生命期、以自動還原至其主節點。如果SMB伺服器要裝載解決方案、以便透過Hyper-V或SQL Server透過SMB進行不中斷營運、則此建議為必填。
-
-
您可以在同一個網路連接埠上同時建立IPV4和IPv6 LIF。
-
SVM使用的所有名稱對應和主機名稱解析服務、例如DNS、NIS、LDAP和Active Directory、 必須至少有一個LIF處理SVM的資料流量。
-
處理節點之間叢集內流量的LIF、不應與處理管理流量的LIF或處理資料流量的LIF位於相同的子網路上。
-
建立沒有有效容錯移轉目標的LIF會產生警告訊息。
-
如果叢集中有大量的生命量、您可以驗證叢集上支援的LIF容量:
-
System Manager:從ONTAP 功能完善的9.12.0,開始檢視網路介面網格的處理量。
-
CLI :使用
network interface capacity show命令和 LIF 容量、可透過使用在每個節點上支援network interface capacity details show命令(進階權限層級)。深入瞭解
network interface capacity show`及 `network interface capacity details show"指令參考資料ONTAP"。
-
-
從ONTAP NetApp 9.7開始、如果相同子網路中的SVM已存在其他LIF、您就不需要指定LIF的主連接埠。在相同的廣播網域中、系統會自動在指定的主節點上選擇隨機連接埠、如同在同一個子網路中設定的其他LIF。ONTAP
從ONTAP 支援FFC-NVMe的支援功能到支援的功能表9.4開始。如果您要建立FC-NVMe LIF、應該注意下列事項:
-
NVMe傳輸協定必須受到建立LIF的FC介面卡支援。
-
FC-NVMe是資料生命中唯一的資料傳輸協定。
-
-
必須為每個支援SAN的儲存虛擬機器(SVM)設定一個LIF處理管理流量。
-
NVMe LIF和命名空間必須裝載在同一個節點上。
-
每個 SVM 每個節點最多可設定兩個處理資料流量的 NVMe 生命。
-
當您建立具有子網路的網路介面時ONTAP 、ENetApp會自動從所選子網路選取可用的IP位址、並將其指派給網路介面。如果有多個子網路、您可以變更子網路、但無法變更IP位址。
-
建立(新增)SVM時、您無法為網路介面指定位於現有子網路範圍內的IP位址。您會收到子網路衝突錯誤。此問題發生在網路介面的其他工作流程中、例如在SVM設定或叢集設定中建立或修改叢集間網路介面。
-
從 ONTAP 9.10.1 開始,
network interfaceCLI 命令包含 `-rdma-protocols`透過 RDMA 組態的 NFS 參數。從 ONTAP 9.12.1 開始,系統管理員支援透過 RDMA 組態建立 NFS 的網路介面。如需更多資訊、請參閱 透過RDMA設定NFS的LIF。 -
從 ONTAP 9.11.1 開始、全快閃 SAN 陣列( ASA )平台可自動進行 iSCSI LIF 容錯移轉。
iSCSI LIF 容錯移轉會自動啟用(容錯移轉原則設為
sfo-partner-only且自動還原值設為true)如果指定 SVM 中不存在 iSCSI 生命負載、或指定 SVM 中所有現有的 iSCSI 生命負載均已透過 iSCSI LIF 容錯移轉啟用、則新建立的 iSCSI 生命負載。如果您升級至 ONTAP 9.11.1 或更新版本後、 SVM 中現有的 iSCSI 生命體尚未啟用 iSCSI LIF 容錯移轉功能、且您在同一個 SVM 中建立新的 iSCSI 生命體、則新的 iSCSI 生命體將採用相同的容錯移轉原則 (
disabled) SVM 中現有的 iSCSI 生命。
從ONTAP 支援支援的版本9.7開始、ONTAP 只要IPspace的同一子網路中至少已存在一個LIF、則該產品就會自動選擇LIF的主連接埠。在同一個廣播網域中選擇一個主連接埠、以作為該子網路中的其他LIF。ONTAP您仍可指定主連接埠、但不再需要主連接埠(除非該子網路在指定的IPspace中尚不存在任何生命區)。
從ONTAP 功能性的9.12.0開始、您所遵循的程序取決於您所使用的介面-系統管理員或CLI:
使用System Manager新增網路介面
-
選擇*網路>總覽>網路介面*。
-
選取
。 -
選取下列其中一個介面角色:
-
資料
-
叢集間
-
SVM管理
-
-
選取傳輸協定:
-
SMB/CIFS與NFS
-
iSCSI
-
FC
-
NVMe / FC
-
NVMe / TCP
-
-
命名LIF或接受先前選擇所產生的名稱。
-
接受主節點、或使用下拉式選單選取一個節點。
-
如果在所選SVM的IPspace中至少設定一個子網路、則會顯示子網路下拉式清單。
-
如果您選取子網路、請從下拉式清單中選擇該子網路。
-
如果您在沒有子網路的情況下繼續、則會顯示「廣播網域」下拉式清單:
-
指定IP位址。如果IP位址正在使用中、則會顯示警告訊息。
-
指定子網路遮罩。
-
-
-
從廣播網域中選取主連接埠、可以是自動(建議)或從下拉式功能表中選取一個。主連接埠控制項會根據廣播網域或子網路選擇來顯示。
-
儲存網路介面。
-
使用 CLI 建立 LIF*
-
確定要用於LIF的廣播網域連接埠。
network port broadcast-domain show -ipspace ipspace1IPspace Broadcast Update Name Domain name MTU Port List Status Details ipspace1 default 1500 node1:e0d complete node1:e0e complete node2:e0d complete node2:e0e complete如"指令參考資料ONTAP"需詳細 `network port broadcast-domain show`資訊,請參閱。
-
驗證要用於lifs的子網路是否包含足夠的未使用IP位址。
network subnet show -ipspace ipspace1如"指令參考資料ONTAP"需詳細 `network subnet show`資訊,請參閱。
-
在您要用來存取資料的連接埠上建立一個或多個生命體。
NetApp 建議為資料 SVM 上的所有生命建立子網路物件。這對 MetroCluster 組態尤其重要,因為每個子網路物件都有相關的廣播網域,因此子網路物件可讓 ONTAP 判斷目的地叢集上的容錯移轉目標。有關說明,請參閱"建立子網路"。 network interface create -vserver _SVM_name_ -lif _lif_name_ -service-policy _service_policy_name_ -home-node _node_name_ -home-port port_name {-address _IP_address_ - netmask _Netmask_value_ | -subnet-name _subnet_name_} -firewall- policy _policy_ -auto-revert {true|false}-
-home-node是 LIF 在返回時返回的節點network interface revert命令會在LIF上執行。您也可以使用-autom-revert選項、指定LIF是否應自動還原為主節點和主連接埠。
如"指令參考資料ONTAP"需詳細 `network interface revert`資訊,請參閱。
-
-home-port是 LIF 在時傳回的實體或邏輯連接埠network interface revert命令會在LIF上執行。 -
您可以使用指定 IP 位址
-address和-netmask或是您可以使用從子網路進行分配-subnet_name選項。 -
使用子網路提供IP位址和網路遮罩時、如果子網路是使用閘道定義、則使用該子網路建立LIF時、會自動將通往該閘道的預設路由新增至SVM。
-
如果您手動指派IP位址(不使用子網路)、則在不同IP子網路上有用戶端或網域控制器時、可能需要設定通往閘道的預設路由。如"指令參考資料ONTAP"需詳細 `network route create`資訊,請參閱。
-
-auto-revert可讓您指定資料 LIF 是否在啟動、管理資料庫狀態變更或建立網路連線等情況下自動還原至其主節點。預設設定為false`但您可以將其設定為 `true視環境中的網路管理原則而定。 -
-service-policy從 ONTAP 9.5 開始、您可以使用指派 LIF 的服務原則-service-policy選項。
當為LIF指定服務原則時、該原則會用來建構LIF的預設角色、容錯移轉原則和資料傳輸協定清單。在支援的過程中、服務原則僅適用於叢集間和BGP對等服務。ONTAP在NetApp 9.6中ONTAP 、您可以建立多種資料與管理服務的服務原則。 -
-data-protocol可讓您建立支援 FCP 或 NVMe / FC 傳輸協定的 LIF 。建立IP LIF時不需要此選項。
-
-
選用:在-address選項中指派IPv6位址:
-
使用
network ndp prefix show用於查看在各種接口上學習的 RA 前綴列表的命令。。
network ndp prefix show命令可在進階權限層級使用。如"指令參考資料ONTAP"需詳細 `network ndp prefix show`資訊,請參閱。
-
使用格式
prefix::id手動建構 IPv6 位址。prefix是在各種介面上學習的首碼。
用於導出
id,選擇隨機 64 位元十六進位數字。 -
-
驗證LIF介面組態是否正確。
network interface show -vserver vs1Logical Status Network Current Current Is Vserver Interface Admin/Oper Address/Mask Node Port Home --------- ---------- ---------- --------------- --------- ------- ---- vs1 lif1 up/up 10.0.0.128/24 node1 e0d true如"指令參考資料ONTAP"需詳細 `network interface show`資訊,請參閱。
-
確認容錯移轉群組組態符合需求。
network interface show -failover -vserver vs1Logical Home Failover Failover Vserver interface Node:Port Policy Group -------- ---------- --------- --------- -------- vs1 lif1 node1:e0d system-defined ipspace1 Failover Targets: node1:e0d, node1:e0e, node2:e0d, node2:e0e -
確認已設定的IP位址可連線:
若要驗證… |
使用… |
IPV4位址 |
網路ping |
IPv6位址 |
網路ping6. |
下列命令會建立 LIF 並使用指定 IP 位址和網路遮罩值 -address 和 -netmask 參數:
network interface create -vserver vs1.example.com -lif datalif1 -service-policy default-data-files -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -auto-revert true
下列命令會建立LIF、並從指定的子網路(名為client1_sub)指派IP位址和網路遮罩值:
network interface create -vserver vs3.example.com -lif datalif3 -service-policy default-data-files -home-node node-3 -home-port e1c -subnet-name client1_sub - auto-revert true
下列命令會建立一個 NVMe / FC LIF 並指定 nvme-fc 資料傳輸協定:
network interface create -vserver vs1.example.com -lif datalif1 -data-protocol nvme-fc -home-node node-4 -home-port 1c -address 192.0.2.145 -netmask 255.255.255.0 -auto-revert true