配置 LIF
必须识别将用于在节点与备份应用程序之间建立数据连接和控制连接的 LIF。识别 LIF 之后,必须验证是否为该 LIF 设置了防火墙和故障转移策略。
- 可通过使用 network interface show 命令和 -role 参数识别节点上托管的集群间 LIF。
示例
cluster1::> network interface show -role intercluster
Logical Status Network Current Current Is
Vserver Interface Admin/Oper Address/Mask Node Port Home
----------- ---------- ---------- ------------------ ------------- ------- ----
cluster1 IC1 up/up 192.0.2.65/24 cluster1-1 e0a true
cluster1 IC2 up/up 192.0.2.68/24 cluster1-2 e0b true - 确保为集群间 LIF 上的 NDMP 启用防火墙策略:
- 通过使用 system services firewall policy show 命令验证是否为 NDMP 启用防火墙策略。
示例
以下命令显示集群间 LIF 的防火墙策略:
cluster1::> system services firewall policy show -policy intercluster
Vserver Policy Service Allowed
------- ------------ ---------- -------------------
cluster1 intercluster dns -
http -
https -
ndmp 0.0.0.0/0, ::/0
ndmps -
ntp -
rsh -
ssh -
telnet -
9 entries were displayed. - 如果不启用防火墙策略,请通过使用 system services firewall policy modify 命令和 -service 参数启用防火墙策略。
示例
以下命令启用集群间 LIF 的防火墙策略:cluster1::> system services firewall policy modify
-vserver cluster1 -policy intercluster -service ndmp 0.0.0.0/0
- 通过使用 system services firewall policy show 命令验证是否为 NDMP 启用防火墙策略。
- 确保为集群间 LIF 正确设置了故障转移策略:
- 可通过使用 network interface show -failover 命令验证是否将集群间 LIF 的故障转移策略设置为了 local-only 。
示例
cluster1::> network interface show -failover
Logical Home Failover Failover
Vserver Interface Node:Port Policy Group
-------- --------------- ----------------- ------------ --------
cluster1 IC1 cluster1-1:e0a local-only Default
Failover Targets:
.......
IC2 cluster1-2:e0b local-only Default
Failover Targets:
.......
cluster1-1 cluster1-1_mgmt1 cluster1-1:e0m local-only Default
Failover Targets:
....... - 如果未正确设置故障转移策略,请通过使用 network interface modify 命令和 -failover-policy 参数修改故障转移策略。
示例
cluster1::> network interface modify -vserver cluster1 -lif IC1 -failover-policy local-only
- 可通过使用 network interface show -failover 命令验证是否将集群间 LIF 的故障转移策略设置为了 local-only 。
提供反馈