创建 LIF
LIF 是与物理或逻辑端口关联的 IP 地址。如果有组件发生故障,可将 LIF 故障转移或迁移到另一物理端口,从而继续与网络通信。
开始之前
底层物理或逻辑网络端口必须已配置为管理 up 状态。
如果您计划使用子网名为 LIF 分配 IP 地址和网络掩码值,则该子网必须已存在。
子网中包含属于同一第 3 层子网的一组 IP 地址。它们是使用 network subnet create 命令创建的。
- 用于指定由 LIF 处理的流量类型的机制已更改。对于 ONTAP 9.5 及更低版本,LIF 使用角色来指定其处理的流量类型。从 ONTAP 9.6 开始,LIF 使用服务策略来指定其处理的流量类型。
关于本任务
可以在同一网络端口上创建 IPv4 和 IPv6 LIF。
如果使用的是 Kerberos 认证,可在多个 LIF 上启用 Kerberos。
如果集群中有大量 LIF,可使用 network interface capacity show 命令验证集群支持的 LIF 容量,并使用 network interface capacity details show 命令(高级权限级别)验证每个节点支持的 LIF 容量。
- 从 ONTAP 9.7 开始,如果同一子网中的 SVM 已经存在其他 LIF,则无需指定 LIF 的主端口。ONTAP 会自动在指定主节点上随机选择一个端口,该主节点与同一子网中已配置的其他 LIF 位于同一广播域。
示例
以下命令将创建 LIF,并使用 -address 和 -netmask 参数指定 IP 地址和网络掩码值:
cluster-1::> network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol nfs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true
以下命令将创建 LIF 并从指定的子网(名为 client1_sub)分配 IP 地址和网络掩码值:
cluster-1::> network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol nfs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true
以下命令显示 cluster-1 中的所有 LIF。数据 LIF datalif1 和 datalif3 均配置了 IPv4 地址,而 datalif4 配置了 IPv6 地址:
network interface show
Logical Status Network Current Current Is
Vserver Interface Admin/Oper Address/Mask Node Port Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true
node-1
clus1 up/up 192.0.2.12/24 node-1 e0a true
clus2 up/up 192.0.2.13/24 node-1 e0b true
mgmt1 up/up 192.0.2.68/24 node-1 e1a true
node-2
clus1 up/up 192.0.2.14/24 node-2 e0a true
clus2 up/up 192.0.2.15/24 node-2 e0b true
mgmt1 up/up 192.0.2.69/24 node-2 e1a true
vs1.example.com
datalif1 up/down 192.0.2.145/30 node-1 e1c true
vs3.example.com
datalif3 up/up 192.0.2.146/30 node-2 e0c true
datalif4 up/up 2001::2/64 node-2 e0c true
5 entries were displayed.
以下命令显示如何创建使用 default-data-files 服务策略分配的 NAS 数据 LIF:
network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1
提供反馈