跳到主要内容

创建 LIF

LIF 是与物理或逻辑端口关联的 IP 地址。如果有组件发生故障,可将 LIF 故障转移或迁移到另一物理端口,从而继续与网络通信。

开始之前

  • 底层物理或逻辑网络端口必须已配置为管理 up 状态。

  • 如果您计划使用子网名为 LIF 分配 IP 地址和网络掩码值,则该子网必须已存在。

    子网中包含属于同一第 3 层子网的一组 IP 地址。它们是使用 network subnet create 命令创建的。

  • 用于指定由 LIF 处理的流量类型的机制已更改。对于 ONTAP 9.5 及更低版本,LIF 使用角色来指定其处理的流量类型。从 ONTAP 9.6 开始,LIF 使用服务策略来指定其处理的流量类型。

关于本任务

  • 可以在同一网络端口上创建 IPv4 和 IPv6 LIF。

  • 如果集群中有大量 LIF,可使用 network interface capacity show 命令验证集群支持的 LIF 容量,并使用 network interface capacity details show 命令(高级权限级别)验证每个节点支持的 LIF 容量。

所有 Lenovo Data ONTAP 版本均支持 FC-NVMe。如果要创建 FC-NVMe LIF,应注意以下事项:

  • 创建 LIF 的 FC 适配器必须支持 NVMe 协议。

  • 数据 LIF 上支持的数据协议只有 FC-NVMe。

  • 必须为支持 SAN 的每个存储虚拟机(SVM)配置一个处理管理流量的 LIF。

  • NVMe LIF 和名称空间必须位于同一个节点上。

  • 每个 SVM 只能配置一个处理数据流量的 NVMe LIF。

  1. 创建 LIF:network interface create -vserver vserver_name -lif lif_name -role data -data-protocol cifs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}
    选项描述
    ONTAP 9.5 及更低版本network interface create -vserver vserver_name -lif lif_name -role data -data-protocol cifs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}
    ONTAP 9.6 及更高版本network interface create -vserver vserver_name -lif lif_name -service-policy service_policy_name -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}
    • 从 ONTAP 9.6 开始,使用服务策略创建 LIF 时不再需要 -role 参数。
    • -data-protocol 参数必须在创建 LIF 时指定,如未销毁并重新创建 LIF,此参数不可修改。

      使用服务策略创建 LIF 时不需要 -data-protocol 参数(从 ONTAP 9.6 开始)。

    • 在 LIF 上运行 network interface revert 命令时 LIF 返回的节点为 -home-node

      还可使用 -auto-revert 选项指定 LIF 是否应自动恢复到主节点和主端口。

    • 在 LIF 上运行 network interface revert 命令时 LIF 返回的物理或逻辑端口为 -home-port

    • 可使用 -address-netmask 选项指定 IP 地址,或使用 -subnet_name 选项允许从子网分配。

    • 如果使用子网提供 IP 地址和网络掩码,而子网定义了网关,则在使用该子网创建 LIF 时,会自动为 SVM 添加该网关的默认路由。

    • 如果手动分配 IP 地址(不使用子网),而在另一 IP 子网上有客户端或域控制器,则可能需要配置网关的默认路由。network route create 手册页包含有关在 SVM 中创建静态路由的信息。

    • 对于 -firewall-policy 选项,请使用相同的默认 data 作为 LIF 角色。

      稍后可根据需要创建并添加自定义防火墙策略。

    • 在启动、更改管理数据库的状态或进行网络连接等情况下,可通过 -auto-revert 指定数据 LIF 是否可自动恢复到其主节点。默认设置为 false,但可根据环境中的网络管理策略将其设置为 true

  2. 使用 network interface show 命令验证是否已成功创建 LIF。
  3. 验证已配置的 IP 地址是否可访问:
    要验证...使用...
    IPv4 地址network ping
    IPv6 地址network ping6

示例

以下命令将创建 LIF,并使用 -address-netmask 参数指定 IP 地址和网络掩码值:

cluster-1::> network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol cifs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true

以下命令将创建 LIF 并从指定的子网(名为 client1_sub)分配 IP 地址和网络掩码值:

cluster-1::> network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol cifs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true

以下命令显示 cluster-1 中的所有 LIF。数据 LIF datalif1 和 datalif3 均配置了 IPv4 地址,而 datalif4 配置了 IPv6 地址:

cluster-1::> network interface show

Logical Status Network Current Current Is
Vserver Interface Admin/Oper Address/Mask Node Port Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
cluster_mgmt up/up 192.0.2.3/24 node-1 e1a true
node-1
clus1 up/up 192.0.2.12/24 node-1 e0a true
clus2 up/up 192.0.2.13/24 node-1 e0b true
mgmt1 up/up 192.0.2.68/24 node-1 e1a true
node-2
clus1 up/up 192.0.2.14/24 node-2 e0a true
clus2 up/up 192.0.2.15/24 node-2 e0b true
mgmt1 up/up 192.0.2.69/24 node-2 e1a true
vs1.example.com
datalif1 up/down 192.0.2.145/30 node-1 e1c true
vs3.example.com
datalif3 up/up 192.0.2.146/30 node-2 e0c true
datalif4 up/up 2001::2/64 node-2 e0c true
5 entries were displayed.

以下命令显示如何创建使用 default-data-files 服务策略分配的 NAS 数据 LIF:

network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1