ONTAP 9.13

to English version

LIFの作成

LIFは、物理ポートまたは論理ポートに関連付けられたIPアドレスです。コンポーネントに障害が発生しても、LIFは別の物理ポートにフェイルオーバーまたは移行できるので、引き続きネットワークと通信できます。

要件
  • 基盤となる物理または論理ネットワーク ポートの管理ステータスがupに設定されている必要があります。

  • サブネット名を使用してLIFのIPアドレスとネットワーク マスク値を割り当てる場合は、そのサブネットが存在している必要があります。

    サブネットには、同じレイヤー3サブネットに属するIPアドレスのプールが含まれています。サブネットはnetwork subnet createコマンドで作成されます。

  • LIFが処理するトラフィックのタイプを指定するメカニズムが変更されました。ONTAP 9.7以降ではサービス ポリシーで指定します。

タスク概要
  • 同じネットワーク ポート上にIPv4とIPv6の両方のLIFを作成できます。

  • Kerberos認証を使用する場合は、複数のLIFでKerberosを有効にします。

  • クラスタ内のLIFの数が多い場合、クラスタでサポートされるLIFの最大数は、network interface capacity showコマンドで確認できます。各ノードでサポートされるLIFの最大数は、network interface capacity details showコマンド(advanced権限レベル)で確認できます。

  • 同じサブネットにSVM用の他のLIFがすでに存在していれば、LIFのホーム ポートを指定する必要はありません。同じサブネットにすでに設定されている他のLIFと同じブロードキャスト ドメインにあるホーム ノードから任意のポートが自動的に選択されます。

FC-NVMeがサポートされます。FC-NVMe LIFを作成する場合は、次の点に注意してください。

  • LIFを作成するFCアダプターでNVMeプロトコルがサポートされている必要があります。

  • データLIFで使用できるデータ プロトコルはFC-NVMeのみです。

  • SANをサポートするStorage Virtual Machine(SVM)ごとに、管理トラフィックを処理するLIFを1つ設定する必要があります。

  • NVMeのLIFとネームスペースは、同じノードでホストする必要があります。

  • データ トラフィックを処理するNVMe LIFは、SVMごとに1つだけ設定できます。

手順
  1. LIFを作成します。

    network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}

    オプション

    説明

    ONTAP 9.7以降

    network interface create -vserver vserver_name -lif lif_name -role data -data-protocol nfs -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}

    • サービス ポリシーを使用してLIFを作成する場合は-roleパラメーターは不要です。

    • LIFを作成するときに-data-protocolパラメーターを指定する必要があります。あとで変更することはできません。このパラメーターを変更するには、データLIFを破棄して再作成する必要があります。

      サービス ポリシーを使用してLIFを作成する場合は-data-protocolパラメーターは不要です。

    • -home-nodeは、LIFに対してnetwork interface revertコマンドを実行したときにLIFが戻るノードです。

      -auto-revertオプションを使用して、LIFをホーム ノードおよびホーム ポートに自動的にリバートするかどうかを指定することもできます。

    • -home-portは、LIFに対してnetwork interface revertコマンドを実行したときにLIFが戻る物理ポートまたは論理ポートです。

    • -addressオプションと-netmaskオプションでIPアドレスを指定できます。または、-subnet_nameオプションでサブネットからの割り当てを有効にします。

    • サブネットを使用してIPアドレスとネットワーク マスクを指定した場合、サブネットにゲートウェイが定義されていると、そのサブネットを使用してLIFを作成するときにゲートウェイへのデフォルト ルートがSVMに自動的に追加されます。

    • サブネットを使用せずに手動でIPアドレスを割り当てると、クライアントまたはドメイン コントローラーが別のIPサブネットにある場合にゲートウェイへのデフォルト ルートを設定しなければならないことがあります。network route createのマニュアル ページには、SVM内の静的ルートの作成に関する情報が記載されています。

    • -firewall-policyオプションには、LIFロールと同じデフォルトdataを使用してください。

      必要に応じて、カスタム ファイアウォール ポリシーをあとから作成して追加できます。

      ONTAP 9.10.1以降では、ファイアウォール ポリシーが廃止されて、LIFサービス ポリシーに完全に置き換えられました。詳細については、「LIFのファイアウォール ポリシーの設定」を参照してください。
    • -auto-revertを使用すると、一定の状況下(起動時、管理データベースのステータスが変わったとき、ネットワーク接続が確立されたときなど)でデータLIFがホーム ノードに自動的にリバートされるかどうかを指定できます。デフォルト設定はfalseですが、環境内のネットワーク管理ポリシーに応じてtrueに設定できます。false

  2. network interface showコマンドを使用して、LIFが正しく作成されたことを確認します。

  3. 設定したIPアドレスに到達できることを確認します。

    対象

    方法

    IPv4アドレス

    network ping

    IPv6アドレス

    network ping6

  4. Kerberosを使用する場合は、手順1~3を繰り返して追加のLIFを作成します。

    これらの各LIFでKerberosを個別に有効にする必要があります。

次のコマンドは、LIFを作成し、-addressパラメーターと-netmaskパラメーターを使用して、それぞれIPアドレスとネットワーク マスク値を指定しています。

network interface create -vserver vs1.example.com -lif datalif1 -role data -data-protocol nfs -home-node node-4 -home-port e1c -address 192.0.2.145 -netmask 255.255.255.0 -firewall-policy data -auto-revert true

次のコマンドは、LIFを作成し、IPアドレスとネットワーク マスク値を指定したサブネット(client1_sub)から割り当てています。

network interface create -vserver vs3.example.com -lif datalif3 -role data -data-protocol nfs -home-node node-3 -home-port e1c -subnet-name client1_sub -firewall-policy data -auto-revert true

次のコマンドは、cluster-1内のすべてのLIFを表示します。データLIFのdatalif1とdatalif3にはIPv4アドレスが、datalif4にはIPv6アドレスが設定されています。

network interface show

            Logical    Status     Network          Current      Current Is
Vserver     Interface  Admin/Oper Address/Mask     Node         Port    Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
            cluster_mgmt up/up    192.0.2.3/24     node-1       e1a     true
node-1
            clus1        up/up    192.0.2.12/24    node-1       e0a     true
            clus2        up/up    192.0.2.13/24    node-1       e0b     true
            mgmt1        up/up    192.0.2.68/24    node-1       e1a     true
node-2
            clus1        up/up    192.0.2.14/24    node-2       e0a     true
            clus2        up/up    192.0.2.15/24    node-2       e0b     true
            mgmt1        up/up    192.0.2.69/24    node-2       e1a     true
vs1.example.com
            datalif1     up/down  192.0.2.145/30   node-1       e1c     true
vs3.example.com
            datalif3     up/up    192.0.2.146/30   node-2       e0c     true
            datalif4     up/up    2001::2/64       node-2       e0c     true
5 entries were displayed.

次のコマンドは、default-data-filesサービス ポリシーが割り当てられたNASデータLIFを作成する方法を示しています。

network interface create -vserver vs1 -lif lif2 -home-node node2 -homeport e0d -service-policy default-data-files -subnet-name ipspace1
Top of Page