ONTAP 9.13

to English version

データLIFの作成

新しいSVMを作成した場合、S3アクセス専用のLIFとしてデータLIFを作成する必要があります。

要件
  • 基盤となる物理または論理ネットワーク ポートの管理ステータスがupに設定されている必要があります。

  • サブネット名を使用してLIFのIPアドレスとネットワーク マスク値を割り当てる場合は、そのサブネットが存在している必要があります。

    サブネットには、同じレイヤー3サブネットに属するIPアドレスのプールが含まれています。サブネットはnetwork subnet createコマンドで作成されます。

  • LIFサービス ポリシーがすでに存在している必要があります。

タスク概要
  • 同じネットワーク ポート上にIPv4とIPv6の両方のLIFを作成できます。

  • クラスタ内のLIFの数が多い場合、クラスタでサポートされるLIFの最大数は、network interface capacity showコマンドで確認できます。各ノードでサポートされるLIFの最大数は、network interface capacity details showコマンド(advanced権限レベル)で確認できます。

  • リモートのFabricPool容量(クラウド)階層化を有効にする場合、クラスタ間LIFも設定する必要があります。

手順
  1. LIFを作成します。

    network interface create -vserver svm_name -lif lif_name -service-policy service_policy_names -home-node node_name -home-port port_name {-address IP_address -netmask IP_address | -subnet-name subnet_name} -firewall-policy data -auto-revert {true|false}

    • -home-nodeは、LIFに対してnetwork interface revertコマンドを実行したときにLIFが戻るノードです。

      -auto-revertオプションを使用して、LIFをホーム ノードおよびホーム ポートに自動的にリバートするかどうかを指定することもできます。

    • -home-portは、LIFに対してnetwork interface revertコマンドを実行したときにLIFが戻る物理ポートまたは論理ポートです。

    • -addressオプションと-netmaskオプションでIPアドレスを指定できます。または、-subnet_nameオプションでサブネットからの割り当てを有効にします。

    • サブネットを使用してIPアドレスとネットワーク マスクを指定した場合、サブネットにゲートウェイが定義されていると、そのサブネットを使用してLIFを作成するときにゲートウェイへのデフォルト ルートがSVMに自動的に追加されます。

    • サブネットを使用せずに手動でIPアドレスを割り当てると、クライアントまたはドメイン コントローラーが別のIPサブネットにある場合にゲートウェイへのデフォルト ルートを設定しなければならないことがあります。network route createのマニュアル ページには、SVM内の静的ルートの作成に関する情報が記載されています。

    • -firewall-policyオプションには、LIFロールと同じデフォルトdataを使用します。

      必要に応じて、カスタム ファイアウォール ポリシーをあとから作成して追加できます。

      ONTAP 9.10.1以降では、ファイアウォール ポリシーが廃止されて、LIFサービス ポリシーに完全に置き換えられました。詳細については、「LIFのファイアウォール ポリシーの設定」を参照してください。
    • -auto-revertを使用すると、一定の状況下(起動時、管理データベースのステータスが変わったとき、ネットワーク接続が確立されたときなど)でデータLIFがホーム ノードに自動的にリバートされるかどうかを指定できます。デフォルト設定はfalseですが、環境内のネットワーク管理ポリシーに応じてtrueに設定できます。

    • -service-policyオプションには、作成したデータ / 管理サービス ポリシー、およびそれ以外の必要なポリシーを指定します。

  2. -addressオプションにIPv6アドレスを指定する場合は、次の手順に従います。

    1. network ndp prefix showコマンドを使用し、各種インターフェイスで学習されたRAプレフィックスのリストを表示します。

      network ndp prefix showコマンドは、advanced権限レベルで使用できます。

    2. prefix:idという形式を使用してIPv6アドレスを手動で作成します。

      prefixは、各種インターフェイスで学習されたプレフィックスです。

      idを生成する場合は、ランダムな64ビットの16進数を選択します。

  3. network interface showコマンドを使用して、LIFが正しく作成されたことを確認します。

  4. 設定したIPアドレスに到達できることを確認します。

    対象 方法

    IPv4アドレス

    network ping

    IPv6アドレス

    network ping6

次のコマンドは、S3データLIFを作成し、my-S3-policyサービス ポリシーを割り当てます。

network interface create -vserver svm1.example.com -lif lif2 -home-node node2 -homeport e0d -service-policy my-S3-policy -subnet-name ipspace1

次のコマンドは、cluster-1内のすべてのLIFを表示します。データLIFのdatalif1とdatalif3にはIPv4アドレスが、datalif4にはIPv6アドレスが設定されています。

cluster-1::> network interface show

            Logical    Status     Network          Current      Current Is
Vserver     Interface  Admin/Oper Address/Mask     Node         Port    Home
----------- ---------- ---------- ---------------- ------------ ------- ----
cluster-1
            cluster_mgmt up/up    192.0.2.3/24     node-1       e1a     true
node-1
            clus1        up/up    192.0.2.12/24    node-1       e0a     true
            clus2        up/up    192.0.2.13/24    node-1       e0b     true
            mgmt1        up/up    192.0.2.68/24    node-1       e1a     true
node-2
            clus1        up/up    192.0.2.14/24    node-2       e0a     true
            clus2        up/up    192.0.2.15/24    node-2       e0b     true
            mgmt1        up/up    192.0.2.69/24    node-2       e1a     true
vs1.example.com
            datalif1     up/down  192.0.2.145/30   node-1       e1c     true
vs3.example.com
            datalif3     up/up    192.0.2.146/30   node-2       e0c     true
            datalif4     up/up    2001::2/64       node-2       e0c     true
5 entries were displayed.
Top of Page