2018年6月29日 星期五

[Netapp教學] C-Mode基本的網路概念

初次設定Netapp一定會被它的網路設定給搞混,所以這邊來作個簡單的講解,如下圖,在Network頁籤可以看到有Subnets, Network Interfaces, Ethernet Ports, Broadcast Domains, FC/FCoE Adapters, IPspaces這些功能,以下就一個一個來慢慢說明



  • IPspaces - IPspaces主要的功能就是讓Netapp可以使用重複的網段,如下圖很清楚的看到IPspace A與IPspace B都是使用10.0.0.0的網段,卻不會造成網路Overlapping的問題,這就是IPspaces的作用,但實際應用上很少有這樣的需求。




  • FC/FCoE Adapters是顯示光纖網卡的資訊,通常光纖網卡會被歸在c,d,e,f的編號中,這邊主要是把WWNN, WWPN和網卡狀態列出來,如果還要做一些進階的設定會在Ethernet Ports頁籤完成。

  • Broadcast Domain是讓實體Port或邏輯LIF可以有Failover的機制,如下圖,原本在Node 1的LIF 10.10.10.10在e0a斷開後,進行了LIF Migration,轉移到Node 2的e0a上,使用者原本是從Node 1連NAS,但因為Node 1的e0a出問題,NetApp自動將LIF轉移到Node 2上,這就是Broadcast Domain的功能。




    在設定上其實很簡單,只要將互相備援的實體Port或邏輯LIF放在同一個群組就可以,如下圖,將兩個Node的e0c放在同一個群組下面,只要實體接線確定兩個e0c是在同網斷,當某一台Fail的e0c時候,另一台就會接手起來。

  • Ethernet Ports - Ethernet Ports是設定VLAN與Port Group(Bonding) 的地方,如下圖,可以看到Create interface Group與Create VLAN的按鈕,理想的規劃是將兩個Port做Group,然後再建立VLAN,當然也可以直接建立VLAN出來。


    如下圖看到Create Interface Group的Mode有幾個模式,Single, Multiple和LACP,這部分就看各家Switch支援的程度,但應該大部分Switch都可以使用到LACP功能,建好後就會產生一個新的interface出來,然後接著就要設定VLAN,讓剛剛建好的Interface Group可以帶VLAN Tag。


    如下圖,Create VLAN進入後可以看到你要選擇哪一個interface來建VLAN,可以想成那個interface要帶甚麼VLAN Tag,然後在VLAN Tag欄位輸入Tag就可以,完成後會多一個新的interface。


    下圖可以看到新的interface名稱是原來的interface後面加上tag而來,也可以看到Type是vlan或是其他的Type。


  • Network Interfaces - Network Interfaces是設定IP的地方,如下圖,可以看到每個Interface都有IP,看Role的欄位,有intercluster, cluster, node managemet, data,在這裡只能設定Data和Intercluster這兩個Role,Data是給一些服務使用如NFS, CIFS, iSCSI..等,建立Data的IP一定要掛在SVM下面才能去做,Intercluster是用在SnapMirror,其他像cluster, node managemet的Role是在初始化的時候產生,如果想要調整這兩個設定,必須在CLI介面使用。


  • Subnets - 官方很建議建使用Subnet,因為設定Subnet後,建立Network Interface會變得比較容易,Default Gateway也會自動增加到SVM上,但我個人其實沒那麼推薦,原因是通常設定Network Interface的操作並不會那麼頻繁,而且不設定Subnet可以少一個動作,這功能只能說是簡化建立Network Interface的動作,並不是必要的設定,但這部分就看自己覺得有沒有需要再去做就可以了,這邊就不多提。

總結一下基本的網路設定順序,如下圖從最下面實體層開始,兩個Port做成Group,然後再設定VLAN,接著在Network Interface裡面設定IP給SVM使用。

但除了上面的方法,在單個Controller環境也可照下圖的方式使用
  • LIF可以直接對應到實體Port, interface group(IFGRPs)或是VLAN
  • 多個LIF可以對應單一Port
  • 帶有IP的LIF可以在不斷中斷下遷移到不同的Node並保留原來的IP


最後就是要把Broadcast Domain設定完成,不管有沒有兩個Node,都應該要想辦法把網路設計成可以備援架構,所以不管是Physical, VLAN和LIF都要對稱配置,才能達到Failover的功能,之後有機會在把整個完整的設定過程放上來讓大家能更了解這部分的概念與功能。


參考連結:
https://community.netapp.com/t5/Tech-OnTap-Articles/Seven-Tips-to-Get-Started-with-Clustered-Data-ONTAP/ta-p/85573

沒有留言: