查看原文
其他

EMC VPLEX Metro 日常维护手册 | 资料

点击蓝字关注👉 twt企业IT社区 2022-07-03

1.登录 VPLEX

VPLEX管理服务器的默认用户如下:

VPLEX初始化配置需要使用serivce用户登录,日常管理建议使用admin用户。Admin用户第一次登录时需要修改密码,密码必须遵循如下密码策略:

a) 至少14位,包含数字、大写、小写、特殊字符

b) 不能是dictionary words

c) 离上一次修改至少1天才能作更改

d) 每隔90天必须修改一次,从第75天开始弹出密码修改提示

VPLEX包括图形管理接口VPLEX Unishpere和命令行管理接口VPLEX CLI。

1.1 登录VPLEX Unisphere

支持VPLEX Unisphere的浏览器包括:

  • 英文版Windows:Internet Exporter 7 或以上、Firefox 3.5.5或以上

  • 中文版Windows:英文版的firefox 3.5.x、Firefox 3.6.x

  • Adobe flash player v10.0.0或以上

在浏览器输入VPLEX管理服务器的IP地址,如10.111.111.136:

点击Continue to this website,出现登录画面。

输入用户名service和密码,点击Login,进入VPLEX图形管理界面主画面:

1.2 登录VPLEX CLI

打开远程终端模拟软件putty,选择ssh,输入VPLEX管理服务器的IP地址然后点击连接,按提示输入用户名和密码即可登录到管理服务器。

之后,输入命令:

vplexcli

按提示输入用户名和密码(同上)后,即可进入VPLEX CLI命令行接口。


2. VPLEX 存储空间调配

前提准备:

光纤SAN交换机已完成zone配置。后端存储可以正确识别VPLEX的后端端口;主机光纤通道卡可连接到VPLEX前端端口。

在VPLEX中,要完成存储空间的调配供主机使用需要经过以下步骤:

1. Mask LUNs to vplex

2. Vplex discover LUNs

3. claim storage volumes

4. create extents from claimed storage volumes

5. create devices from extents

6. create virtual volumes on devices

7. register initiators

8. create storage view

2.1 Mask LUNs to vplex

参照后端存储操作手册,在后端存储分配适当空间给VPLEX,下图示例中VNX5600分配了一个的TEST_LUN给VPLEX。

2.2 Vplex discover LUNs

登录VPLEX Unisphere,选择Provision Storage,选择需要扫描后端存储LUN的cluster如cluster-1,选择Storage Array。

选中新分配LUN给VPLEX的存储,点击Rediscover Array按钮。

在Storage Volume检查新增加的卷,此时卷的名字是以VPD字符串开头的。

2.3 Claim storage volume

Claim是一个VPLEX标识storage volume的过程,只有claimed storage volume才能够被VPLEX使用。

方式1:在VNX上导出Name mapping file,然后在VPLEX Unpishere通过storage volume claim wizard上根据mapping file导入。

方式2:登录VPLEX CLI,执行如下命令:

>人工根据VPD 或 UUID 对应后去命名

1, 用putty登录vplexcli

2, 命令格式storage-volume claim -n 你想要的名字 -d VPLEX里的VPD名字

VPD名字示例:

如:

在Unisphere核对需要标识的卷的UUID,大小,状态等信息:

在VPLEX CLI执行:

> storage-volume claim -d VPD83T3:600601601ad03a00cd68c5c60110e511 -n VNX5600_1_TEST_100G --appc

回到Unisphere查看该卷,可以看到状态名字已经更改,状态为Claimed。

注意:

• 如果该卷需要作为其他卷的Mirror Target,则claim命令中不能带“--appc”参数。

• 如果该卷需要创建为直通卷(RAID类型为1:1 Mapping of Extents to Devices),则强烈建议添加“--appc”参数。确保claimed storage volume与extent为1:1关系。

2.4 Create extents from claimed storage volumes

登录VPLEX Unisphere,选择Provision Storage,选择需要创建extent的cluster如cluster-1。

在Storage Volume窗口中,选中状态为claimed的storage volume,然后点击“Create Extents”。

在Available Storage Volumes中选中需要创建extend的卷,点击Add添加到右边的Selected Storage Volume,然后点击Next。

点击Next。

点击Commit。

Extend创建完成,点击Close关闭向导。

2.5 create devices from extents

VPLEX共有4种RAID类型,分别是:

RAID-0,即条带化卷。在创建过程中需要选择合适的striped depth。Striped depth应该参考应用的IO特性。譬如某应用的IO size是16KB,则striped depth应该选择16KB的倍数。RAID-0成员应该为1个或以上。

RAID-1,即镜像卷mirror volume。在RAID-1创建过程中,需要定义Source Leg和Target Leg。

RAID-C:,即跨区卷conatenation volume。RAID-C卷中的成员依次排序组合为一个Device,Vplex写满第一个成员后,再写下一个成员。

1:1 Mapping of Extents to Devices,即直通卷。对于原来存储上的数据卷需要整体迁移至VPLEX,然后重新映射给主机访问的情况,应该选择该类型(而不是RAID-0,因为没有必要设置striped depth)。如果需要创建distributed devices的情况(Vplex Metro或者Vplex Geo),也应该选择这种类型。

登录VPLEX Unisphere,选择Provision Storage,选择需要创建device的cluster如cluster-1,选择Extend。

选中需要创建Device的extend,然后点击Create Device。

选择需要创建的device类型,然后点击Next。

从左边的Availabel Extents中选择需要创建device的extent,点击Add添加到右边的Selected Extents中。然后点击Add Device。

点击Next

如果需要自动创建虚拟卷,选择Yes,否则选择No,然后点击Next。

点击Commit。

创建完成,点击Close关闭向导。

2.6 create distributed virtual volumes on devices

在cluster-1和cluster-2创建同样大小的Device后(两者名字需不同,如主机房VPLEX的device为PR_Demo_Dev_0_1,备机房VPLEX的device为DR_Demo_Dev_0_1),即可创建基于他们的分布式虚拟卷。

登录VPLEX Unisphere,选择Provision Storage > Distributed Storage > Distributed Devices。点击Create。

在Source Cluster中选择cluster-1作为源群集,选择PR_Demo_Dev_0_1作为源设备后点击Add。

点击Next。

选择VNX5600_1_C1_2T_LUN作为镜像设备,点击Add Mirror。

点击Next。

选择Synchronize Data,点击Next。

选择已有的Consistant Group(CG,一致性组)或创建一个新的一致性组。在同一个CG里面的virtual volumes,它们的写操作都是受到VPLEX一致性保护的。譬如一个CG里面有A和B两个虚拟卷,如果卷A出现问题无法写入,则vplex会出于一致性保护,禁止B的写操作。一般建议为同一个应用(如同一个数据库)所有的虚拟卷创建一个CG。

创建CG时需要选择Rule set,一般选择Winner: cluster-1 (5 secondes)。

然后点击Next。

如有需要,更改虚拟卷的名称,然后点击Commit。

创建完成,点击Close关闭向导。

注意分布式卷刚刚创建,数据未同步完成时其健康状态为Major failure,状态为degraded,此为正常现象。数据同步完成后其状态即变为正常。

2.7 register initiators

注册主机HBA(即initiator)是让VPLEX标识主机的HBA,以便VPLEX通过正确的主机类型对initiator进行管理。

登录VPLEX Unisphere,选择Provision Storage,选择需要注册HBA的cluster如cluster-1,选择Initiators。

在右边窗口列表中选中需要注册的initiator,然后点击Register Initiator Manually。

通过比对WWN确定该initiator属于哪一台主机,然后根据主机给该initiator起一个有意义的名字如ESB_WY_HBA1,对于ESX主机,Host Type保留默认选择Default,然后点击OK。

注册完成,点击Close。

重复以上步骤为所有initiator(包括cluster-2上的initiator)注册。

2.8 Create storage view

创建storage view就是把虚拟卷映射给主机。Storage view由3个组成部分,分别是:virtual volumes、front ports、initiators。

通过指定不同的front ports,可以控制主机对vplex的访问路径,达到平衡vplex前端口负载的目的。

登录VPLEX Unisphere,选择Provision Storage,选择需要创建storage view的cluster如cluster-1,选择Storage View。

点击Create启动创建storage view向导。

输入storage view的名字如PACS_Demo,选中所有需要访问虚拟卷的initiators添加到右边的列表,然后点击Next。

点击Add Ports for Selected Initiators,VPLEX会自动添加所有可以访问的前端口到右边的列表中。点击Next。

选中需要访问的虚拟卷,添加到右边的列表,点击Next。

点击Finish。

点击Commit。

创建完成,点击Finish关闭向导。

至此,在VPLEX上的空间调配已经完成,在主机上进行磁盘扫描即可识别VPLEX分配到该主机的LUN,并可对其进行格式化等操作。


3. 监控或修改数据同步进度

对于VPLEX来说,无论是创建RAID-1、或者对某个virtual volumes创建Mirror、或者执行Mobility Central任务,其同步过程都属于rebuild。

查看rebuild进度可以通过以下方法:

登录VPLEX CLI;

VPlexcli:/> rebuild status

VPlexcli:/> rebuild show-transfer-size

数据同步时,可更改transfer size(最大128M)提高数据同步速度:

VPlexcli:/> rebuild set-transfer-size --devices device_name --limit 128M

如:

VPlexcli:/> rebuild set-transfer-size --devices /distributed-storage/distributed-devices/device_VNX5600_1_TEST_100G_1 --limit 1M

数据同步结束后,一般应更改transfer size回原来大小。


4. 用户授权管理

如需增加用户,密码必须遵循VPLEX密码策略:

e) 至少14位,包含数字、大写、小写、特殊字符

f) 不能是dictionary words

g) 离上一次修改至少1天才能作更改

h) 每隔90天必须修改一次,从第75天开始弹出密码修改提示

1. 增加用户:

用admin用户登陆VPLEX CLI。

VPlexcli:/> user add –u <username>

在弹出提示后输入用户名和密码,密码规则如上所述。

2. 修改用户密码:

用admin用户登陆VPLEX CLI。

VPlexcli:/> user passwd –u <username>

在弹出提示后输入旧密码,然后输入两次新密码,密码规则如上所述。

3. 用户解锁:

用admin用户登陆VPLEX CLI。

VPlexcli:/> user reset –u <username>

在弹出提示后输入admin密码,然后输出两次新用户密码,密码规则如上所述。

4. 删除用户:

用admin用户登陆VPLEX CLI。

VPlexcli:/> user remove –u <username>

在弹出提示后输入admin密码。


5. 网络端口和防火墙设置

VPLEX提供了安全访问接口确保用户数据的安全可靠。VPLEX如需接入到用户的管理网络,要求如下:

1. 务必打开以下端口:

# Internet Key Exchange (IKE): UDP port 500

# Encapsulating Security Payload (ESP): IP protocol number 50

# Authentication Header (AH): IP protocol number 51

# N AT Traversal in the IKE (IPsec NAT-T): UDP port 4500

# Secure Shell (SSH): TCP port 22

2. 最小MTU要求为150bytes。

另外,VPLEX开放了部分特定的端口,以提供某些有用的服务。

Vplex开放的端口及用途:

由社区会员上传分享,点击阅读原文可到社区下载原文档

觉得本文有用,请转发或点击“在看”,让更多同行看到


下载 twt 社区客户端 APP


长按识别二维码即可下载

或到应用商店搜索“twt”


长按二维码关注公众号

*本公众号所发布内容仅代表作者观点,不代表社区立场

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存