Exigences spécifiques au réseau pour StorageGRID
Respectez les exigences pour chaque type de réseau StorageGRID.
Passerelles et routeurs réseau
-
Si cette option est activée, la passerelle d'un réseau donné doit se trouver dans le sous-réseau spécifique de ce réseau.
-
Si vous configurez une interface à l'aide d'un adressage statique, vous devez spécifier une adresse de passerelle autre que 0.0.0.0.
-
Si vous n'avez pas de passerelle, la bonne pratique consiste à définir l'adresse de la passerelle sur l'adresse IP de l'interface réseau.
Sous-réseaux
|
|
Chaque réseau doit être connecté à son propre sous-réseau qui ne chevauche aucun autre réseau sur le nœud. |
Les restrictions suivantes sont appliquées par le Grid Manager lors du déploiement. Elles sont fournies ici pour faciliter la planification du réseau avant le déploiement.
-
Le masque de sous-réseau pour toute adresse IP de réseau ne peut pas être 255.255.255.254 ou 255.255.255.255 (/31 ou /32 en notation CIDR).
-
Le sous-réseau défini par une adresse IP d'interface réseau et un masque de sous-réseau (CIDR) ne peut pas chevaucher le sous-réseau d'une autre interface configurée sur le même nœud.
-
N’utilisez pas de sous-réseaux contenant les adresses IPv4 suivantes pour le Grid Network, l’Admin Network ou le Client Network de n’importe quel nœud :
-
192 168 130 101
-
192 168 130 121
-
192 168 131 101
-
192 168 131 121
-
192 168 130 102
-
192 168 130 122
-
192 168 131 102
-
192 168 131 122
-
198.51.100.2
-
198.51.100.4
Par exemple, n'utilisez pas les plages de sous-réseaux suivantes pour le réseau Grid, le réseau d'administration ou le réseau client d'un nœud quelconque :
-
192.168.130.0/24 car cette plage de sous-réseau contient les adresses IP 192.168.130.101 et 192.168.130.102
-
192.168.131.0/24 car cette plage de sous-réseau contient les adresses IP 192.168.131.101 et 192.168.131.102
-
198.51.100.0/24 car cette plage de sous-réseau contient les adresses IP 198.51.100.2 et 198.51.100.4
-
-
Le sous-réseau du réseau Grid pour chaque nœud doit être inclus dans le GNSL.
-
Le sous-réseau du réseau d'administration ne peut pas chevaucher le sous-réseau du réseau Grid, le sous-réseau du réseau client ou tout sous-réseau du GNSL.
-
Les sous-réseaux de l'AESL ne peuvent pas chevaucher les sous-réseaux du GNSL.
-
Le sous-réseau du réseau client ne peut pas chevaucher le sous-réseau du réseau Grid, le sous-réseau du réseau Admin, aucun sous-réseau du GNSL, ni aucun sous-réseau de l'AESL.
Réseau Grid
-
Au délai de déploiement, chaque nœud de la grille doit être connecté au réseau de la grille et doit pouvoir communiquer avec le nœud d'administration principal en utilisant la configuration réseau que vous spécifiez lors du déploiement du nœud.
-
Lors des opérations normales de la grille, chaque nœud de la grille doit pouvoir communiquer avec tous les autres nœuds de la grille via le réseau Grid.
Le réseau Grid doit être directement routable entre chaque nœud. La traduction d'adresses réseau (NAT) entre les nœuds n'est pas prise en charge. -
Si le réseau Grid Network comprend plusieurs sous-réseaux, ajoutez-les à la liste des sous-réseaux du réseau Grid Network (GNSL). Des routes statiques sont créées sur tous les nœuds pour chaque sous-réseau de la GNSL.
-
Si l'interface Grid Network est configurée en mode trunk pour prendre en charge les interfaces VLAN, le VLAN natif du trunk doit être le VLAN utilisé pour le trafic Grid Network. Tous les nœuds Grid doivent être accessibles via le VLAN natif du trunk.
Réseau d'administration
Le réseau d'administration est facultatif. Si vous prévoyez de configurer un réseau d'administration, respectez ces exigences et consignes.
Les utilisations types du réseau d'administration incluent les connexions de gestion, AutoSupport, le KMS et les connexions à des serveurs critiques tels que NTP, DNS et LDAP si ces connexions ne sont pas fournies via le réseau de grille ou le réseau client.
|
|
${post_edited_translations.segment} |
|
|
Vous devez définir au moins un sous-réseau sur le réseau d'administration pour autoriser les connexions entrantes depuis des sous-réseaux externes. Des routes statiques sont automatiquement générées sur chaque nœud pour chaque sous-réseau dans l'AESL. |
Réseau client
Le réseau client est facultatif. Si vous prévoyez de configurer un réseau client, veuillez prendre en compte les considérations suivantes.
-
Le réseau client est conçu pour prendre en charge le trafic des clients S3. S'il est configuré, la passerelle du réseau client devient la passerelle par défaut du nœud.
-
Si vous utilisez un réseau client, vous pouvez contribuer à sécuriser StorageGRID contre les attaques hostiles en n'acceptant le trafic client entrant que sur les points de terminaison d'équilibrage de charge explicitement configurés. Voir "Configurer les points de terminaison de l'équilibreur de charge".
-
Si l'interface réseau Client Network est configurée en mode trunk pour prendre en charge les interfaces VLAN, il convient de déterminer si la configuration de l'interface Client Network (eth2) est nécessaire. Si elle est configurée, le trafic Client Network transitera par le VLAN natif du trunk, tel que configuré sur le commutateur.