StorageGRID에서 VLAN 인터페이스 구성
관리 노드와 게이트웨이 노드에 가상 LAN(VLAN) 인터페이스를 생성하고, 이를 HA 그룹 및 로드 밸런서 엔드포인트에 사용하여 보안, 유연성 및 성능 향상을 위해 트래픽을 격리하고 분할할 수 있습니다. HA 그룹에서 선택된 노드들은 VLAN 인터페이스를 통해 최대 10개의 가상 IP 주소를 공유할 수 있으므로, 한 노드에 장애가 발생하더라도 다른 노드가 해당 가상 IP 주소로 들어오고 나가는 트래픽을 인계받을 수 있습니다.
VLAN 인터페이스 고려 사항
-
VLAN 인터페이스를 생성하려면 VLAN ID를 입력하고 하나 이상의 노드에서 상위 인터페이스를 선택해야 합니다.
-
상위 인터페이스는 스위치에서 트렁크 인터페이스로 구성되어야 합니다.
-
상위 인터페이스는 그리드 네트워크(eth0), 클라이언트 네트워크(eth2) 또는 VM이나 베어메탈 호스트용 추가 트렁크 인터페이스(예: ens256)일 수 있습니다.
-
각 VLAN 인터페이스에 대해 특정 노드에는 하나의 상위 인터페이스만 선택할 수 있습니다. 예를 들어, 동일한 게이트웨이 노드에서 동일한 VLAN의 상위 인터페이스로 그리드 네트워크 인터페이스와 클라이언트 네트워크 인터페이스를 모두 사용할 수 없습니다.
-
VLAN 인터페이스가 Grid Manager 및 Tenant Manager와 관련된 트래픽을 포함하는 관리 노드 트래픽용인 경우 관리 노드에서만 인터페이스를 선택하십시오.
-
VLAN 인터페이스가 S3 클라이언트 트래픽용인 경우 관리 노드 또는 게이트웨이 노드에서 인터페이스를 선택하십시오.
-
트렁크 인터페이스를 추가해야 하는 경우 자세한 내용은 다음을 참조하십시오.
-
VMware (노드 설치 후): "VMware: 노드에 트렁크 또는 액세스 인터페이스 추가"
-
Linux (노드 설치 전): "노드 구성 파일 생성"
-
Linux (노드 설치 후): "노드에 트렁크 또는 액세스 인터페이스 추가"
-
|
|
"Linux"는 RHEL, Ubuntu 또는 Debian 배포판을 의미합니다. 지원되는 버전 목록은 "NetApp 상호 운용성 매트릭스 툴(IMT)"을 참조하십시오. |
VLAN 인터페이스 생성
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
다음이 있습니다. "루트 액세스 권한"
-
네트워크에 트렁크 인터페이스가 구성되어 VM 또는 Linux 노드에 연결되었습니다. 트렁크 인터페이스의 이름을 알고 있습니다.
-
구성하려는 VLAN의 ID를 알고 있습니다.
네트워크 관리자는 서로 다른 애플리케이션이나 테넌트에 속하는 클라이언트 또는 관리 트래픽을 분리하기 위해 하나 이상의 트렁크 인터페이스와 하나 이상의 VLAN을 구성했을 수 있습니다. 각 VLAN은 숫자 ID 또는 태그로 식별됩니다. 예를 들어, 네트워크에서 FabricPool 트래픽에는 VLAN 100을, 아카이브 애플리케이션에는 VLAN 200을 사용할 수 있습니다.
Grid Manager를 사용하여 클라이언트가 특정 VLAN에서 StorageGRID에 액세스할 수 있도록 VLAN 인터페이스를 생성할 수 있습니다. VLAN 인터페이스를 생성할 때 VLAN ID를 지정하고 하나 이상의 노드에서 상위(트렁크) 인터페이스를 선택합니다.
마법사에 액세스합니다
-
구성 > 네트워크 > VLAN 인터페이스 를 선택합니다.
-
*생성*을 선택합니다.
VLAN 인터페이스에 대한 세부 정보를 입력하십시오.
-
네트워크에서 사용할 VLAN의 ID를 지정하십시오. 1에서 4094 사이의 값을 입력할 수 있습니다.
VLAN ID는 고유할 필요가 없습니다. 예를 들어, 한 사이트의 관리 트래픽에 VLAN ID 200을 사용하고 다른 사이트의 클라이언트 트래픽에 동일한 VLAN ID를 사용할 수 있습니다. 각 사이트에서 서로 다른 상위 인터페이스 세트를 사용하여 별도의 VLAN 인터페이스를 생성할 수 있습니다. 그러나 동일한 ID를 가진 두 개의 VLAN 인터페이스는 노드에서 동일한 인터페이스를 공유할 수 없습니다. 이미 사용 중인 ID를 지정하면 메시지가 나타납니다.
-
선택적으로 VLAN 인터페이스에 대한 간단한 설명을 입력합니다.
-
*Continue*를 선택합니다.
상위 인터페이스 선택
이 표는 그리드의 각 사이트에 있는 모든 관리 노드와 게이트웨이 노드에서 사용 가능한 인터페이스를 나열합니다. 관리 네트워크(eth1) 인터페이스는 상위 인터페이스로 사용할 수 없으므로 표시되지 않습니다.
-
이 VLAN을 연결할 상위 인터페이스를 하나 이상 선택하십시오.
예를 들어 게이트웨이 노드와 관리 노드에 대해 클라이언트 네트워크(eth2) 인터페이스에 VLAN을 연결할 수 있습니다.

-
*Continue*를 선택합니다.
설정을 확인합니다
-
구성을 검토하고 필요한 변경 사항을 적용하십시오.
-
VLAN ID 또는 설명을 변경해야 하는 경우 페이지 상단에서 *VLAN 세부 정보 입력*을 선택하십시오.
-
상위 인터페이스를 변경해야 하는 경우 페이지 상단의 *상위 인터페이스 선택*을 선택하거나 *이전*을 선택하십시오.
-
상위 인터페이스를 제거해야 하는 경우 휴지통
을 선택하세요.
-
-
*저장*을 선택하세요.
-
새 인터페이스가 고가용성 그룹 페이지에서 선택 항목으로 나타나고 노드의 네트워크 인터페이스 테이블(노드 > 상위 인터페이스 노드 > 네트워크)에 표시될 때까지 최대 5분 정도 기다려 주십시오.
VLAN 인터페이스 편집
VLAN 인터페이스를 편집할 때 다음과 같은 유형의 변경을 수행할 수 있습니다.
-
VLAN ID 또는 설명을 변경합니다.
-
상위 인터페이스를 추가하거나 제거합니다.
예를 들어, 연결된 노드를 더 이상 사용하지 않으려면 VLAN 인터페이스에서 상위 인터페이스를 제거해야 할 수 있습니다.
다음 사항에 유의하십시오.
-
VLAN 인터페이스가 HA 그룹에서 사용되는 경우 VLAN ID를 변경할 수 없습니다.
-
HA 그룹에서 사용되는 상위 인터페이스는 제거할 수 없습니다.
예를 들어, VLAN 200이 노드 A와 B의 상위 인터페이스에 연결되어 있다고 가정해 보겠습니다. HA 그룹이 노드 A에는 VLAN 200 인터페이스를, 노드 B에는 eth2 인터페이스를 사용하는 경우, 노드 B에서 사용하지 않는 상위 인터페이스는 제거할 수 있지만, 노드 A에서 사용 중인 상위 인터페이스는 제거할 수 없습니다.
-
구성 > 네트워크 > VLAN 인터페이스 를 선택합니다.
-
편집하려는 VLAN 인터페이스의 확인란을 선택합니다. 그런 다음 작업 > *편집*을 선택합니다.
-
선택적으로 VLAN ID 또는 설명을 업데이트합니다. 그런 다음 *계속*을 선택하십시오.
HA 그룹에서 사용되는 VLAN의 경우 VLAN ID를 업데이트할 수 없습니다.
-
선택적으로 체크박스를 선택하거나 선택 취소하여 상위 인터페이스를 추가하거나 사용하지 않는 인터페이스를 제거할 수 있습니다. 그런 다음 *계속*을 선택하십시오.
-
구성을 검토하고 필요한 변경 사항을 적용하십시오.
-
*저장*을 선택하세요.
VLAN 인터페이스 제거
VLAN 인터페이스를 하나 이상 제거할 수 있습니다.
HA 그룹에 포함된 VLAN 인터페이스는 제거할 수 없습니다. VLAN 인터페이스를 제거하려면 먼저 HA 그룹에서 해당 인터페이스를 제거해야 합니다.
고객 트래픽에 지장을 주지 않으려면 다음 중 하나를 고려하십시오.
-
이 VLAN 인터페이스를 제거하기 전에 HA 그룹에 새 VLAN 인터페이스를 추가하십시오.
-
이 VLAN 인터페이스를 사용하지 않는 새로운 HA 그룹을 생성하십시오.
-
제거하려는 VLAN 인터페이스가 현재 활성 인터페이스인 경우 HA 그룹을 편집합니다. 제거하려는 VLAN 인터페이스를 우선순위 목록의 맨 아래로 이동합니다. 새 기본 인터페이스에서 통신이 설정될 때까지 기다린 다음 HA 그룹에서 이전 인터페이스를 제거합니다. 마지막으로 해당 노드에서 VLAN 인터페이스를 삭제합니다.
-
구성 > 네트워크 > VLAN 인터페이스 를 선택합니다.
-
제거하려는 각 VLAN 인터페이스의 확인란을 선택합니다. 그런 다음 작업 > *삭제*를 선택합니다.
-
선택을 확정하려면 *예*를 선택하세요.
선택한 모든 VLAN 인터페이스가 제거되었습니다. VLAN 인터페이스 페이지에 녹색 성공 배너가 나타납니다.