Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

StorageGRID 的网络特定要求

请遵循每个 StorageGRID 网络类型的要求。

网络网关和路由器

  • 如果设置,给定网络的网关必须在特定网络的子网内。

  • 如果使用静态寻址配置接口,则必须指定 0.0.0.0 以外的网关地址。

  • 如果没有网关,最佳做法是将网关地址设置为网络接口的 IP 地址。

子网

备注 每个网络必须连接到自己的子网,该子网不与节点上的任何其他网络重叠。

网格管理器在部署期间强制执行以下限制。此处提供这些信息以协助部署前的网络规划。

  • 任何网络 IP 地址的子网掩码不能为 255.255.255.254 或 255.255.255.255(CIDR 表示法中为 /31 或 /32)。

  • 由网络接口 IP 地址和子网掩码 (CIDR) 定义的子网不能与同一节点上配置的任何其他接口的子网重叠。

  • 对于任何节点的网格网络、管理网络或客户端网络,请勿使用包含以下 IPv4 地址的子网:

    • 192,168,130,101

    • 192,168,130,121

    • 192,168,131,101

    • 192,168,131,121

    • 192,168,130,102

    • 192,168,130,122

    • 192,168,131,102

    • 192,168,131,122

    • 198.51.100.2

    • 198.51.100.4

      例如,对于任何节点的网格网络、管理网络或客户端网络,请不要使用以下子网范围:

    • 192.168.130.0/24,因为此子网范围包含 IP 地址 192.168.130.101 和 192.168.130.102

    • 192.168.131.0/24,因为此子网范围包含 IP 地址 192.168.131.101 和 192.168.131.102

    • ${post_edited_translations.segment}

  • 每个节点的网格网络子网必须包含在 GNSL 中。

  • 管理网络子网不能与网格网络子网、客户端网络子网或 GNSL 中的任何子网重叠。

  • AESL 中的子网不能与 GNSL 中的任何子网重叠。

  • 客户端网络子网不能与网格网络子网、管理网络子网、GNSL 中的任何子网或 AESL 中的任何子网重叠。

网格网络

  • 在部署时,每个网格节点必须连接到网格网络,并且必须能够使用您在部署节点时指定的网络配置与主管理节点通信。

  • 在正常网格操作期间,每个网格节点必须能够通过网格网络与所有其他网格节点进行通信。

    备注 网格网络必须在每个节点之间直接路由。不支持节点之间的网络地址转换(NAT)。
  • 如果网格网络由多个子网组成,请将其添加到网格网络子网列表 (GNSL)。系统会为 GNSL 中每个子网的所有节点创建静态路由。

  • 如果将网格网络接口配置为中继以支持 VLAN 接口,则中继本征 VLAN 必须是用于网格网络流量的 VLAN。必须能够通过中继本征 VLAN 访问所有网格节点。

管理网络

管理网络是可选的。如果您计划配置管理网络,请遵循这些要求和准则。

管理网络的典型用途包括管理连接、AutoSupport、KMS 以及与关键服务器(如 NTP、DNS 和 LDAP)的连接(如果未通过网格网络或客户端网络提供这些连接)。

备注 只要所需的网络服务和客户端可访问,管理网络和 AESL 对于每个节点都可以是唯一的。
备注 要启用来自外部子网的入站连接,必须至少在管理网络上定义一个子网。系统会自动为 AESL 中每个子网的每个节点生成静态路由。

客户端网络

客户端网络是可选的。如果您计划配置客户端网络,请注意以下注意事项。

  • 客户端网络旨在支持来自 S3 客户端的流量。如果已配置,则客户端网络网关将成为该节点的默认网关。

  • 如果使用客户端网络,则可以通过仅接受显式配置的负载平衡器端点上的入站客户端流量来帮助保护 StorageGRID 免受恶意攻击。请参阅 "配置负载平衡器端点"

  • 如果将客户端网络接口配置为中继以支持 VLAN 接口,请考虑是否需要配置客户端网络接口(eth2)。如果已配置,客户端网络流量将按照交换机中的配置通过中继本征 VLAN。