Skip to main content
本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

StorageGRID 的网络要求

您必须验证当前的网络基础设施和配置是否能够支持计划的 StorageGRID 网络设计。

一般网络要求

所有 StorageGRID 部署必须能够支持以下连接。

这些连接可以通过网格、管理或客户端网络,或网络拓扑示例中所示的这些网络的组合来实现。

  • 管理连接:从管理员到节点的入站连接,通常通过 SSH。Web 浏览器访问 Grid Manager、Tenant Manager 和 StorageGRID Appliance Installer。

  • NTP 服务器连接:接收入站 UDP 响应的出站 UDP 连接。

    主管理节点必须至少可访问一个 NTP 服务器。

  • DNS 服务器连接:接收入站 UDP 响应的出站 UDP 连接。

  • LDAP/Active Directory 服务器连接:来自存储节点上身份服务的出站 TCP 连接。

  • AutoSupport:从管理节点到 `support.netapp.com`或客户配置代理的出站 TCP 连接。

  • 外部密钥管理服务器:从每个已启用节点加密的设备节点出站 TCP 连接。

  • 来自 S3 客户端的入站 TCP 连接。

  • 来自 StorageGRID 平台服务(如 CloudMirror 复制)或来自云存储池的出站请求。

如果 StorageGRID 无法使用默认路由规则联系任何已配置的 NTP 或 DNS 服务器,只要指定了 DNS 和 NTP 服务器的 IP 地址,它就会自动尝试在所有网络(网格、管理员和客户端)上进行联系。如果可以在任何网络上访问 NTP 或 DNS 服务器,StorageGRID 将自动创建其他路由规则,以确保该网络用于将来所有的连接尝试。

提示 虽然您可以使用这些自动发现的主机路由,但一般来说,您应该手动配置 DNS 和 NTP 路由,以确保在自动发现失败时的连接性。

如果您尚未准备好在部署期间配置可选的管理员和客户端网络,则可以在配置步骤中批准网格节点时配置这些网络。此外,您可以在安装后使用 Change IP 工具配置这些网络(请参阅"配置 IP 地址")。

仅支持通过 VLAN 接口进行 S3 客户端连接以及 SSH、Grid Manager 和 Tenant Manager 管理连接。出站连接(例如与 NTP、DNS、LDAP、AutoSupport 和 KMS 服务器的连接)必须直接通过客户端、管理员或网格网络接口。如果将接口配置为中继以支持 VLAN 接口,则此流量将按照交换机的配置在接口的本机 VLAN 上流动。

适用于多个站点的广域网 (WAN)

在配置具有多个站点的 StorageGRID 系统时,站点之间的 WAN 连接在考虑客户端流量之前,每个方向的最小带宽必须为 25 Mbit/秒。站点之间的数据复制或纠删编码、节点或站点扩展、节点恢复以及其他操作或配置将需要额外的带宽。

实际的最小 WAN 带宽要求取决于客户端活动和 ILM 保护方案。如需在估算最小 WAN 带宽要求方面获得帮助,请联系您的 NetApp 专业服务顾问。

管理节点和网关节点的连接

必须始终保护管理节点不受不受信任的客户端(例如开放互联网上的客户端)的攻击。您必须确保任何不受信任的客户端都不能访问网格网络、管理网络或客户端网络上的任何管理节点。

计划添加到高可用性组的管理节点和网关节点必须配置静态 IP 地址。有关详细信息,请参见"管理高可用性组"

使用网络地址转换(NAT)

请勿在网格节点之间或 StorageGRID 站点之间的网格网络上使用网络地址转换 (NAT)。当您为网格网络使用私有 IPv4 地址时,这些地址必须能够从每个站点的每个网格节点直接路由。但是,您可以根据需要在外部客户端和网格节点之间使用 NAT,例如为网关节点提供公共 IP 地址。仅当您使用对网格中所有节点透明的隧道应用程序时,才支持使用 NAT 来桥接公共网段,这意味着网格节点不需要知道公共 IP 地址。