本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。
網格網路拓撲
最簡單的網路拓撲是透過僅配置網格網路來建立的。
設定網格網路時,您需要為每個網格節點的 eth0 介面建立主機 IP 位址、子網路遮罩和閘道 IP 位址。
在配置期間,必須將所有網格網路子網路新增至網格網路子網路清單 (GNSL)。此清單包括所有站點的所有子網,還可能包括提供對關鍵服務(如 NTP、DNS 或 LDAP)的存取的外部子網路。
在安裝時,網格網路介面對 GNSL 中的所有子網路套用靜態路由,並將節點的預設路由設定為網格網路閘道(如果已設定)。如果沒有客戶端網路且網格網路閘道是節點的預設路由,則不需要 GNSL。也會產生到網格中所有其他節點的主機路由。
在此範例中,所有流量共用相同網絡,包括與 S3 用戶端請求以及管理和維護功能相關的流量。
|
|
此拓撲適用於不可從外部存取的單一站點部署、概念驗證或測試部署,或第三方負載平衡器充當用戶端存取邊界的情況。如果可能的話,電網網路應該專門用於內部流量。管理網路和客戶端網路都有額外的防火牆限制,可以阻止外部流量流向內部服務。支援使用網格網路進行外部客戶端流量,但這種使用方式提供的保護層較少。 |