StorageGRID 的網路特定需求
請遵循每種 StorageGRID 網路類型的要求。
${post_edited_translations.segment}
-
如果已設定,則指定網路的閘道必須位於該特定網路的子網路內。
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
子網路
|
|
每個網路必須連接到自己的子網路,該子網路不得與節點上的任何其他網路重疊。 |
以下限制由 Grid Manager 在部署期間強制執行。此處提供這些限制,以協助進行部署前的網路規劃。
-
任何網路 IP 位址的子網路遮罩都不能是 255.255.255.254 或 255.255.255.255(CIDR 表示法中的 /31 或 /32)。
-
由網路介面 IP 位址和子網路遮罩 (CIDR) 定義的子網路,不能與同一節點上設定的任何其他介面的子網路重疊。
-
${post_edited_translations.segment}
-
192,168,130,101
-
192,168,130,121
-
192,168,131,101
-
192,168,131,121
-
192,168,130,102
-
192,168,130,122
-
192,168,131,102
-
192,168,131,122
-
198.51.100.2
-
198.51.100.4
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
${post_edited_translations.segment}
-
198.51.100.0/24,因為此子網路範圍包含 IP 位址 198.51.100.2 和 198.51.100.4
-
-
GNSL 中必須包含每個節點的網格網路子網路。
-
管理網路子網路不能與網格網路子網路、用戶端網路子網路或 GNSL 中的任何子網路重疊。
-
AESL 中的子網路不能與 GNSL 中的任何子網路重疊。
-
用戶端網路子網路不能與網格網路子網路、管理網路子網路、GNSL 中的任何子網路或 AESL 中的任何子網路重疊。
Grid 網路
-
在部署時間,每個網格節點都必須連接到網格網路,並且必須能夠使用部署節點時指定的連網組態與主要管理節點通訊。
-
在網格正常運作期間,每個網格節點必須能夠透過網格網路與所有其他網格節點進行通訊。
每個節點之間的網格網路必須可以直接路由。不支援節點之間的網路位址轉譯 (NAT)。 -
如果網格網路由多個子網路組成,請將它們新增至網格網路子網路清單 (GNSL) 中。系統會在 GNSL 中的每個子網路的所有節點上建立靜態路由。
-
如果將 Grid Network 介面設定為主幹以支援 VLAN 介面,則主幹原生 VLAN 必須是用於 Grid Network 流量的 VLAN。所有網格節點都必須可透過主幹原生 VLAN 存取。
${post_edited_translations.segment}
管理網路是可選的。如果您計劃設定管理網路,請遵循以下要求和準則。
管理網路的典型用途包括管理連線、AutoSupport、KMS 以及與 NTP、DNS 和 LDAP 等關鍵伺服器的連線(如果這些連線未透過網格網路或用戶端網路提供)。
|
|
${post_edited_translations.segment} |
|
|
您必須在管理網路上定義至少一個子網路,才能啟用來自外部子網路的傳入連線。AESL 中的每個子網路會在每個節點上自動產生靜態路由。 |
用戶端網路
用戶端網路是選用的。如果您打算設定用戶端網路,請注意以下事項。
-
用戶端網路旨在支援來自 S3 用戶端的流量。如果進行設定,用戶端網路閘道將成為節點的預設閘道。
-
如果您使用用戶端網路,您可以藉由僅在明確設定的負載平衡器端點上接受傳入的用戶端流量,來協助保護 StorageGRID 免受惡意攻擊。請參閱 "設定負載平衡器端點"。
-
如果用戶端網路介面設定為主幹以支援 VLAN 介面,請考慮是否需要設定用戶端網路介面 (eth2)。如果已設定,用戶端網路流量將透過交換器中設定的主幹原生 VLAN 傳輸。