Administrator Guide

Table Of Contents
配置 WAN 网络
每个 Metro Node 控制器上的两个 WAN 端口均支持双 10 千兆以太网群集间链路。在安装第二个群集的过程中配置 WAN 端口。本章
介绍用于更改在安装过程中创建的配置的 CLI 上下文和过程。
主题:
Metro Node 硬件和 WAN 端口
基于 IP WAN Metro 端口配置规则
CLI 上下文
管理和监视后端网络
LDAP
Metro Node 硬件和 WAN 端口
在基于 IP Metro Node Metro 群集中,控制器有两个 10 千兆以太网 (10 GbE) 端口,分别命名为 WC-00 WC-01
警告: Metro Node Metro 配置中,控制器上以及群集之间通过 WAN 端口传输的数据不被加密。为防止 DNS 攻击,WAN
口应仅在安全和受信任的网络上进行路由。有关 Metro Node 配置中支持的加密设备的信息,请参见
Metro Node 的简单支持
矩阵
基于 IP WAN Metro 端口配置规则
基于 IP WAN Metro 端口必须符合以下规则:
控制器上的两个 WAN 端口应位于不同的物理网络上,并且必须位于不同的子网中,以便端口 WC-00 (ip-port-group 0) 无法看到
任何控制器上的端口 WC-01 (ip-port-group 1)
群集中的所有端口 WC-00s(每个控制器中一个)必须位于同一子网中并连接到同一 LAN。同一子网中的端口通常连接到同一以
太网交换机。
所有端口 WC-01s 必须位于一个子网中,该子网不能是用于端口 WC-00 的同一子网。
管理端口子网不能与用于 WAN 端口的任一子网相同。
端口组
名为 WC-00(在群集中)的所有端口统称为 ip-port-group-0
名为 WC-01(在群集中)的所有端口统称为 ip-port-group-1
: 无法修改端口组名称(ip-port-group-0 ip-port-group-1)。
CLI 上下文
用于配置以太网和 WAN 连接的父上下文为:
/clusters/cluster-*/connectivity
/clusters/cluster-*/connectivity 上下文包含每个连接角色的子上下文:
wan-com 群集间的连接的配置。
local-com 本地控制器之间的连接的配置。
front-end 与主机的连接的配置。
back-end 与存储阵列的连接的配置。
9
54 配置 WAN 网络