Administrator Guide
Table Of Contents
配置 WAN 网络
每个 Metro Node 控制器上的两个 WAN 端口均支持双 10 千兆以太网群集间链路。在安装第二个群集的过程中配置 WAN 端口。本章
介绍用于更改在安装过程中创建的配置的 CLI 上下文和过程。
主题:
• Metro Node 硬件和 WAN 端口
• 基于 IP WAN 的 Metro 端口配置规则
• CLI 上下文
• 管理和监视后端网络
• LDAP
Metro Node 硬件和 WAN 端口
在基于 IP 的 Metro Node Metro 群集中,控制器有两个 10 千兆以太网 (10 GbE) 端口,分别命名为 WC-00 和 WC-01。
警告: 在 Metro Node Metro 配置中,控制器上以及群集之间通过 WAN 端口传输的数据不被加密。为防止 DNS 攻击,WAN 端
口应仅在安全和受信任的网络上进行路由。有关 Metro Node 配置中支持的加密设备的信息,请参见
Metro Node 的简单支持
矩阵
。
基于 IP WAN 的 Metro 端口配置规则
基于 IP WAN 的 Metro 端口必须符合以下规则:
● 控制器上的两个 WAN 端口应位于不同的物理网络上,并且必须位于不同的子网中,以便端口 WC-00 (ip-port-group 0) 无法看到
任何控制器上的端口 WC-01 (ip-port-group 1)。
● 群集中的所有端口 WC-00s(每个控制器中一个)必须位于同一子网中并连接到同一 LAN。同一子网中的端口通常连接到同一以
太网交换机。
● 所有端口 WC-01s 必须位于一个子网中,该子网不能是用于端口 WC-00 的同一子网。
● 管理端口子网不能与用于 WAN 端口的任一子网相同。
端口组
名为 WC-00(在群集中)的所有端口统称为 ip-port-group-0。
名为 WC-01(在群集中)的所有端口统称为 ip-port-group-1。
注: 无法修改端口组名称(ip-port-group-0 和 ip-port-group-1)。
CLI 上下文
用于配置以太网和 WAN 连接的父上下文为:
/clusters/cluster-*/connectivity
/clusters/cluster-*/connectivity 上下文包含每个连接角色的子上下文:
● wan-com — 群集间的连接的配置。
● local-com — 本地控制器之间的连接的配置。
● front-end — 与主机的连接的配置。
● back-end — 与存储阵列的连接的配置。
9
54 配置 WAN 网络