Users Guide

Table Of Contents
Requisitos de configuración de red
Group Manager utiliza redes locales de vínculo IPv6 para comunicarse entre las iDRAC (sin incluir la GUI del navegador Web). La
comunicación local de vínculo se define como paquetes no enrutados, lo que significa que cualquier iDRAC separada por un enrutador
no se puede unir en un grupo local. Si el puerto dedicado de la iDRAC o la LOM compartida está asignado a una vLAN, la vLAN limita la
cantidad de iDRAC que se pueden agrupar (las iDRAC deben estar en la misma vLAN y el tráfico no debe pasar a través de un enrutador).
Cuando Group Manager está habilitado, iDRAC habilita una dirección local de vínculo de IPv6, independientemente de la configuración de
red actual definida por el usuario de iDRAC. Group Manager se puede usar cuando iDRAC está configurada para las direcciones IP IPv4 o
IPv6.
Group Manager utiliza mDNS para identificar otras iDRAC en la red y envía paquetes cifrados con el fin de realizar el inventario normal, el
monitoreo y la administración del grupo mediante la dirección IP local de vínculo. El uso de redes locales de vínculo IPv6 significa que los
puertos y los paquetes de Group Manager nunca abandonarán la red local ni estarán disponibles para redes externas.
Los puertos (específicos de la funcionalidad única de Group Manage no incluyen todos los puertos iDRAC) son los siguientes:
5353 (mDNS)
443 (WebServer): configurable
5670 (comunicación de grupo de multidifusión)
C000-> F000 identifica dinámicamente un puerto libre para que cada miembro se comunique en el grupo
Mejores prácticas de redes
Los grupos están diseñados para ser pequeños y se encuentran en la misma red local de vínculo físico.
Se recomienda utilizar el puerto de red dedicado de iDRAC para mejorar la seguridad. También se admite LOM compartida.
Consideraciones adicionales acerca de redes
Dos iDRAC que están separadas por un enrutador en la topología de red se consideran que están en redes locales independientes y no se
pueden unir en el mismo grupo local de iDRAC. Es decir, si la iDRAC está configurada para la configuración de NIC dedicada, el cable de red
conectado al puerto dedicado de iDRAC en la parte posterior del servidor debe estar en una red local para todos los servidores pertinentes.
Si la iDRAC está configurada para la configuración de red de LOM compartida, la conexión de red compartida utilizada por el host de
servidor e IDRAC debe estar conectada en una red local para que se detecte e incorpore esos servidores en un grupo común con Group
Manager. Las iDRAC configuradas con una combinación de la configuración NIC del modo LOM dedicada y compartida también se podrían
incorporar a un grupo común si todas las conexiones de red no pasan a través de un enrutador.
Efecto de snooping de MLD en entornos de VLAN en la detección del
administrador de grupo
Dado que el administrador de grupo utiliza direccionamiento multidifusión IPv6 para la detección iniciada por nodos, una función
denominada Snooping de MLD puede impedir que los dispositivos habilitados por el administrador de grupo se detecten entre sí en el
caso de que no estén configurados correctamente. Snooping de MLD es una función de switch de éter común que pretende reducir la
cantidad de tráfico con multidifusión IPv6 innecesario en una red.
Si Snooping MLD está activo en cualquier red, asegúrese de que haya un solicitante de MLD habilitado, de modo que los switches de
éter se mantengan actualizados con los dispositivos activos del administrador de grupo de la red. Como alternativa, si no es necesario el
Snooping de MLD, se puede deshabilitar. Tenga en cuenta que algunos switches de red tienen el Snooping de MLD habilitado de manera
predeterminada. Al igual que los módulos de switches del chasis MX7000.
NOTA:
Por ejemplo
Para deshabilitar el snooping de MLD en una VLAN en un IOM MX5108n:
MX5108N-B1# configure terminal
MX5108N-B1(config)# interface vlan 194
MX5108N-B1(conf-if-vl-194)#no ipv6 mld snooping
196 Group Manager de iDRAC 9