Administrator Guide

Table Of Contents
Configuration du réacheminement de port NAT des domaines de
pannes iSCSI
Le réacheminement de port permet aux initiateurs iSCSI (serveurs ou Storage Centersdistants) situés sur un réseau public ou un réseau
privé différent de communiquer avec les ports iSCSI du Storage Center sur un réseau privé derrière un routeur exécutant les conversions
NAT (Network Address Translation).
Pour chaque port de contrôle et port physique iSCSI Storage Center, le routeur effectuant les opérations NAT doit être configuré pour
réacheminer les connexions destinées à une paire adresse IP publique unique-port TCP vers l'adresse IP privée et le port TCP du port
iSCSI. Ces règles de réacheminement doivent être également configurées en parallèle dans les domaines de pannes Storage Center afin de
vérifier que le réacheminement de port de contrôle de cible iSCSI fonctionne correctement. Les domaines de pannes ne peuvent être
modifiés que par des administrateurs.
REMARQUE : Si les ports iSCSI du Storage Center sont configurés pour le mode existant, les règles de réacheminement de port
n’ont pas besoin d’être définies sur le Storage Center, parce que le réacheminement de port n'est pas contrôlé.
Conditions de réacheminement de port NAT iSCSI pour le mode Port virtuel
Les conditions suivantes doivent être remplies pour configurer le réacheminement de port NAT pour un domaine de pannes iSCSI en mode
Port virtuel.
Pour chaque port de contrôle et port virtuel iSCSI du Storage Center, une paire adresse IP publique et port TCP doit être réservée sur
le routeur qui exécute l'opération NAT.
Le routeur effectuant l'opération NAT entre le Storage Center et le réseau public doit être configuré pour transmettre les connexions,
destinées à chaque paire adresse IP et port publics, à l'adresse IP et au port cible privés iSCSI appropriés Storage Center (par défaut,
le port TCP 3260).
Exemple de configuration de réacheminement de port NAT iSCSI
Dans cet exemple, un routeur sépare le Storage Center sur un réseau privé (192.168.1.0/24) à partir d’un serveur (initiateur iSCSI) sur le
réseau public (1.1.1.60). Pour communiquer avec les ports cibles iSCSI du Storage Center sur le réseau privé, le serveur se connecte à une
adresse IP publique détenue par un routeur (1.1.1.1) sur les ports 9000 et 9001. Le routeur transfère ces connexions vers les adresses IP
privées (192.168.1.50 et 192.168.1.51) sur le port TCP 3260.
Figure 24. Diagramme de réacheminement de port iSCSI NAT
Élément
Description
1 Initiateur iSCSI (serveur ou Storage Center distant)
2 Routeur effectuant le réacheminement NAT/port
3 Storage Center
Configurer le réacheminement de port NAT d'un domaine de pannes iSCSI
Configurez le réacheminement de port pour un domaine de pannes pour que le réacheminement fonctionne correctement.
Prérequis
Lorsque le routeur qui effectue NAT et le réacheminement de port reçoit des connexions iSCSI entrantes destinées à l’adresse IP publique
spécifiée et au port public, il transmet les connexions à l'adresse IP iSCSI privée du Storage Center et au port privé (par défaut, le port
TCP 3260).
Maintenance d'un Storage Center
279