Am configurat un mic cluster de câteva servere împreună cu un SAN. Serverele rulează Ubuntu 20.04 LTS.
Folosind instrucțiunile furnizate de furnizor (nu găsesc unde l-am citit înainte), ei au sugerat ca conexiunile iSCSI dintre SAN și servere să fie (sau poate că „trebuie să fie”?) separate de orice trafic ethernet. Din această cauză, am configurat două VLAN-uri pe switch-ul nostru -- unul pentru traficul iSCSI și unul pentru traficul ethernet între servere (pe care SAN-ul nu este activat).
Până acum, pare în regulă. Să presupunem că Ethernet este pe 172.16.100.XXX/24 și iSCSI este pe 172.16.200.XXX/24. Mai precis, adresele arată cam așa:
mașinărie |
ethernet |
iSCSI |
Și în afara ethernet-ului? |
server 1 |
172.16.100.1 |
172.16.200.1 |
da |
serverul 2 |
172.16.100.2 |
172.16.200.2 |
da |
serverul 3 |
172.16.100.3 |
172.16.200.3 |
da |
SAN |
N / A |
172.16.200.4 |
Nu |
Nu este surprinzător, pot ssh
între servere folosind fie VLAN. Adică, de la serverul 2 la serverul 1, pot face oricare dintre următoarele:
ssh 172.16.100.1
ssh 172.16.200.1
- ssh prin adresa IP vizibilă în exterior
Ceea ce mă îngrijorează este dacă ar trebui sau nu să separ mai bine traficul non-iSCSI de subrețeaua 172.16.200.X cu reguli de firewall, astfel încât portul 22 (ssh) să fie blocat pe toate serverele.
Nu mă îngrijorează invers -- SAN este doar pe VLAN 200. Nu știe că VLAN 100 există, așa că nu va trimite brusc trafic iSCSI pe acel VLAN.
Folosesc sistemul de fișiere Oracle Cluster care pare să folosească portul 7777 -- poate ar trebui să blochez toate porturile de pe VLAN, astfel încât să fie folosit doar portul 7777? Traficul Ethernet într-o rețea iSCSI creează probleme (fie lag sau erori?) de care ar trebui să fiu conștient?
Mulțumesc!