4장. CIDR 범위 정의
클러스터가 OVN-Kubernetes를 사용하는 경우 CIDR(Classless Inter-Domain Routing) 서브넷 범위에 대해 겹치지 않는 범위를 지정해야 합니다.
OpenShift Container Platform 4.17 이상 버전의 경우 클러스터는 IPv4의 경우 169.254.0.0/17을
, IPv6의 경우 fd69::/112를
기본 마스커레이드 서브넷으로 사용합니다. 사용자는 이러한 범위를 피해야 합니다. 업그레이드된 클러스터의 경우 기본 마스커레이드 서브넷에는 변경 사항이 없습니다.
다음 서브넷 유형은 OVN-Kubernetes를 사용하는 클러스터에 필수입니다.
- 조인: 조인 스위치를 사용하여 게이트웨이 라우터를 분산 라우터에 연결합니다. 조인 스위치는 분산 라우터의 IP 주소 수를 줄입니다. OVN-Kubernetes 플러그인을 사용하는 클러스터의 경우 전용 서브넷의 IP 주소가 조인 스위치에 연결된 모든 논리적 포트에 할당됩니다.
- 마스커레이드: 로드 밸런서가 라우팅 결정을 내린 후, 노드에서 헤어핀 트래픽으로 동일한 노드로 전송되는 동일한 소스 및 대상 IP 주소에 대한 충돌을 방지합니다.
- 트랜짓: 트랜짓 스위치는 클러스터의 모든 노드에 걸쳐 있는 일종의 분산 스위치입니다. 교통 교환기는 서로 다른 구역 사이의 교통을 라우팅합니다. OVN-Kubernetes 플러그인을 사용하는 클러스터의 경우 전용 서브넷의 IP 주소가 전송 스위치에 연결된 모든 논리적 포트에 할당됩니다.
클러스터의 조인, 마스커레이드, 전송 CIDR 범위를 설치 후 작업으로 변경할 수 있습니다.
OpenShift Container Platform 4.14 이상 버전의 기본 네트워크 공급자인 OVN-Kubernetes는 내부적으로 다음 IP 주소 서브넷 범위를 사용합니다.
-
V4JoinSubnet
:100.64.0.0/16
-
V6JoinSubnet
:fd98::/64
-
V4TransitSwitchSubnet
:100.88.0.0/16
-
V6TransitSwitchSubnet
:fd97::/64
-
defaultV4MasqueradeSubnet
:169.254.0.0/17
-
defaultV6MasqueradeSubnet
:fd69::/112
이전 목록에는 IPv4 및 IPv6 주소 서브넷의 조인, 전송 및 마스커레이드가 포함되어 있습니다. 클러스터가 OVN-Kubernetes를 사용하는 경우 클러스터나 인프라의 다른 CIDR 정의에 이러한 IP 주소 서브넷 범위를 포함하지 마세요.
4.1. 기계 CIDR 링크 복사링크가 클립보드에 복사되었습니다!
머신 클래스리스 도메인 간 라우팅(CIDR) 필드에서는 머신이나 클러스터 노드의 IP 주소 범위를 지정해야 합니다.
클러스터를 생성한 후에는 머신 CIDR 범위를 변경할 수 없습니다.
기본값은 10.0.0.0/16
입니다. 이 범위는 연결된 네트워크와 충돌해서는 안 됩니다.