第 3 章 配置网络
每个置备类型都需要一些网络配置。使用本章在卫星服务器上配置集成胶囊中的网络服务。
新主机必须有权访问您的胶囊服务器。胶囊服务器可以是您在卫星服务器或外部胶囊服务器上集成胶囊。当主机位于隔离的网络上时,您可能要调配来自外部胶囊服务器的主机,并且无法直接连接到卫星服务器,或者当内容与胶囊服务器同步时。使用外部胶囊服务器进行调配可以保存在网络带宽上。
配置胶囊服务器有两个基本要求:
配置网络服务.这包括:
- 内容交付服务
- 网络服务(DHCP、DNS 和 TFTP)
- Puppet 配置
- 在卫星服务器中定义网络资源数据,以帮助在新主机上配置网络接口。
以下说明与配置独立胶囊管理特定网络类似的应用。要将卫星配置为使用外部 DHCP、DNS 和 TFTP 服务,请参阅 从连接的网络安装卫星服务器。https://access.redhat.com/documentation/zh-cn/red_hat_satellite/6.10/html-single/installing_satellite_server_from_a_connected_network/index#configuring-external-services
3.1. 网络资源
Satellite 包含您必须设置和配置才能创建主机的网络资源。Satellite 包括以下网络资源:
- 域
-
您必须将由卫星管理的每个主机分配到某个域。利用该域,卫星可以管理 A、AAAA 和 PTR 记录。即使您不希望 Satellite 管理 DNS 服务器,您仍必须创建并关联至少一个域。域包含在卫星主机的命名惯例中,例如,
example.com
域中名称为test123
的主机,其具有完全限定域名test123.example.com
。 - 子网
您必须将由 Satellite 管理的每个主机分配给子网。然后,卫星可以使用子网管理 IPv4 保留。如果没有保留集成,您仍必须创建并关联至少一个子网。当您在卫星中管理子网时,您无法为 Satellite 外部的子网创建 DHCP 记录。在 Satellite 中,您可以使用 IP 地址管理(IPAM)使用以下选项之一管理 IP 地址:
DHCP :DHCP Capsule 通过从范围的第一个地址开始查找下一个可用 IP 地址来管理 IP 地址分配,并跳过保留的所有地址。在分配 IP 地址之前,胶囊发送 ICMP 和 TCP ping 来检查 IP 地址是否在使用。请注意,如果主机已关闭,或者配置了要禁用连接的防火墙,卫星将假定 IP 地址可用。此检查不适用于关闭的主机,因此 DHCP 选项只能与卫星控制的子网一起使用,并且没有外部创建的主机。
胶囊 DHCP 模块会在短时间内保留提供的 IP 地址,以防止并发访问期间发生冲突,因此 IP 范围内的一些 IP 地址可能会临时使用。
- 内部 DB :卫星通过按顺序从卫星数据库中排除所有 IP 地址,从子网范围内查找下一个可用 IP 地址。数据的主要来源是数据库,而不是 DHCP 保留。当多个主机被并行创建时,这个 IPAM 无法安全,在这种情况下,使用 DHCP 或 Random DB IPAM。
- 随机 DB :卫星通过随机从卫星数据库中排除所有 IP 地址,从子网范围内查找下一个可用 IP 地址。数据的主要来源是数据库,而不是 DHCP 保留。这个 IPAM 可以安全地用于并发主机创建,因为 IP 地址以随机顺序返回,从而最大程度地减少冲突的可能性。
- EUI-64 :扩展唯一识别符(EUI) 64 位 IPv6 地址生成,根据 RFC2373,通过 48 位 MAC 地址获取。
- 外部 IPAM :通过胶囊功能将 IPAM 划分为外部系统。Satellite 目前没有附带任何外部 IPAM 实施,但一些插件正在开发中。
无 :必须手动输入每个主机的 IP 地址。
选项 DHCP、内部 DB 和 Random DB 可能会导致 DHCP 与外部创建的记录冲突。这些子网必须受专属的卫星控制。
有关添加子网的更多信息,请参阅 第 3.7 节 “将子网添加到卫星服务器”。
- DHCP 范围
- 您可以在卫星服务器中为发现和置备的系统定义相同的 DHCP 范围,但在同一子网中的每个服务都使用单独的范围。