3.3. 网络资源
Satellite 包含必须设置并配置的网络资源来创建主机。它包括以下网络资源:
- 域
-
您必须将由 Satellite 管理的每个主机分配到某个域。通过使用域,Satellite 可以管理 A、AAAA 和 PTR 记录。即使您不希望 Satellite 管理 DNS 服务器,您仍必须创建并关联至少一个域。域包含在命名惯例 Satellite 主机中,例如,
example.com
域中名为test123
的主机具有完全限定域名test123.example.com
。 - subnet
您必须将由 Satellite 管理的每个主机分配到子网。使用子网,Satellite 可以管理 IPv4 保留。如果没有保留集成,您仍必须创建并关联至少一个子网。当您在 Satellite 中管理子网时,您无法为该子网创建 Satellite 之外的 DHCP 记录。在 Satellite 中,您可以使用 IP 地址管理(IPAM)使用以下选项之一管理 IP 地址:
DHCP :DHCP Capsule 通过查找从范围的第一个地址开始的下一个可用 IP 地址来管理 IP 地址的分配,并跳过保留的所有地址。在分配 IP 地址前,Capsule 会发送 ICMP 和 TCP ping 来检查 IP 地址是否正在使用。请注意,如果主机已关闭,或者将防火墙配置为禁用连接的防火墙,Satellite 会导致错误假设 IP 地址可用。此检查不适用于关闭的主机,因此 DHCP 选项只能用于 Satellite 控制的子网,且没有外部创建的主机。
Capsule DHCP 模块会在短时间内保留提供的 IP 地址,以防止并发访问期间冲突,因此 IP 范围内的一些 IP 地址可能会临时使用。
- 内部 DB :Satellite 通过按顺序从 Satellite 数据库中排除所有 IP 地址,从子网范围中找到下一个可用 IP 地址。数据源是数据库,而不是 DHCP 保留。当并行创建多个主机时,这个 IPAM 并不安全;在这种情况下,使用 DHCP 或 Random DB IPAM。
- Random DB :Satellite 通过随机从 Satellite 数据库中排除所有 IP 地址,从子网范围中找到下一个可用 IP 地址。数据源是数据库,而不是 DHCP 保留。这个 IPAM 可以安全地与并发主机创建一起使用,因为 IP 地址会以随机顺序返回,从而减少了冲突的机会。
- EUI-64 :扩展唯一标识符(EUI) 64 位 IPv6 地址生成,因为 RFC2373 通过 48 位 MAC 地址获得。
- 外部 IPAM :通过 Capsule 功能将 IPAM 应用到外部系统。Satellite 目前不附带任何外部 IPAM 实现,但一些插件正在开发中。
none :必须手动输入每个主机的 IP 地址。
选项 DHCP、内部 DB 和 Random DB 可能会导致在子网上与外部创建的记录冲突。这些子网必须采用专用 Satellite 控制。
有关添加子网的详情请参考 第 3.9 节 “将子网添加到 Satellite 服务器”。
- DHCP 范围
- 您可以在 Satellite 服务器中为发现和置备的系统定义相同的 DHCP 范围,但对同一子网中的每个服务都使用单独的范围。