Сегментация сети с использованием Gluster
Сегменты сети
| Название | Подсеть | VLAN | Назначение |
|---|---|---|---|
| MGMT | 10.0.1.0/24 | 10 | Администрирование и мониторинг кластера |
| DATA | 10.0.3.0/24 | 30 | Обеспечение работы ФС и синхронизация данных между узлами кластера |
| GW | 10.0.4.0/24 | 40 | Обеспечение подключения внешних пользователей |
| DISP | 10.0.5.0/24 | 50 | Администрирование подключений виртуальных и удаленных физических рабочих столов |
| ВМ | 10.0.100.0/16 | 60 | Передача трафика ВМ |
| ФМ | 10.0.7.0/24 | 70 | Передача трафика ФМ |
Рекомендованная схема инфраструктуры с Gluster
Сеть хранения данных
Для организации распределенного хранилища GlusterFS используются два коммутатора 10G, объединенные между собой.
Через данную сеть передаются:
- трафик репликации данных GlusterFS.
- операции чтения и записи томов GlusterFS.
- синхронизация данных между узлами хранения.
- служебный трафик распределенного хранилища.
Подключение узлов
Все серверные узлы хранения данных GlusterFS кластера SpaceVM, подключаются одновременно к обоим коммутаторам 10G по независимым каналам связи.
Каждый серверный узел подключается следующим образом:
- первый сетевой интерфейс 10G подключается к первому коммутатору.
- второй сетевой интерфейс 10G подключается ко второму коммутатору.
Настройка узлов в SpaceVM
Настройка агрегированного интерфейса
Настройка агрегирования выполняется средствами SpaceVM и не требует настройки LACP или иных механизмов агрегации на коммутаторах.
В Web-интерфейсе SpaceVM интерфейсы узлов объединяются в Bond-интерфейс в режиме Active-Backup. Основной канал работает в активном режиме, резервный автоматически задействуется при отказе активного соединения.
Используемые сети
| Назначение | Подсеть | VLAN |
|---|---|---|
| DATA | 10.0.3.0/24 | 30 |
Сети управления и сервисного трафика
Для сетей управления используются два коммутатора 1G, соединенные между собой.
Через данные сети передаются:
- управление узлами кластера MGMT.
- миграция виртуальных машин.
- миграция дисков виртуальных машин.
Подключение узлов
Каждый серверный узел подключается к обоим коммутаторам 1G:
- первый интерфейс подключается к первому коммутатору.
- второй интерфейс подключается ко второму коммутатору.
Настройка узлов в SpaceVM
В Web-интерфейсе SpaceVM интерфейсы объединяются в Bond-интерфейсы в режиме Active-Backup, что обеспечивает автоматическое переключение на резервный канал при отказе активного соединения.
Используемые сети
| Назначение | Подсеть | VLAN |
|---|---|---|
| MGMT | 10.0.1.0/24 | 10 |
Сети виртуальных машин
Внимание
Для обеспечения высокой пропускной способности рекомендуется использовать подключения к сети передачи данных со скоростью не менее 10 Гбит/с.
Для виртуальных рабочих мест создается отдельная сеть VLAN 60, в которой размещаются виртуальные машины пользователей для подключения через инфраструктуру Space Gateway и Space Disp.
Используемые сети
Для передачи трафика виртуальных машин используются отдельные логические сети, работающие поверх 10G-инфраструктуры. На узлах SpaceVM создается Bond-интерфейсы 10G в режиме Active-Backup.
| Назначение | Подсеть | VLAN |
|---|---|---|
| GW | 10.0.4.0/24 | 40 |
| DISP | 10.0.5.0/24 | 50 |
| ВМ | 10.0.100.0/16 | 60 |
| ФМ | 10.0.7.0/24 | 70 |
СЕТЬ GW и DISP
Для обеспечения подключения внешних пользователей и администрирование подключений виртуальных и удаленных физических рабочих столов создаются виртуальные сети VLAN 40 и VLAN 50.
Подключение узлов
Количество узлов шлюза
Один узел шлюза поддерживает до 1000 подключений пользователей. Итоговое количество узлов определяется числом пользователей с добавлением резервного узла для отказоустойчивости. Например, для 5000 пользователей необходимо 6 узлов шлюза.
Для разделения трафика при настройке Space GW ему назначаются два виртуальных интерфейса:
-
первый интерфейс подключается к внешней сети.
Интерфейс работает в сети GW (VLAN 40), в сторону Space Client.
-
второй интерфейс подключается к внутренней сети.
Интерфейс работает в сети DISP (VLAN 50), в сторону Space Disp.
В этом случае в качестве основного управляющего сетевого интерфейса будет использован также первый сетевой интерфейс в системе.
Используемые сети
Для корректной работы Gateway на L3-коммутаторе или маршрутизаторе необходимо настроить маршрутизацию между VLAN 50 и сетями VLAN 60 и VLAN 70.
| Назначение | Подсеть | VLAN |
|---|---|---|
| GW | 10.0.4.0/24 | 40 |
| DISP | 10.0.5.0/24 | 50 |
| ВМ | 10.0.100.0/16 | 60 |
| ФМ | 10.0.7.0/24 | 70 |
База данных и DISP
Виртуальные машины баз данных и диспетчеров подключаются к виртуальному коммутатору сети VLAN 50.
Кластер данных Space Disp может содержать один или два узла базы данных. Для обеспечения отказоустойчивости рекомендуется использовать кластер с настроенной репликацией между базами данных.
Один узел Space Disp поддерживает до 2000 одновременных подключений пользователей. Архитектура предусматривает горизонтальное масштабирование до 7 узлов Space Disp, что позволяет обслуживать до 14000 одновременных подключений.
Используемые сети
| Назначение | Подсеть | VLAN |
|---|---|---|
| DISP | 10.0.5.0/24 | 50 |
Сети физических машин
Для подключения физических рабочих станций используется отдельная сеть VLAN 70.
Физические рабочие места располагаются в выделенном сегменте сети и взаимодействуют с компонентами Space Disp через маршрутизацию, настроенную на L3-коммутаторе или маршрутизаторе.
Используемые сети
Для корректной работы системы необходимо обеспечить сетевую связность между VLAN 70, VLAN 50 и VLAN 40 в соответствии с требованиями безопасности организации.
| Назначение | Подсеть | VLAN |
|---|---|---|
| GW | 10.0.4.0/24 | 40 |
| DISP | 10.0.5.0/24 | 50 |
| ФМ | 10.0.7.0/24 | 70 |
