Перейти к содержанию

Сегментация сети с использованием Gluster

Сегменты сети

Название Подсеть VLAN Назначение
MGMT 10.0.1.0/24 10 Администрирование и мониторинг кластера
DATA 10.0.3.0/24 30 Обеспечение работы ФС и синхронизация данных между узлами кластера
GW 10.0.4.0/24 40 Обеспечение подключения внешних пользователей
DISP 10.0.5.0/24 50 Администрирование подключений виртуальных и удаленных физических рабочих столов
ВМ 10.0.100.0/16 60 Передача трафика ВМ
ФМ 10.0.7.0/24 70 Передача трафика ФМ

Рекомендованная схема инфраструктуры с Gluster

Рекомендованная схема инфраструктуры

img


Сеть хранения данных

Для организации распределенного хранилища GlusterFS используются два коммутатора 10G, объединенные между собой.

Через данную сеть передаются:

  • трафик репликации данных GlusterFS.
  • операции чтения и записи томов GlusterFS.
  • синхронизация данных между узлами хранения.
  • служебный трафик распределенного хранилища.

Подключение узлов

Все серверные узлы хранения данных GlusterFS кластера SpaceVM, подключаются одновременно к обоим коммутаторам 10G по независимым каналам связи.

Каждый серверный узел подключается следующим образом:

  • первый сетевой интерфейс 10G подключается к первому коммутатору.
  • второй сетевой интерфейс 10G подключается ко второму коммутатору.

Настройка узлов в SpaceVM

Настройка агрегированного интерфейса

Настройка агрегирования выполняется средствами SpaceVM и не требует настройки LACP или иных механизмов агрегации на коммутаторах.

В Web-интерфейсе SpaceVM интерфейсы узлов объединяются в Bond-интерфейс в режиме Active-Backup. Основной канал работает в активном режиме, резервный автоматически задействуется при отказе активного соединения.

Используемые сети

Назначение Подсеть VLAN
DATA 10.0.3.0/24 30

Сети управления и сервисного трафика

Для сетей управления используются два коммутатора 1G, соединенные между собой.

Через данные сети передаются:

  • управление узлами кластера MGMT.
  • миграция виртуальных машин.
  • миграция дисков виртуальных машин.

Подключение узлов

Каждый серверный узел подключается к обоим коммутаторам 1G:

  • первый интерфейс подключается к первому коммутатору.
  • второй интерфейс подключается ко второму коммутатору.

Настройка узлов в SpaceVM

В Web-интерфейсе SpaceVM интерфейсы объединяются в Bond-интерфейсы в режиме Active-Backup, что обеспечивает автоматическое переключение на резервный канал при отказе активного соединения.

Используемые сети

Назначение Подсеть VLAN
MGMT 10.0.1.0/24 10

Сети виртуальных машин

Внимание

Для обеспечения высокой пропускной способности рекомендуется использовать подключения к сети передачи данных со скоростью не менее 10 Гбит/с.

Для виртуальных рабочих мест создается отдельная сеть VLAN 60, в которой размещаются виртуальные машины пользователей для подключения через инфраструктуру Space Gateway и Space Disp.

Используемые сети

Для передачи трафика виртуальных машин используются отдельные логические сети, работающие поверх 10G-инфраструктуры. На узлах SpaceVM создается Bond-интерфейсы 10G в режиме Active-Backup.

Назначение Подсеть VLAN
GW 10.0.4.0/24 40
DISP 10.0.5.0/24 50
ВМ 10.0.100.0/16 60
ФМ 10.0.7.0/24 70

СЕТЬ GW и DISP

Для обеспечения подключения внешних пользователей и администрирование подключений виртуальных и удаленных физических рабочих столов создаются виртуальные сети VLAN 40 и VLAN 50.

Подключение узлов

Количество узлов шлюза

Один узел шлюза поддерживает до 1000 подключений пользователей. Итоговое количество узлов определяется числом пользователей с добавлением резервного узла для отказоустойчивости. Например, для 5000 пользователей необходимо 6 узлов шлюза.

Для разделения трафика при настройке Space GW ему назначаются два виртуальных интерфейса:

  • первый интерфейс подключается к внешней сети.

    Интерфейс работает в сети GW (VLAN 40), в сторону Space Client.

  • второй интерфейс подключается к внутренней сети.

    Интерфейс работает в сети DISP (VLAN 50), в сторону Space Disp.

Подключение к интерфейсам

img

В этом случае в качестве основного управляющего сетевого интерфейса будет использован также первый сетевой интерфейс в системе.

Используемые сети

Для корректной работы Gateway на L3-коммутаторе или маршрутизаторе необходимо настроить маршрутизацию между VLAN 50 и сетями VLAN 60 и VLAN 70.

Назначение Подсеть VLAN
GW 10.0.4.0/24 40
DISP 10.0.5.0/24 50
ВМ 10.0.100.0/16 60
ФМ 10.0.7.0/24 70

База данных и DISP

Виртуальные машины баз данных и диспетчеров подключаются к виртуальному коммутатору сети VLAN 50.

Кластер данных Space Disp может содержать один или два узла базы данных. Для обеспечения отказоустойчивости рекомендуется использовать кластер с настроенной репликацией между базами данных.

Один узел Space Disp поддерживает до 2000 одновременных подключений пользователей. Архитектура предусматривает горизонтальное масштабирование до 7 узлов Space Disp, что позволяет обслуживать до 14000 одновременных подключений.

Используемые сети

Назначение Подсеть VLAN
DISP 10.0.5.0/24 50

Сети физических машин

Для подключения физических рабочих станций используется отдельная сеть VLAN 70.

Физические рабочие места располагаются в выделенном сегменте сети и взаимодействуют с компонентами Space Disp через маршрутизацию, настроенную на L3-коммутаторе или маршрутизаторе.

Используемые сети

Для корректной работы системы необходимо обеспечить сетевую связность между VLAN 70, VLAN 50 и VLAN 40 в соответствии с требованиями безопасности организации.

Назначение Подсеть VLAN
GW 10.0.4.0/24 40
DISP 10.0.5.0/24 50
ФМ 10.0.7.0/24 70