Zum Hauptinhalt springen

Topologie von virtuell getrennten Daten‑ und Verwaltungsnetzwerken (CentOS, Citrix, Docker, Red Hat KVM, Rocky, Ubuntu, VMware ESXi oder Windows Hyper-V)

In dieser Topologie sind Daten- und Verwaltungsnetzwerk logisch getrennt. Die Pakete aus dem Datennetzwerk und die Pakete aus dem Verwaltungsnetzwerk werden über dieselbe physische Verbindung übertragen. Mithilfe von VLAN-Tagging bei allen Datenpaketen des Verwaltungsnetzwerks wird der Datenverkehr zwischen den beiden Netzwerken getrennt.

Vorbereitende Schritte

Stellen Sie sicher, dass alle entsprechenden Ports aktiviert sind, darunter auch die Ports, die von XClarity Administrator benötigt werden (siehe Portverfügbarkeit).

Stellen Sie sicher, dass die mindestens erforderliche Firmware auf jeder Einheit installiert ist, die Sie mit XClarity Administrator verwalten möchten. Die mindestens erforderlichen Firmwareversionen finden Sie unter Support-Website mit Kompatibilitätsinformationen zu XClarity Administrator. Klicken Sie dazu auf die Registerkarte Compatibility (Kompatibilität) und dann auf den Link für die entsprechenden Einheitentypen.

Stellen Sie sicher, dass VLAN-IDs für Daten- und Verwaltungsnetzwerke konfiguriert werden. Optional können Sie VLAN-Tagging über die Flex-Switches oder über die Top-of-Rack Switches aktivieren (vorausgesetzt, Sie haben die Tagging-Aktivierung über Flex-Switches oder Top-of-Rack-Switches implementiert).

Achten Sie darauf, dass die Ports für die CMM-Verbindung als Teil des Verwaltungs-VLANs definiert werden.

Wichtig
Konfigurieren Sie die Einheiten und die Gehäusekomponenten so, dass möglichst wenige IP-Adressen geändert werden. Ziehen Sie in Betracht, statische IP-Adressen anstelle des Dynamic Host Configuration Protocol (DHCP) zu verwenden. Wenn Sie DHCP nutzen, stellen Sie sicher, dass die IP-Adressenänderungen minimiert werden.

Zu dieser Aufgabe

In der folgenden Abbildung wird eine Möglichkeit für die Umgebungskonfiguration dargestellt, in der Verwaltungsnetzwerk und logisches Netzwerk getrennt sind. Die Zahlen in der Abbildung entsprechen den Schritten in den nachfolgenden Abschnitten.

Anmerkung
In dieser Abbildung werden nicht alle Verkabelungsoptionen angegeben, die Sie möglicherweise in Ihrer Umgebung benötigen. Stattdessen werden nur die Verkabelungsanforderungen für Flex-Switches, CMMs und Rack-Server abgebildet, da diese bei der Einrichtung von logisch getrennten Daten- und Verwaltungsnetzwerken erforderlich sind.
Abbildung 1. Beispiel: Topologie – Virtuell getrenntes Daten- und Verwaltungsnetzwerk für eine virtuelle Einheit
Zeigt ein virtuell getrenntes Netzwerk für ESXi‑, Hyper‑V‑, KVM‑ oder Citrix-Umgebungen an.
Abbildung 2. Beispiel: Topologie – Virtuell getrenntes Daten- und Verwaltungsnetzwerk für Container
Zeigt ein virtuell getrenntes Netzwerk in einer Containerumgebung.

In diesem Szenario wird XClarity Administrator auf einem Server in einem Flex System-Gehäuse installiert, das von XClarity Administrator verwaltet wird.

Wichtig
Sie können XClarity Administrator auf jedem System einrichten, das die Anforderungen für XClarity Administrator erfüllt, einschließlich eines verwalteten Servers. Wenn Sie einen verwalteten Server als XClarity Administrator-Host einsetzen:
  • Sie müssen entweder eine Topologie von logisch getrennten Daten- und Verwaltungsnetzwerken oder eine Topologie von Verwaltungsnetzwerken und Netzwerken mit einzelnen Daten implementieren.
  • Sie können mit XClarity Administrator keine Firmwareaktualisierungen für den verwalteten Server ausführen. Auch wenn nur ein Teil der Firmware mit sofortiger Aktivierung installiert wird, zwingt XClarity Administrator den Zielserver zu einem Neustart, dabei wird XClarity Administrator ebenfalls neu gestartet. Bei einer verzögerten Aktivierung wird nur ein Teil der Firmware bei einem Neustart des XClarity Administrator-Hosts installiert.
  • Wenn Sie einen Server in einem Flex System-Gehäuse verwenden, stellen Sie sicher, dass der Server automatisch eingeschaltet wird. Sie können diese Option über die CMM-Webschnittstelle festlegen. Klicken Sie dazu auf Gehäuseverwaltung > Rechenknoten, markieren Sie den Server und wählen Sie unter Automatischer Einschaltmodus die Option Automatisches Einschalten aus.

Zudem werden in diesem Szenario alle Daten über dieselben physischen Verbindungen gesendet. Die Trennung von Daten- und Verwaltungsnetzwerken wird durch VLAN-Tagging ermöglicht. Dabei werden spezielle Tags (die dem Verwaltungsnetzwerk entsprechen) an eingehende Datenpakete angehängt, um sicherzustellen, dass diese an die entsprechenden Schnittstellen weitergeleitet werden. Diese Tags werden aus ausgehenden Datenpaketen entfernt.

Auf einer der folgenden Einheiten kann VLAN-Tagging aktiviert werden:
  • Top-of-Rack-Switches. Die VLAN-Tags (die dem Verwaltungsnetzwerk entsprechen) werden an eingehende Pakete für die Top-of-Rack-Switches angehängt und über die Flex-Switches bis zu den Servern im Flex System-Gehäuse weitergegeben. Auf dem Rückweg vom Top-of-Rack-Switch zu den Management-Controllern werden die VLAN-Tags entfernt.
  • Flex-Switches. Die VLAN-Tags (die dem Verwaltungsnetzwerk entsprechen) werden an eingehende Pakete für die Flex-Switches angehängt und bis zu den Servern in einem Flex System-Gehäuse weitergegeben. Auf dem Rückweg werden VLAN-Tags von den Servern hinzugefügt und an die Flex-Switches übergeben, die dann diese Tags bei der Weiterleitung an die Management-Controller entfernen.

Die Entscheidung, VLAN-Tagging zu implementieren, hängt von den Anforderungen und der Komplexität Ihrer Umgebung ab.

Wenn Sie XClarity Administrator zur Verwaltung von vorhandenen und bereits konfigurierten Gehäusen und Rack-Servern installieren möchten, fahren Sie mit Schritt 5: Host installieren und konfigurieren fort.

Weitere Informationen über die Planung dieser Topologie - mit Informationen über Netzwerkeinstellungen sowie die Konfiguration von Eth1 und Eth0 - finden Sie unter Virtuell getrennte Daten und Verwaltungsnetzwerk.