Súkromné a otvorené siete v prostredí konzoly HMC

Vysvetľuje spôsob používania súkromnej a otvorenej siete v súvislosti s konzolou HMC.

Táto téma opisuje, kedy môžete použiť súkromnú sieť a kedy môžete použiť otvorenú sieť.

Poznámka: Ak pripájate konzolu HMC k modelu 9118-575 servera alebo k riadeným serverom 590 alebo 0595, konzolu HMC musíte nakonfigurovať v súkromnej sieti DHCP.

Pripojenie medzi konzolou HMC a jej riadenými systémami môže byť implementované buď ako súkromná alebo ako otvorená sieť. Termín otvorená sa vzťahuje na ľubovoľnú všeobecnú verejnú sieť, ktorá obsahuje iné prvky ako konzoly HMC a servisné procesory, ktoré nie sú izolované za konzolou HMC. Ostatné sieťové pripojenia konzoly HMC sa považujú za otvorené, čo znamená, že sú nakonfigurované spôsobom, aký by ste očakávali pri pripájaní ľubovoľného štandardného zariadenie na otvorenú sieť.

V súkromnej servisnej sieti sú však jedinými prvkami vo fyzickej sieti konzola HMC a servisné procesory riadených systémov. Okrem toho konzola HMC poskytuje v tejto sieti služby protokolu DHCP (Dynamic Host Configuration Protocol), ktorý jej umožňuje automaticky zistiť a priradiť parametre konfigurácie IP týmto servisným procesorom. Konzolu HMC môžete nakonfigurovať tak, aby vybrala jeden z viacerých rôznych rozsahov adries pre svoju službu DHCP, aby adresy poskytnuté servisným procesorom neboli v konflikte s adresami použitými v iných sieťach, na ktoré je pripojená konzola HMC. Služby DHCP umožňujú, že prvky v súkromnej servisnej sieti môžu byť automaticky nakonfigurované a zistené konzolou HMC, pričom súčasne nedochádza ku konfliktom adries v sieti.

V súkromnej sieti sú preto všetky prvky riadené a spravované konzolou HMC. Konzola HMC funguje aj ako funkčná brána firewall, ktorá izoluje túto súkromnú sieť od všetkých ostatných otvorených sietí, na ktoré je pripojená konzola HMC. Konzola HMC neumožňuje žiadne postúpenie IP (IP forwarding). Klienti v jednom sieťovom rozhraní konzoly HMC nemajú priamy prístup k prvkom v ostatných sieťových rozhraniach.

Ak chcete využívať rozšírenú bezpečnosť a jednoduché nastavovanie, implementujte komunikáciu v servisnej sieti cez súkromnú sieť. Ale v niektorých prostrediach je to neprijateľné kvôli fyzickej kabeláži, plánovaniu podlahy alebo aspektom riadiaceho centra. V takomto prípade je možné komunikáciu v servisnej sieti implementovať cez otvorenú sieť. Pri oboch typoch sietí je k dispozícii rovnaká funkčnosť, hoci počiatočné nastavenie a konfigurovanie otvorenej siete vyžaduje väčší počet manuálnych úkonov.

Tieto obrázky znázorňujú súkromné a otvorené siete:

Obrázok 1. Súkromná sieť: priame pripojenie
Súkromná sieť: Priame pripojenie
Obrázok 2. Súkromná sieť: nepriame pripojenie
Súkromná sieť: Nepriame pripojenie
Obrázok 3. Otvorená sieť
Otvorená sieť

Voľba súkromnej siete

Prvé sieťové rozhranie konzoly HMC navrhnite ako súkromné, ak platí niektorá z nasledovných podmienok:

Voľba otvorenej siete

Prvé sieťové rozhranie navrhnite ako otvorené, ak chcete používať komunikáciu medzi konzolou HMC a servisnými procesormi cez otvorenú sieť, ktorá križuje viacero podsietí alebo má v sieti iné zariadenia.

Ďalšie informácie o voľbe typu siete nájdete v téme Výber typu siete.


Poslať komentáre | Hodnotiť túto stránku