云管平台SCP

深信服云计算平台(Sangfor Cloud Platform)向下统一管理多数据中心、向上以服务目录的形式提供laas、Paas、大数据服务,为用户提供省时省事、平滑弹性、安全可靠、业务承载丰富的云计算集成平台,助力企业数据中心云化演进。
点击可切换产品版本
知道了
不再提醒
SCP6.9.1R1
{{sendMatomoQuery("云管平台SCP","连通域")}}

连通域

更新时间:2023-12-07

功能说明

通过组建连通域,能够实现一个连通域内的资源池网络二层打通,实现大规模业务跨集群部署,跨地域多集群管理;支持多集群多数据中心网络组成一个网络连通域,实现统一的网络编排;保证集群/站点间物理网络层面隔离,单个集群/站点网络故障(如广播风暴、环路)不会延伸到其他站点。

图示

描述已自动生成

完整的连通域由主控制器、备份位置和若干个普通资源池构成:

主控制器:主控制器负责连通域内网络资源的管理。

备份位置:备份位置将主控制器上的网络资源配置信息进行备份,实现了对主控制器的灾备功能。

注意事项

  1. SCP6.7.0及其之后的版本可支持组建连通域,且连通域内的资源池对应的HCI版本也需要是6.7.0及其之后的版本。
  2. 组成连通域的资源池需要至少3个节点。
  3. 资源池上所有云主机和NFV设备的网卡连接断开后,才能移出连通域。
  4. 组建连通域的HCI集群之间不支持NAT部署。
  5. 组成连通域后,需要保证连通域内的不同资源池VXLAN互通,改变VXLANIP池会短暂中断业务。
  6. 组成连通域的资源池所在集群的网络拓扑将无法在HCI中显示,需在SCP中的网络拓扑进行查看和编辑。
  7. 延伸集群暂不支持作为连通域内的主控制器或备份位置,只能作为普通资源池加入连通域。
  8. SCP上的资源池加入连通域后,无法在HCI上查看和管理分布式防火墙策略。

前提条件

待加入连通域的集群已添加为资源池。

操作步骤

  1. 登录SCP平台,选择[网络/网络部署/连通域],点击<前往配置>

图形用户界面

中度可信度描述已自动生成

  1. 填写连通域基本信息,选择需要加入连通域的资源池,点击<下一步>

图形用户界面

中度可信度描述已自动生成

  1. 对于加入连通域中的资源池,需指定一个作为主控制器,一个作为备份位置,并设置控制器IP。这里需要配置4IP作为控制器IP,前3个为控制器3个网络控制节点IP,最后一个为虚拟IP,需保证控制器IP与主控制器/备份位置的管理通信口在同一网段。

形状

中度可信度描述已自动生成

备份位置为必填项,其控制器IP可以暂时跳过,可在主控制器故障后,手动切换备份位置为主控制器时再填。

图形用户界面, 文本, 应用程序, 电子邮件

描述已自动生成

  1. 点击<下一步>,可以看到当前资源池已存在的数据通信IP池,暂不支持将两个数据通信IP池为相同网段的资源池组建连通域

如果两个资源池的数据通信IP池为不同网段,则直接点击<下一步>

如果两个资源池的数据通信IP池为相同网段,则点击<编辑>按钮,修改其中一个资源池为不同网段后,点击<下一步>注意:这里修改数据通信IP会对平台虚拟机的东西向流量造成影响。

图形用户界面, 文本, 应用程序, 电子邮件

描述已自动生成

  1. 点击<确定>,连通域配置完成后,进入连通域列表,点击<编辑>,配置连通域的数据通信IP池。如下两种方式可供选择:

如果数据通信IP池为相同网段:点击<删除>按钮,删除原本所有配置后,点击<添加IP>,重新为连通域配置IP池。

如果数据通信IP池为不同网段:删除其中一个IP池,选中另外一个IP池,点击<编辑>按钮,进行IP池扩充,保证连通域内所有物理主机可以相互通信。

图形用户界面, 应用程序

描述已自动生成

  1. 连通域配置完成后,回到连通域列表,点击<更多>,可以进行添加资源池、移除资源池、时延探测、高级设置、删除的操作。

图形用户界面, 应用程序

描述已自动生成

添加资源池:可以将独立的资源池加入连通域中。

图形用户界面, 应用程序

描述已自动生成

移除资源池:这里需要注意,主控制器对应的资源池无法被移除。

时延探测:支持对连通域内不同资源池的数据通信口进行时延探测。

图形用户界面, 文本, 应用程序

描述已自动生成

高级设置:支持修改连通域的数据通信端口,支持开启网口高性能模式。

图形用户界面, 应用程序

描述已自动生成

删除:当连通域中只剩下主控制器时,用户可以将该连通域删除,连通域删除后,该主控制器作为独立资源池继续使用。

图形用户界面, 应用程序, Teams

描述已自动生成

  1. 当连通域中资源池出现异常,将鼠标放在异常符号上,即可以看到异常提示,点击<立即修复>,系统会重试,从上次失败点继续执行。修复的场景包含主备切换失败、修改控制器IP失败、添加资源池失败。

表格

描述已自动生成