1-适用场景说明
image.png
单机部署场景
设备在内网/内外网都有
需要和第三方平台公网环境对接
可部署单网卡双IP,且这2个IP必须配置成同一个网段的地址,该测试场景网卡信息如下:
image.png
该章节主要讲解路由规则、地址端口映射等网络相关的配置示例;
2-配置说明
1、编辑网络配置 登录Smart“系统管理平台”,点击“运维管理”直接跳转进入系统运维管理平台,进入“节点管理->网络配置->编辑对应节点信息”image.png
(1)确认网卡信息->网络设置
IPv4地址和子网掩码处信息确认即可,系统安装完之后自动完成填写;
公网IP:用来标识IP所对应的业务;
比如开启该开关即代表这个IP地址是用于提供公网业务的,对于服务器来说,其他从公网来的数据包都会使用IP做回复;该测试场景10.121.4.4需要提供公网业务,开启公网IP,而10.121.4.3提供内网业务不需要开启
image.png
(2)确认网卡信息->网关设置
IPv4默认网关处信息确认即可,系统安装完之后自动完成填写;
如未填写可以手动完成配置,网关信息填写完毕并保存会生成一条指向该网关IP的默认路由;
image.png
(3)确认网卡信息->DNS设置
首选填写客户侧的DNS服务器,如果没有则次选当地运营商的DNS,或者公网的常用DNS地址为114.114.114.114或8.8.8.8
image.png
(4)配置网卡信息->路由规则
(简单理解这部分的配置,就是默认路由,需要配置源IP为公网映射对应的IP)
以此环境为例,10.200.4.100为环境映射到外网的内部网卡IP,那么默认路由需要选择源IP为10.200.4.100
SmartV25环境没有开放单条路由调整的方式(V26会开),需要新增一条优先级更高的默认路由,并选择正确的源IP
image.png
image.png
主要设置三点:不同内网网段的路由,自身网段的路由,默认路由。
提供内网业务的IP需要配置的路由有:内网静态路由、自身网段的路由
192.168.0.0/16、172.16.0.0/12、10.0.0.0/8 这三个标准内网网段路由,当然如果客户侧实际内网网段不在这三段范围,那么依据客户侧实际情况填写内网路由
10.121.4.0/24 ,该测试环境的自身路由网段,不经过网关,一般是系统默认生成,多IP情况下需要确认自身路由的源IP为内网的那个地址
提供外网业务的IP需要配置的路由有:默认路由(特殊场景如外网进来的数据做了源地址转换,那么也需要将该地址写静态路由到提供外网业务的这个Smart IP)
default即0.0.0.0/0,为默认路由,多IP情况下默认路由的源IP需要设置为出公网的那个IP(即对应IP有开启公网IP开关)
169.254.0.0/16为CentOS系统自动生成,且优先级较低,不影响业务,可删可不删
image.png
2、端口映射配置
登录Smart的系统管理平台,进入部署管理->端口映射,点击右上角的添加端口映射
需要在出口路由器将Smart上具有“公网IP”属性的地址映射到公网上;同时Smart上也要添加地址端口映射。
注:
(1)这里的配置只用来描述路由器上的静态NAT映射情况,用于业务识别(Smart上是应用层的端口开放,路由器上是网络层的端口开放)
(2)路由器上做映射时要求配置这些端口的一对一映射(3)建议可以直接下载模板修改导入
系统管理平台 -> 部署管理 -> 端口映射 -> 导入 -> 下载模板image.png
然后打开模板,进行编辑名称:自定义公网IP:填写实际做映射的公网IP公网端口、内部端口:根据实际业务进行修改,注意此处端口需要一致,例如内网端口是443,那么公网端口也必须是443内部IP:填写提供外网业务的UC的IP地址协议:自定义,根据实际业务情况填写状态:enable代表开启,disable代表关闭
image.png最后导入image.png