场景说明
单机部署场景
设备在内网/内外网都有
需要和第三方平台公网环境对接
双网卡要求两个网卡的IP地址在不同的网段上,该测试场景以双网卡双IP提供内外网业务做示例,网卡信息如下:
该章节主要讲解路由规则、地址端口映射等网络相关的配置示例;
配置说明
1、编辑节点信息登录Smart的“系统管理平台”,点击“运维管理”直接跳转进入系统运维管理平台,进入“节点管理->网络配置->编辑对应节点信息”
(1)确认网卡信息->网络设置
IPv4地址和子网掩码处信息确认即可,系统安装完之后自动完成填写;
公网IP:用来标识IP所对应的业务;
比如开启该开关即代表这个IP地址是用于提供公网业务的,对于服务器来说,其他从公网来的数据包都会使用IP做回复;该测试场景10.121.3.3需要提供公网业务,开启公网IP,而10.121.4.3提供内网业务不需要开启
(2)确认网卡信息->网关设置
IPv4默认网关处信息确认即可,系统安装完之后自动完成填写;
如未填写可以手动完成配置,网关信息填写完毕并保存会生成一条指向该网关IP的默认路由;
(3)确认网卡信息->DNS设置
首选填写客户侧的DNS服务器,如果没有则次选当地运营商的DNS,或者公网的常用DNS地址为114.114.114.114或8.8.8.8
(4)配置网卡信息-路由规则
主要设置三点:不同内网网段的路由,自身网段的路由,默认路由。
提供内网业务的IP需要配置的路由有:内网静态路由、自身网段的路由
192.168.0.0/16、172.16.0.0/12、10.0.0.0/8 这三个标准内网网段路由,当然如果客户侧实际内网网段不在这三段范围,那么依据客户侧实际情况填写内网路由
10.121.4.0/24 ,该测试环境的自身路由网段,不经过网关,一般是系统默认生成,多IP情况下需要确认自身路由的源IP为内网的那个地址
提供外网业务的IP需要配置的路由有:自身网段的路由、默认路由(特殊场景如外网进来的数据做了源地址转换,那么也需要将该地址写静态路由到提供外网业务的这个Smart IP)
default即0.0.0.0/0,为默认路由,多IP情况下默认路由的源IP需要设置为出公网的那个IP(即对应IP有开启公网IP开关)
10.121.3.0/24,测试环境的自身路由网段,不经过网关,一般是系统默认生成,多IP情况下需要确认自身路由的源IP为内网的那个地址
169.254.0.0/16为CentOS系统自动生成,且优先级较低,不影响业务,可删可不删
双网卡情况下IP地址不同,可根据业务配置对应的路由:10.121.4.3提供内网业务,可配置对应内网网段的路由;10.121.3.3提供公网业务,直接配置默认路由;
2、添加端口映射
登录Smart的系统管理平台,进入部署管理->端口映射,点击右上角的添加端口映射
需要在出口路由器将Smart上具有“公网IP”属性的地址映射到公网上;同时Smart上也要添加地址端口映射。
注:
(1)这里的配置只用来描述路由器上的静态NAT映射情况,用于业务识别(Smart上是应用层的端口开放,路由器上是网络层的端口开放)
(2)路由器上做映射时要求配置这些端口的一对一映射,如果有内置录播/录音的场景Smart映射时不能将TCP 9630-9639做映射(3)建议可以直接下载模板修改导入Smart系统管理平台 -> 部署管理 -> 端口映射 -> 导入 -> 下载模板然后打开模板,进行编辑名称:自定义公网IP:填写实际做映射的公网IP公网端口、内部端口:根据实际业务进行修改,注意此处端口需要一致,例如内网端口是443,那么公网端口也必须是443内部IP:填写提供外网业务的Smart的IP地址协议:自定义,根据实际业务情况填写状态:enable代表开启,disable代表关闭最后导入
3、基础配置