For the complete documentation index, see llms.txt. This page is also available as Markdown.

Netzwerkkonzepte

Grundlegende Einführung in die Netzwerkkonzepte von VergeOS, einschließlich physischer, Core-, DMZ-, interner und externer Netzwerktypen, Tenant-Netzwerken, Layer-2/3-Unterstützung, Netzwerkregeln und Überwachungstools.

Dieser Leitfaden bietet eine grundlegende Einführung in das VergeOS-Netzwerk und hilft Einsteigern, sich mit den wichtigsten Konzepten und Funktionen vertraut zu machen.

VergeOS-Netzwerke

Physisches Netzwerk

Ein physisches Netzwerk ist eine Darstellung jeder isolierten Layer-2-Verbindung. Physische Netzwerke werden in der Regel während der VergeOS-Installation konfiguriert.

Kernnetzwerk

Ein virtuelles Netzwerk, das automatisch während der VergeOS-Installation/Mandantenerstellung erstellt wird, um die gesamte vSAN- und Knotenkommunikation zu verarbeiten. Der Kernverkehr wird über mehrere (typischerweise zwei) physische Netzwerke geführt, um Redundanz bereitzustellen.

DMZ-Netzwerke

Ein virtuelles Netzwerk, das automatisch während der VergeOS-Installation/Mandantenerstellung erstellt wird und als Verbindungspunkt für alle Netzwerke dient. Jede VergeOS-Cloud hat ein DMZ-Netzwerk; auf der Ebene des physischen Hosts gibt es ein DMZ-Netzwerk; außerdem hat jeder Mandant ein DMZ-Netzwerk. Die DMZ ermöglicht es allen Netzwerken, über Layer 3 zu kommunizieren.

Internes Netzwerk

Ein virtuelles Netzwerk, das innerhalb von VergeOS entsteht (z. B. über die UI oder die VergeOS-API). Es können beliebig viele interne Netzwerke erstellt werden, wobei jedes standardmäßig als sicher initialisiert wird. Netzwerkregeln können verwendet werden, um bei Bedarf den Zugriff zwischen internen Netzwerken und über externe Netzwerke hinweg zu öffnen.

Externes Netzwerk

Entspricht einem Netzwerk außerhalb des VergeOS-Systems; jedes bereits vorhandene Netzwerk, das mit VergeOS verbunden wird (z. B. Unternehmens-LAN, direkte WAN-Verbindung, WLAN-Netzwerk usw.). In einem VergeOS-System gibt es in der Regel mindestens ein externes Netzwerk, und es können mehrere vorhanden sein. Externe Netzwerke können während oder nach der Installation/mandantenerstellung des VergeOS-Systems definiert werden.

Ein einzelnes System kann mehrere externe Netzwerke mit jeweils eigener physischer Verbindung haben; außerdem können mehrere externe Netzwerke einer einzigen physischen Netzwerkverbindung zugeordnet werden, wobei jedes externe Netzwerk einer oder mehreren dedizierten VLAN-IDs entspricht.

Wartungsnetzwerk

Ein spezielles externes Netzwerk, das für IPMI- oder Out-of-Band-Management-Zugriff auf physische Knoten und optionales PXE-Booten vorgesehen ist. Ein Wartungsnetzwerk kann während der Erstinstallation auf physischen Knoten erstellt werden oder nach der Installation eingerichtet werden.

Mandantennetzwerk

Mit jedem neuen Mandanten wird automatisch ein virtuelles Netzwerk erstellt, um den gesamten Datenverkehr dieses Mandanten zu bündeln und zu kapseln. Aus Sicht des Mandanten ist dies sein physisches Netzwerk. Ein Mandant kann dann innerhalb seiner eigenen Umgebung eine nahezu unbegrenzte Anzahl virtueller Netzwerke erstellen.

Einem Mandanten werden in der Regel eine oder mehrere externe IP-Adressen zugewiesen, und der Datenverkehr wird über ein externes Netzwerk auf seinem Host geroutet. Externer Zugriff auf Layer 2 kann ebenfalls für einen Mandanten konfiguriert werden (z. B. wenn der Mandant über eine eigene dedizierte WAN-Verbindung oder ein dediziertes VLAN an der externen Verbindung verfügt).

Datenfluss

Der KB-Artikel: Datenfluss verstehen liefert Diagramme, die zeigen, wie sich der Netzwerkverkehr durch ein VergeOS-System bewegt.

Layer-2/Layer-3-Unterstützung

Die integrierte Software Defined Networking (SDN) bietet die Möglichkeit, virtuelle Netzwerke ohne Hardwareänderungen dynamisch zu erstellen und zu löschen. Sowohl virtuelle Layer-3- als auch Layer-2-Netzwerke werden unterstützt:

Layer-3-Netzwerke

Vollständige Netzwerkverwaltung, IP-Administration (DHCP, DNS, Routing, Firewall usw.) direkt in VergeOS verfügbar.

Layer-2-Netzwerke

Das Netzwerk wird durch VergeOS bis einschließlich Layer 2 verwaltet, wobei das Routing zwischen Knoten innerhalb des VergeOS-DMZ-Netzwerks erfolgt; die IP-basierte Administration wird in Drittanbieter-Tools verwaltet (z. B. eine virtuelle Firewall-/Router-Appliance).

Netzwerkregeln

Regeln steuern eingehenden und ausgehenden Datenverkehr zum Netzwerk und ersetzen die traditionelle Rolle von Firewalls, Routern und Switches. Regeln können für alle VergeOS-Netzwerke definiert werden und ermöglichen so eine feinere Sicherheitssteuerung.

  • Firewall - Pakete anhand definierter Kriterien zulassen, verwerfen oder ablehnen

  • Routing - Datenverkehr zwischen VergeOS-Netzwerken und zu externen Netzwerken mit definierten statischen Routen lenken

  • NAT/PAT - externe-interne/interne-interne IP-Adressen/Ports zuordnen (am häufigsten zur Einsparung externer IP-Adressen verwendet)

Weitere Informationen zur Arbeit mit Regeln finden Sie unter: Netzwerkregeln

Netzwerküberwachung und Diagnose

VergeOS bietet mehrere Werkzeuge zur Überwachung und Analyse des Netzwerkverkehrs:

  • Netzwerk-Dashboards: Beobachten Sie Netzwerkaktivitäten in Echtzeit und historisch in der VergeOS-Benutzeroberfläche

  • Port-Spiegelung: Replizieren Sie den Datenverkehr eines Netzwerks auf eine VM-NIC zur umfassenden Untersuchung und Analyse

  • Netzwerkstatistiken verfolgen: Erhalten Sie eine detaillierte Datenverkehrsanalyse pro einzelner Netzwerkregel

  • Netzwerk-Diagnosetool: Verwenden Sie die integrierte, benutzerfreundliche Oberfläche auf jedem Netzwerk für eine bequeme Fehlerbehebung

  • Abonnements: Wählen Sie Abonnements vom Typ Netzwerk aus, um Warnungen und Berichte für Ihre Netzwerke zu erstellen

Zuletzt aktualisiert

War das hilfreich?