Ressources de réseau réservées
Sur Compute Cloud@Customer, l'infrastructure réseau et les composants système ont besoin de nombreuses adresses IP et de plusieurs réseaux VLAN pour le fonctionnement interne. Il est essentiel d'éviter les conflits avec les adresses utilisées dans le centre de données du client et les intervalles CIDR configurés dans les réseaux en nuage virtuels.
Ces intervalles d'adresses IP sont réservés à une utilisation interne par Compute Cloud@Customer :
Adresse IP réservée |
Description |
---|---|
Blocs CIDR dans l'espace d'adresses partagé |
L'espace d'adresses partagées, avec l'intervalle d'adresses IP 100.64.0.0/10, a été mis en oeuvre pour connecter l'équipement local d'abonné aux routeurs de base des fournisseurs de services Internet. Pour affecter des adresses IP aux interfaces de gestion et aux ILOM (Oracle Integrated Lights Out Manager) des composants matériels, deux blocs CIDR sont réservés à un usage interne : 100.96.0.0/23 et 100.96.2.0/23. |
Blocs CIDR dans l'intervalle d'adresses de classe E |
Sous l'architecture d'adressage de réseau classique, la classe E fait partie de l'espace d'adresses IPv4 32 bits allant de 240.0.0.0 à 255.255.255.255. À l'époque, il était réservé à une utilisation future, de sorte qu'il ne peut pas être utilisé sur l'Internet public. Pour répondre aux exigences d'adressage de tous les réseaux d'infrastructure sur les connexions physiques à 100 Gbit, l'ensemble du sous-réseau 253.255.0.0/16 est réservé. Il est en outre subdivisé en plusieurs blocs CIDR pour regrouper les adresses IP par fonction ou type de réseau. Les différents blocs CIDR de l'intervalle 253.255.0.0/16 sont utilisés pour affecter des adresses IP aux conteneurs Kubernetes exécutant les microservices, les commutateurs virtuels, les routeurs et les passerelles activant le réseau de données VCN, les hyperviseurs, les composants du châssis Compute Cloud@Customer, etc. |
Lier le bloc CIDR local |
Une adresse Link-local appartient à l'intervalle d'adresses IP 169.254.0.0/16 et n'est valide que pour la connectivité au sein du segment de réseau d'un hôte, car elle n'est pas garantie d'être unique en dehors de ce segment de réseau. Les paquets avec des adresses de source ou de destination locales de lien ne sont pas transmis par les routeurs. Le bloc CIDR local de liaison 169.254.239.0/24 et l'adresse IP 169.254.169.254 sont réservés pour des fonctions telles que les demandes DNS, le transfert de métadonnées d'instance de calcul et les points d'extrémité de service en nuage. |
Tout le trafic de VCN - d'un VCN à un autre, et entre un VCN et des ressources externes - circule sur les connexions de 100 Gbit et est acheminé par le VLAN 3900. Le trafic lié à la gestion des serveurs est assuré par le VLAN 3901. Tous les VLAN avec des ID supérieurs sont également réservés à un usage interne, et le VLAN 1 est la valeur par défaut pour le trafic non marqué. La gamme de VLAN restante de 2 à 3899 est disponible pour le client.