Ressources réseau réservées
Sur Compute Cloud@Customer, l'infrastructure réseau et les composants système ont besoin de nombreuses adresses IP et de plusieurs VLAN pour leur fonctionnement interne. Il est essentiel d'éviter les conflits avec les adresses utilisées dans le centre de données client et les plages CIDR configurées dans les réseaux cloud virtuels.
Les plages d'adresses IP suivantes sont réservées à une utilisation interne par Compute Cloud@Customer :
adresses IP réservées |
Description |
---|---|
Blocs CIDR dans l'espace d'adressage partagé |
L'espace d'adressage partagé, avec la plage d'adresses IP 100.64.0.0/10, a été implémenté pour connecter l'équipement sur site client aux routeurs de base des fournisseurs de services Internet. Pour allouer des adresses IP aux interfaces de gestion et aux ILOM (Oracle Integrated Lights Out Manager) des composants matériels, deux blocs CIDR sont réservés à une utilisation interne : 100.96.0.0/23 et 100.96.2.0/23. |
Blocs CIDR dans la plage d'adresses de classe E |
Sous l'architecture d'adressage réseau classique, la classe E est la partie de l'espace d'adressage IPv4 32 bits allant de 240.0.0.0 à 255.255.255.255. À l'époque, il était réservé pour une utilisation future, de sorte qu'il ne peut pas être utilisé sur l'Internet public. Pour répondre aux exigences d'adressage de tous les réseaux d'infrastructure sur les connexions physiques de 100 Gbits, l'ensemble du sous-réseau 253.255.0.0/16 est réservé. Il est en outre subdivisé en plusieurs blocs CIDR pour regrouper les adresses IP par fonction ou type de réseau. Les différents blocs CIDR de la plage 253.255.0.0/16 sont utilisés pour allouer des adresses IP aux conteneurs Kubernetes exécutant les microservices, les commutateurs virtuels, les routeurs et les passerelles activant le réseau de données VCN, les hyperviseurs, les composants de châssis Compute Cloud@Customer, etc. |
Lier un bloc CIDR local |
Une adresse lien-local appartient à la plage d'adresses IP 169.254.0.0/16 et n'est valide que pour la connectivité au sein du segment réseau d'un hôte, car l'adresse n'est pas garantie comme unique en dehors de ce segment réseau. Les paquets avec des adresses source ou de destination lien-local ne sont pas transférés par des routeurs. Le bloc CIDR lien-local 169.254.239.0/24 et l'adresse IP 169.254.169.254 sont réservés à des fonctions telles que les demandes DNS, le transfert de métadonnées d'instance de calcul et les adresses de service cloud. |
Tout le trafic VCN - d'un VCN à un autre, et entre un VCN et des ressources externes - circule sur les connexions de 100 Gbits et est transporté par le VLAN 3900. Le trafic lié à la gestion du serveur est assuré par le VLAN 3901. Tous les VLAN ayant des ID supérieurs sont également réservés à un usage interne et le VLAN 1 est la valeur par défaut pour le trafic non balisé. La plage de VLAN restante de 2 à 3899 est disponible pour le client.