Liste de contrôle de réseau

Cette section vous aide à planifier les informations de configuration requises lorsqu'Oracle installe le rack Oracle Compute Cloud@Customer dans votre centre de données.

Collaborez avec les administrateurs de votre réseau et de votre site pour planifier l'intégration d'Oracle Compute Cloud@Customer dans votre centre de données. Vous pouvez choisir une configuration réseau dynamique ou statique. Cette liste de contrôle contient des informations sur les deux options, mais vous n'avez besoin que de données pour l'implémentation que vous choisissez.

Pour plus d'informations sur la configuration réseau requise, reportez-vous à la section Customer Site Network Requirements.

Remarque

Légende de la liste de contrôle

* : champs obligatoires pour toutes les configurations.

: requis pour les configurations réseau statiques

: requis pour les configurations réseau dynamiques

Liste de contrôle - Choix de configuration générale

Elément

Votre configuration

Description et exemple

(Si nécessaire) Proxies pour les connexions Internet

vous pouvez utiliser un proxy HTTP (et non HTTPS). Il s'agit d'un proxy passif/d'entreprise pris en charge pour la connexion de Compute Cloud@Customer à Oracle Cloud Infrastructure.

Nom utilisateur et mot de passe d'administrateur

Le porte-tubes n'est pas expédié avec un compte d'administrateur par défaut. Vous créez un compte d'administrateur lors de l'installation initiale.

Les mots de passe doivent contenir au moins 12 caractères, dont au moins un : majuscules, minuscules, chiffres, signes de ponctuation et aucun guillemet double ('"').

Liste de contrôle – Détails du rack Compute Cloud@Customer

Elément

Votre configuration

Description et exemple

Région*

Indiquez le nom de la région Oracle Cloud Infrastructure à laquelle Compute Cloud@Customer sera connecté. Reportez-vous à Régions de cloud public.

Domaine de disponibilité*

Indiquez le domaine de disponibilité Oracle Cloud Infrastructure auquel Compute Cloud@Customer sera connecté.

Nom de système *

Nom du rack et utilisé comme nom abrégé Compute Cloud@Customer.

Cet attribut ne doit pas dépasser 24 caractères. Les caractères acceptables sont "a" à "z", "A" à "Z", "0" à "9" et "-".

Une fois défini, ce paramètre ne peut pas être modifié.

Domaine*

Nom de domaine de votre système utilisé comme domaine de base pour le réseau interne et par les services publics Compute Cloud@Customer. Cet attribut ne doit pas dépasser 190 caractères. Les caractères acceptables sont "a" à "z", "A" à "Z", "0" à "9", "-"

Exemple :
us.example.com

Une fois défini, ce paramètre ne peut pas être modifié.

Nom de rack

Indiquez un nom unique pour cette infrastructure Compute Cloud@Customer.

Description

Fournissez une description facultative pour Compute Cloud@Customer.

Liste de contrôle - Détails du réseau de routage statique

Elément

Votre configuration

Description et exemple

Type de routage*

Choisissez le routage statique ou dynamique en fonction de votre topologie réseau.

Passerelle de liaison montante

Adresse IP du commutateur de liaison montante vers la passerelle par défaut dans votre centre de données. Choisissez une adresse IP valide dans le sous-réseau du centre de données client auquel les commutateurs de liaison montante du rack sont connectés.

Exemple :
10.68.48.86

Adresse IP virtuelle de commutateur Spine

Adresse IP virtuelle qui fait office d'adresse IP virtuelle publique pour les commutateurs Spine dans le réseau de votre entreprise. Choisissez une adresse IP valide dans le sous-réseau du centre de données auquel les commutateurs de liaison montante du rack sont connectés.

Exemple :
10.68.49.103

VLAN de liaison montante

VLAN utilisé pour la connexion à un commutateur de liaison montante. Choisissez une valeur de VLAN comprise entre 2 et 3899. Les VLAN 3900 à 4095 sont réservés.

Exemple :
322

Groupe HSRP de liaison

Assignez un numéro de groupe HSRP au rack. Les valeurs autorisées sont comprises entre 0 et 255, et la valeur par défaut est 151. Si plusieurs racks sont connectés aux mêmes commutateurs d'infrastructure de centre de données, assurez-vous qu'ils utilisent des groupes HSRP différents.

Adresses IP et nom d'hôte du noeud de gestion 1*

10/25/40/100G*:

1G:

nom d'hôte :

Adresses IP statiques pour le noeud de gestion 1 dans le réseau de votre entreprise.

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Adresses IP et nom d'hôte du noeud de gestion 2*

10/25/40/100G*:

1G:

nom d'hôte :

Adresses IP statiques pour le noeud de gestion 2 dans le réseau de votre entreprise.

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Adresses IP et nom d'hôte du noeud de gestion 3*

10/25/40/100G*:

1G:

nom d'hôte :

Adresses IP statiques pour le noeud de gestion 3 dans le réseau de votre entreprise.

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Adresse IP virtuelle de gestion et nom d'hôte*

10/25/40/100G*:

1G:

nom d'hôte * :

Adresses IP virtuelles du cluster de noeuds de gestion dans le réseau de votre société. Il s'agit de l'adresse IP utilisée pour DNAT vers l'adresse IP virtuelle du noeud de gestion interne. Le DNS de Compute Cloud@Customer résout les adresses Compute Cloud@Customer en cette adresse IP.

Choisissez une adresse IP valide dans le CIDR du centre de données.

Exemple :
10.68.49.170

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Adresse IP du commutateur Spine 1*

Adresse IP du commutateur Spine 1 dans le réseau de votre société. Choisissez une adresse IP valide dans le sous-réseau du centre de données auquel les commutateurs de liaison montante du rack sont connectés.

Exemple :
10.68.49.101

Adresse IP du commutateur Spine 2*

Adresse IP du commutateur Spine 2 dans le réseau de votre société. Choisissez une adresse IP valide dans le sous-réseau du centre de données auquel les commutateurs de liaison montante du rack sont connectés.

Exemple :
10.68.49.102

Liste de contrôle - Détails du réseau de routage dynamique

Elément

Votre configuration

Description et exemple

1 IP homologue

Adresse IP BGP voisine : adresse IP du routeur 1 du centre de données client auquel les commutateurs de liaison montante du rack sont connectés.

Exemple :
10.68.48.86

Numéro ASN 1 d'homologue

ASN BGP du routeur de centre de données client-1.

Exemple :
64512-65533 or 4200000000-4294967294 
(Remarque : le numéro ASN par défaut du commutateur Oracle Spine est 136025.)

IP homologue 2

Adresse IP BGP voisine : adresse IP du routeur 2 du centre de données client auquel les commutateurs de liaison montante du rack sont connectés.

Exemple :
10.68.48.88

Numéro ASN 2 d'homologue

ASN BGP du routeur de centre de données client-2

Exemple :
64512-65533 or 4200000000-4294967294
(Remarque : le numéro ASN par défaut du commutateur Oracle Spine est 136025.)

Passerelle de liaison montante*

Adresse IP du commutateur de liaison montante vers la passerelle par défaut dans votre centre de données. Choisissez une adresse IP valide dans le sous-réseau du centre de données client auquel les commutateurs de liaison montante du rack sont connectés.

Exemple :
10.68.48.86

Numéro ASN Oracle

La valeur par défaut est 136025.

Topologie BGP

Les options sont triangle, carré ou maillage. La valeur par défaut est mesh.

Authentification BGP

(Facultatif) Administration de l'authentification BGP

Activez l'authentification BGP pour votre réseau et le réseau d'administration, le cas échéant.

Mot de passe d'authentification BGP (obligatoire)

Mot de passe d'authentification BGP d'administration (requis si le réseau d'administration est utilisé)

Entrez le mot de passe d'authentification BGP pour votre réseau et, le cas échéant, le réseau d'administration.

Minuteur BGP KeepAlive

La valeur par défaut est 60.

Minuterie de blocage BGP

Valeur par défaut : 180.

Activer l'authentification MDA

La valeur par défaut est false.

Liste de contrôle - Détails du serveur NTP

Elément

Votre configuration

Description et exemple

serveurs NTP*

Au moins une adresse IP valide pour un serveur NTP dans votre centre de données. Vous pouvez entrer plusieurs adresses IP dans une liste de valeurs séparées par des virgules.

Exemple :
10.147.24.1,10.211.17.1

Liste de contrôle - Détails du réseau d'administration

Elément

Votre configuration

Description et exemple

Mise en réseau d'administration

activer

Activez un réseau d'administration distinct pour transporter le trafic administratif.

Vitesse du port d'administration

Les options de vitesse de port sont 10, 25, 40, 100. La vitesse du port d'administration peut être différente de la vitesse du port de données.

Nombre de ports d'administration

Pour les vitesses 100G et 40G, la valeur valide est 1. Pour les ports 10G et 25G, les valeurs valides sont comprises entre 1 et 4.

Admin - Groupe HSRP

Affectez un numéro de groupe HSRP à votre réseau d'administration. Les valeurs autorisées sont comprises entre 0 et 255, et la valeur par défaut est 152. Si plusieurs racks sont connectés aux mêmes commutateurs d'infrastructure de centre de données, assurez-vous qu'ils utilisent des groupes HSRP différents.

VLAN administrateur

VLAN utilisé pour la connexion au réseau d'administration (mode d'accès uniquement pris en charge). La plage valide que les utilisateurs peuvent sélectionner est comprise entre 2 et 3899. La valeur par défaut est 3915, dans la plage réservée par Oracle.

MTU VLAN d'administration

La taille de MTU détermine la taille maximale des paquets pouvant être transmis via votre connexion d'administration. La plage valide est comprise entre 68 et 9216. La valeur par défaut est 9216.

FEC du port d'administration

Configurez le composant Forward Error Correct (FEC) pour le port d'administration. L'option par défaut est Auto, avec les options Activé et Désactivé comme autres options valides.

IP de passerelle d'administration

Adresse IP de la passerelle par défaut dans votre réseau d'administration.

Exemple :
10.168.141.1

Masque de réseau d'administration

Masque de réseau du sous-réseau auquel le réseau d'administration est connecté.

CIDR d'administration

Plage CIDR pour laquelle le routage par défaut est l'adresse IP de la passerelle d'administration.

Adresses IP et nom d'hôte du noeud de gestion 1

10/25/40/100G:

1G:

nom d'hôte :

Adresses IP statiques pour le noeud de gestion 1 dans le réseau d'administration.

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Adresses IP et nom d'hôte du noeud de gestion 2

10/25/40/100G:

1G:

nom d'hôte :

Adresses IP statiques pour le noeud de gestion 2 dans le réseau d'administration.

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Adresses IP et nom d'hôte du noeud de gestion 3

10/25/40/100G:

1G:

nom d'hôte :

Adresses IP statiques du noeud de gestion 3 dans le réseau d'administration.

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Adresse IP virtuelle de gestion et nom d'hôte*

10/25/40/100G*:

1G:

nom d'hôte * :

Adresse IP virtuelle du cluster de noeuds de gestion dans le réseau d'administration. Il s'agit de l'adresse IP utilisée pour DNAT vers l'adresse IP virtuelle du noeud de gestion interne. Le DNS de Compute Cloud@Customer résout les adresses Compute Cloud@Customer en cette adresse IP.

Choisissez une adresse IP valide dans le CIDR du réseau d'administration.

Exemple :
10.168.141.170

Indiquez un nom d'hôte valide. Un nom de domaine ajouté est utilisé si vous n'indiquez pas de nom d'hôte.

Administrer les serveurs DNS

Adresses IP pour les serveurs DNS 1 à 3 fournissant une résolution de noms dans le réseau d'administration.

Exemple :
10.168.20.31,10.168.20.32,10.147.36.60

Adresse IP Admin Spine 1

Adresse IP publique du commutateur Spine 1. Nécessaire pour la configuration HSRP ou l'IP virtuelle de la colonne vertébrale.

Adresse IP Admin Spine 2

Adresse IP publique du commutateur Spine 2. Nécessaire pour la configuration HSRP ou l'IP virtuelle de la colonne vertébrale.

Adresse IP virtuelle d'administration

Adresse IP virtuelle publique des commutateurs Spine.

Liste de contrôle - Détails du serveur DNS

Elément

Votre configuration

Description et exemple

Serveur DNS 1

Adresse IP du serveur DNS principal.

Exemple :
10.68.50.60

Serveur DNS 2

Adresse IP du serveur DNS secondaire.

Exemple :
10.147.36.60

Serveur DNS 3

Adresse IP du serveur DNS tertiaire.

Exemple :
206.233.27.1

Liste de contrôle – Adresses IP publiques Compute Cloud@Customer

Elément

Votre configuration

Description et exemple

Adresses IP publiques

Une plage d'adresses IP de centre de données client peut être utilisée pour les composants Compute Cloud@Customer qui nécessitent des adresses IP publiques. Remarque : dans ce contexte, les adresses IP publiques font référence aux adresses IP qui ont accès au réseau de centre de données à partir du sous-réseau Compute Cloud@Customer.

Vous devez indiquer des adresses IP ou des plages acheminées vers Compute Cloud@Customer à partir du centre de données. Les tables de routage doivent être correctes et cohérentes.

Entrez une chaîne contenant une liste de CIDR valides, séparés par des virgules.

Exemple :
"10.68.49.249","10.68.50.32/32","10.68.51.4/31"

La suppression partielle de CIDR n'est pas prise en charge.

Adresse IP Object Storage

Adresse IP valide pour une adresse objectstorage qui se trouve en dehors de la plage d'adresses IP publiques.

Liste de contrôle - Adresses importantes

Les infrastructures Compute Cloud@Customer doivent accéder aux adresses suivantes à partir de votre réseau. Selon votre configuration de pare-feu, vous devrez peut-être activer explicitement l'accès aux adresses suivantes.

Nom de service Votre valeur Nom de domaine qualifié complet d'adresse

Plan de gestion*

ccc-mp.${region}.oci.${oraclecloud}

Exemple :

https://ccc-mp.us-ashburn-1.oci.oraclecloud.com

Socket Web*

connect.ws.ccc.${region}.oci.${oraclecloud}

Exemple :

https://connect.ws.ccc.us-ashburn-1.oci.oraclecloud.com

Entonnoir*

connect.se.ccc.${region}.oci.${oraclecloud}

Exemple :

https://connect.se.ccc.us-ashburn-1.oci.oraclecloud.com

OCI Object Storage*

objectstorage.${region}.${oraclecloud}

Exemple :

https://objectstorage.us-ashburn-1.oraclecloud.com

Identité OCI*

identity.${region}.oci.${oraclecloud}

Example: https://identity.us-ashburn-1.oci.oraclecloud.com
Authentification OCI*

auth.${region}.${oraclecloud}

Example: https://auth.us-ashburn-1.oraclecloud.com