跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表
  • 使用“Company Administration”(公司管理),管理Dell EMC站点、产品和产品级联系人。

Integrated Dell Remote Access Controller 9 User's Guide

Requisitos de configuración de red

Group Manager utiliza redes locales de vínculo IPv6 para comunicarse entre las iDRAC (sin incluir la GUI del navegador Web). La comunicación local de vínculo se define como paquetes no enrutados, lo que significa que cualquier iDRAC separada por un enrutador no se puede unir en un grupo local. Si el puerto dedicado de la iDRAC o la LOM compartida está asignado a una vLAN, la vLAN limita la cantidad de iDRAC que se pueden agrupar (las iDRAC deben estar en la misma vLAN y el tráfico no debe pasar a través de un enrutador).

Cuando Group Manager está habilitado, iDRAC habilita una dirección local de vínculo de IPv6, independientemente de la configuración de red actual definida por el usuario de iDRAC. Group Manager se puede usar cuando iDRAC está configurada para las direcciones IP IPv4 o IPv6.

Group Manager utiliza mDNS para identificar otras iDRAC en la red y envía paquetes cifrados con el fin de realizar el inventario normal, el monitoreo y la administración del grupo mediante la dirección IP local de vínculo. El uso de redes locales de vínculo IPv6 significa que los puertos y los paquetes de Group Manager nunca abandonarán la red local ni estarán disponibles para redes externas.

Los puertos (específicos de la funcionalidad única de Group Manage no incluyen todos los puertos iDRAC) son los siguientes:
  • 5353 (mDNS)
  • 443 (WebServer): configurable
  • 5670 (comunicación de grupo de multidifusión)
  • C000-> F000 identifica dinámicamente un puerto libre para que cada miembro se comunique en el grupo

Mejores prácticas de redes

  • Los grupos están diseñados para ser pequeños y se encuentran en la misma red local de vínculo físico.
  • Se recomienda utilizar el puerto de red dedicado de iDRAC para mejorar la seguridad. También se admite LOM compartida.

Consideraciones adicionales acerca de redes

Dos iDRAC que están separadas por un enrutador en la topología de red se consideran que están en redes locales independientes y no se pueden unir en el mismo grupo local de iDRAC. Es decir, si la iDRAC está configurada para la configuración de NIC dedicada, el cable de red conectado al puerto dedicado de iDRAC en la parte posterior del servidor debe estar en una red local para todos los servidores pertinentes.

Si la iDRAC está configurada para la configuración de red de LOM compartida, la conexión de red compartida utilizada por el host de servidor e IDRAC debe estar conectada en una red local para que se detecte e incorpore esos servidores en un grupo común con Group Manager. Las iDRAC configuradas con una combinación de la configuración NIC del modo LOM dedicada y compartida también se podrían incorporar a un grupo común si todas las conexiones de red no pasan a través de un enrutador.

Efecto de snooping de MLD en entornos de VLAN en la detección del administrador de grupo

Dado que el administrador de grupo utiliza direccionamiento multidifusión IPv6 para la detección iniciada por nodos, una función denominada Snooping de MLD puede impedir que los dispositivos habilitados por el administrador de grupo se detecten entre sí en el caso de que no estén configurados correctamente. Snooping de MLD es una función de switch de éter común que pretende reducir la cantidad de tráfico con multidifusión IPv6 innecesario en una red.

Si Snooping MLD está activo en cualquier red, asegúrese de que haya un solicitante de MLD habilitado, de modo que los switches de éter se mantengan actualizados con los dispositivos activos del administrador de grupo de la red. Como alternativa, si no es necesario el Snooping de MLD, se puede deshabilitar. Tenga en cuenta que algunos switches de red tienen el Snooping de MLD habilitado de manera predeterminada. Al igual que los módulos de switches del chasis MX7000.

NOTA:
Por ejemplo
  • Para deshabilitar el snooping de MLD en una VLAN en un IOM MX5108n:

    MX5108N-B1# configure terminal

    MX5108N-B1(config)# interface vlan 194

    MX5108N-B1(conf-if-vl-194)#no ipv6 mld snooping

  • Para habilitar un solicitante de MLD en una VLAN en el IOM MX5108n:

    MX5108N-B1# configure terminal

    MX5108N-B1(config)# interface vlan 194

    MX5108N-B1(conf-if-vl-194)#ipv6 mld snooping querier


对此内容评级

准确性
有用性
易理解性
这篇文章对您有帮助吗?
0/3000 characters
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请提供评级(1-5星)。
  请选择这篇文章是否有帮助。
  注释中不得包含以下特殊字符:<>()\