Типы трафика

Типы трафика#

Для балансировки и оптимизации сетевых подключений в продукте Кибер Хранилище можно назначить отдельным сетям разные типы трафика. Назначение сети определенного типа трафика означает, что на подключенных к этой сети узлах настраивается брандмауэр, на сетевых интерфейсах открываются определенные порты и задаются необходимые правила iptables. Например, серверы, подключенные к сети только с типом трафика S3 внешн., будут принимать входящие подключения только на портах 80 и 443.

В следующих трех подразделах описаны все типы трафика, которые можно назначить сетям.

Эксклюзивные типы трафика

Эксклюзивность означает, что такой тип трафика можно добавить только в одну сеть.

Управление системными сервисами

Внутреннее управление кластером и перенос данных мониторинга узлов на панель администрирования. Без этого типа трафика администратор не может контролировать и отслеживать состояние кластера, хотя кластер продолжит работать. Используется любой доступный порт.

Хранилище

Внутренние операции переноса фрагментов данных, служебные heartbeat-сообщения высокой доступности, а также самовосстановление данных. Это самый важный тип трафика, который определяет производительность хранилища и обеспечивает высокую доступность кластера. Используется любой доступный порт.

OSTOR внутр.

Внутренний обмен данными между несколькими службами S3/NFS. Используется любой доступный порт.

Резервное копирование (ABGW) внутр.

Управление системными службами и обмен данными между несколькими службами хранилищ резервных копий.

Обычные типы трафика

Трафик с обычными типами трафика можно добавлять во многие сети.

S3 внешн.

Внешний обмен данными с точкой доступа S3. Использует порты TCP 80 и 443.

iSCSI

Внешний обмен данными с точкой доступа iSCSI. Использует порт TCP 3260.

NFS

Внешний обмен данными с точкой доступа NFS. Использует порты TCP/UDP 111, 892 и 2049.

Резервное копирование (ABGW) внеш.

Внешний обмен данными с агентами Кибер Бэкап и Кибер Бэкап Облачный. Использует порты TCP 40440-44445.

Панель администрирования

Внешний доступ к панели администрирования. Использует порт TCP 8888.

SSH

Удаленный доступ к узлам по протоколу SSH. Использует порт TCP 22.

SNMP

Внешний доступ к статистике мониторинга кластера хранилища данных по протоколу SNMP. Открывает порт UDP 161.

Пользовательские типы трафика

Пользовательские типы трафика создаются системным администратором, чтобы открыть нужные порты TCP.