Networking
BladeCenter 管理模組的相同或不同網路
我正在尋找讓 BladeCenter 管理模組與刀片和其他伺服器位於同一網路或位於單獨網路上的建議和理由。
配置資訊
- IBM BladeCenter (MTM 8677-2XX)
- 三個 HS20 Baldes
- 兩個管理模組(不是高級管理模組)
- 刀片和管理模組的靜態 IP
我在這裡不同意丹。
將管理網路與生產網路隔離有兩個原因。
- 安全。通常,您通過比生產網路中的流量更敏感和更受信任的管理網路傳遞流量。我不是 100% 相信這是建立管理網路的充分理由。比如說,如果您正在使用 SNMPv2,那麼將這些東西放在一個完全獨立的連結/網路上會有所幫助。
- 您的管理網路不應被路由,並且您應該對其進行帶外訪問。這樣,如果您對生產網路進行了某些操作導致其無法工作或工作非常糟糕,您仍然可以訪問您的所有設備。如果您搞砸了 routerID 或防火牆規則,或者正在處理廣播風暴,這將非常方便……
在我看來,管理網路的可靠性方面(原因 2)是主要理由。