•
ADMIN_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC
•
GRID_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC
•
CLIENT_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC
Si la clé est définie sur « true », le conteneur Docker utilise l'adresse MAC de la carte réseau de l'hôte. En
outre, l'hôte utilisera ensuite l'adresse MAC du réseau de conteneurs spécifié. Par défaut, l'adresse de
conteneur est une adresse générée de manière aléatoire, mais si vous en avez défini une à l'aide de l'
clé de configuration de nœud, cette adresse est utilisée à la place. L'hôte et le conteneur
_NETWORK_MAC
auront toujours des adresses MAC différentes.
L'activation du clonage MAC sur un hôte virtuel sans activer également le mode promiscuous
sur l'hyperviseur peut entraîner la mise en réseau des hôtes Linux à l'aide de l'interface de
l'hôte à cesser de fonctionner.
Cas d'utilisation du clonage MAC
Il existe deux cas d'utilisation à prendre en compte pour le clonage MAC :
• Le clonage MAC n'est pas activé : lorsque l'
n'est pas définie ou définie sur « false », l'hôte utilise le MAC de la carte réseau hôte et le conteneur aura
un MAC généré par StorageGRID, à moins qu'un MAC ne soit spécifié dans le
adresse est définie dans le
clé. Cette configuration de clés nécessite l'utilisation du mode promiscuous.
_NETWORK_MAC
• Clonage MAC activé : lorsque le
true », le conteneur utilise le MAC de la carte réseau de l'hôte et l'hôte utilise un MAC généré par
StorageGRID, à moins qu'un MAC ne soit spécifié dans le
dans le
_NETWORK_MAC
configuration de clés, vous ne devez pas utiliser le mode promiscuous.
Si vous ne souhaitez pas utiliser le clonage d'adresses MAC et que toutes les interfaces
puissent recevoir et transmettre des données pour des adresses MAC autres que celles
attribuées par l'hyperviseur, Assurez-vous que les propriétés de sécurité aux niveaux de
commutateur virtuel et de groupe de ports sont définies sur Accept pour le mode promiscuous,
les changements d'adresse MAC et les transmissions forgées. Les valeurs définies sur le
commutateur virtuel peuvent être remplacées par les valeurs au niveau du groupe de ports, de
sorte que les paramètres soient les mêmes aux deux endroits.
Pour activer le clonage MAC, reportez-vous à la section
configuration de
nœud".
Exemple de clonage MAC
Exemple de clonage MAC activé avec un hôte dont l'adresse MAC est 11:22:33:44:55:66 pour le groupe
d'interface 256 et les clés suivantes dans le fichier de configuration de nœud :
•
ADMIN_NETWORK_TARGET = ens256
•
ADMIN_NETWORK_MAC = b2:9c:02:c2:27:10
•
ADMIN_NETWORK_TARGET_TYPE_INTERFACE_CLONE_MAC = true
Résultat: L'hôte MAC pour en256 est b2:9c:02:c2:27:10 et l'Admin réseau MAC est 11:22:33:44:55:66
120
_CLONE_MAC
clé, l'adresse du conteneur sera spécifiée dans le
_NETWORK_MAC
La clé du fichier de configuration du nœud est définie sur «
_CLONE_MAC
clé, l'hôte utilise l'adresse spécifiée au lieu d'une adresse générée. Dans cette
Clé dans le fichier de configuration du nœud
clé. Si une adresse est définie
_NETWORK_MAC
"instructions pour la création de fichiers de
clé. Si une
_NETWORK_MAC