ceph网络配置参考——翻译官方

network设置参考

网络配置对于构建高性能Ceph存储群集至关重要。 Ceph存储群集不代表Ceph客户端执行请求路由或调度。相反,Ceph客户端直接向Ceph OSD守护程序发出请求。 Ceph OSD守护程序代表Ceph客户端执行数据复制,这意味着复制和其他因素会在Ceph存储群集网络上施加额外的负载。

集群默认提供了一个简单的Ceph配置文件,该文件仅设置监视器IP地址和守护程序主机名。除非您指定群集网络,否则Ceph将假定为单个“公共”网络。 Ceph只能在公共网络上正常运行,但是大型集群中的第二个“集群”网络可能会显着改善性能。

可以使用两个网络来运行Ceph存储群集:一个公共(前端)网络和一个群集(后端)网络。但是,这种方法使网络配置(包括硬件和软件)复杂化,并且通常不会对整体性能产生重大影响。因此,我们通常建议双NIC在同一网络上配置两个IP或绑定。

如果尽管复杂,但仍然希望使用两个网络,则每个Ceph节点将需要具有多个NIC。

在这里插入图片描述

iptables

默认情况下,守护程序绑定到6800:7300范围内的端口。 可以自行决定配置此范围。Linux发行版包含拒绝所有入站请求(除来自所有网络接口的SSH之外)的规则。

REJECT all -- anywhere anywhere reject-with icmp-host-prohibited

需要在公共网络和群集网络上都删除这些规则,并在准备加强Ceph节点上的端口时将它们替换为适当的规则。

mon tables

ceph mon默认监听3300和6789端口,除此之外,Ceph监视器始终在公共网络上运行。 使用以下示例添加规则时,请确保将{iface}替换为公用网络接口(例如eth0,eth1等),将{ip-address}替换为公用网络的IP地址,并将{netmask} 与用于公共网络的网络掩码。

sudo iptables -A INPUT -i {iface} -p tcp -s {
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值