ネットワークのチェックリスト

この項は、OracleがOracle Compute Cloud@Customerラックをデータ・センターにインストールする際に必要となる構成情報の計画に役立ちます。

ネットワーク管理者およびサイト管理者と協力して、Oracle Compute Cloud@Customerのデータ・センターへの統合を計画します。動的ネットワーク構成または静的ネットワーク構成のいずれかを選択できます。このチェックリストには両方のオプションの情報が含まれていますが、必要なのは選択した実装のデータのみです。

ネットワーク要件の詳細は、顧客サイトのネットワーク要件を参照してください。

ノート

チェックリストの凡例

* -- すべての構成の必須フィールド。

-- 静的ネットワーク構成に必要

-- 動的ネットワーク構成に必要

チェックリスト- 構成の全般的な選択

項目

構成

説明と例

(必要に応じて)インターネット接続のプロキシ

(HTTPSではなく)HTTPプロキシを使用できます。これは、Compute Cloud@CustomerからOracle Cloud Infrastructureへの接続でサポートされているパッシブ/企業プロキシです。

管理者のユーザー名とパスワード

ラックには、デフォルトの管理ユーザー・アカウントが付属していません。初期インストール時に管理者アカウントを作成します。

パスワードには、大文字、小文字、数字、句読点文字、および二重引用符('"')のうち少なくとも1つを含む12文字以上を含める必要があります。

チェックリスト –Compute Cloud@Customerラックの詳細

項目

構成

説明と例

Region*

Compute Cloud@Customerが接続するOracle Cloud Infrastructureリージョン名を指定します。パブリック・クラウド・リージョンを参照してください。

可用性ドメイン*

Compute Cloud@Customerが接続されるOracle Cloud Infrastructureアベイラビリティ・ドメインを指定します。

システム名*

ラックの名前。Compute Cloud@Customerの短縮名として使用されます。

この属性の最大長は24文字です。使用可能な文字は、"a"から"z"、"A"から"Z"、0"から"9"、および"-"です。

一度設定すると、このパラメータは変更できません。

ドメイン*

内部ネットワークのベース・ドメインとして使用され、Compute Cloud@Customerのパブリック対応サービスによって使用されるシステムのドメイン名。この属性の最大長は190文字です。使用可能な文字は、aからz、AからZ、0から9、- です。

例:
us.example.com

一度設定すると、このパラメータは変更できません。

ラック名

このCompute Cloud@Customerインフラストラクチャの一意の名前を指定します。

Description

Compute Cloud@Customerのオプションの説明を指定します。

チェックリスト- 静的ルーティング・ネットワーク詳細

項目

構成

説明と例

ルーティング・タイプ*

ネットワークトポロジに基づいて静的ルーティングまたは動的ルーティングを選択します。

アップリンク・ゲートウェイ

データセンター内のデフォルトゲートウェイへのアップリンクスイッチのIPアドレス。ラックアップリンクスイッチが接続されている顧客データセンターサブネット内の有効なIPアドレスを選択します。

例:
10.68.48.86

スパイン・スイッチの仮想IP

会社ネットワークのスパイン・スイッチのパブリックVIPとして機能する仮想IPアドレス。ラックアップリンクスイッチが接続されているデータセンターサブネット内の有効なIPアドレスを選択します。

例:
10.68.49.103

アップリンクVLAN

アップリンクスイッチへの接続に使用されるVLAN。2から3899までのVLAN値を選択します。VLAN 3900 - 4095は予約されています。

例:
322

アップリンクHSRPグループ

HSRPグループ番号をラックに割り当てます。許容値は0から255で、デフォルト値は151です。同じデータ・センターのインフラストラクチャ・スイッチに複数のラックが接続されている場合は、異なるHSRPグループを使用してください。

管理ノード1のIPアドレスおよびホスト名*

10/25/40/100G*:

1G:

host name:

企業ネットワークの管理ノード1の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード2のIPアドレスおよびホスト名*

10/25/40/100G*:

1G:

host name:

企業ネットワークの管理ノード2の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード3のIPアドレスおよびホスト名*

10/25/40/100G*:

1G:

host name:

企業ネットワークの管理ノード3の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理仮想IPアドレスおよびホスト名*

10/25/40/100G*:

1G:

host name*:

企業ネットワーク内の管理ノードクラスタの仮想IPアドレス。これは、内部管理ノードVIPへのDNATに使用されるIPです。Compute Cloud@Customer DNSは、Compute Cloud@CustomerエンドポイントをこのIPに解決します。

データ・センターCIDRで有効なIPアドレスを選択します。

次に例を示します:
10.68.49.170

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

スパイン・スイッチ1のIPアドレス*

会社ネットワークのスパイン・スイッチ1のIPアドレス。ラックアップリンクスイッチが接続されているデータセンターサブネット内の有効なIPアドレスを選択します。

次に例を示します:
10.68.49.101

スパイン・スイッチ2のIPアドレス*

会社ネットワークのスパイン・スイッチ2のIPアドレス。ラックアップリンクスイッチが接続されているデータセンターサブネット内の有効なIPアドレスを選択します。

次に例を示します:
10.68.49.102

チェックリスト- 動的ルーティング・ネットワーク詳細

項目

構成

説明と例

ピア1 IP

近傍BGP IP - ラックアップリンクスイッチが接続されている顧客データセンタールーター1のIPアドレス。

次に例を示します:
10.68.48.86

ピア1 ASN

カスタマー・データ・センター・ルーター1のBGP ASN。

次に例を示します:
64512-65533 or 4200000000-4294967294 
(ノート: Oracle SpineスイッチのデフォルトASNは136025です。)

ピア2 IP

近隣BGP IP - ラック・アップリンク・スイッチが接続されている顧客データ・センター・ルーター2のIPアドレス。

例:
10.68.48.88

ピア2 ASN

カスタマー・データ・センター・ルーター2のBGP ASN

例:
64512-65533 or 4200000000-4294967294
(ノート: Oracle SpineスイッチのデフォルトASNは136025です。)

アップリンク・ゲートウェイ*

データセンター内のデフォルトゲートウェイへのアップリンクスイッチのIPアドレス。ラック・アップリンク・スイッチが接続されている顧客データ・センター・サブネットで、有効なIPアドレスを選択します。

例:
10.68.48.86

Oracle ASN

デフォルトは136025です。

BGPトポロジ

オプションは、三角形、正方形、またはメッシュです。デフォルトはメッシュです。

BGP認証

(オプション)管理BGP認証

ネットワークに対してBGP認証を有効にし、使用する場合は管理ネットワークを有効にします。

BGP認証パスワード(必須)

管理BGP認証パスワード(管理ネットワークが使用されている場合は必須)

ネットワークのBGP認証パスワードを入力し、使用する場合は管理ネットワークを入力します。

BGP KeepAliveタイマー

デフォルトは60です。

BGPホールドダウン タイマー

デフォルトは180です。

MDA認証の有効化

デフォルトはfalseです。

チェックリスト –NTPサーバーの詳細

項目

構成

説明と例

NTPサーバー*

データ・センター内のNTPサーバーに対して少なくとも1つの有効なIPアドレス。カンマ区切りリストに複数のIPアドレスを入力できます。

次に例を示します:
10.147.24.1,10.211.17.1

チェックリスト- 管理ネットワークの詳細

項目

構成

説明と例

管理ネットワーキング

有効

管理トラフィックを転送するために、別の管理ネットワークを有効にします。

管理ポート速度

ポート速度オプションは、10、25、40、100です。管理ポートのポート速度は、データ・ポート速度とは異なる場合があります。

管理ポート数

100Gおよび40G速度では、有効な値は1です。10Gおよび25Gポートの場合、有効な値は1から4です。

管理HSRPグループ

HSRPグループ番号を管理ネットワークに割り当てます。許容値は0から255で、デフォルト値は152です。同じデータ・センターのインフラストラクチャ・スイッチに複数のラックが接続されている場合は、異なるHSRPグループを使用してください。

管理VLAN

管理ネットワークへの接続に使用されるVLAN (サポートされているアクセス・モードのみ)。選択するユーザーの有効な範囲は2から3899です。Oracle予約範囲のデフォルトは3915です。

管理VLAN MTU

MTUサイズは、管理接続を介して転送できる最大パケット・サイズを決定します。有効な範囲は68 - 9216です。デフォルトは9216です。

管理ポートFEC

管理ポートの転送エラー修正(FEC)を構成します。デフォルト・オプションはautoで、他の有効なオプションとしてonとoffがあります。

管理ゲートウェイIP

管理ネットワーク内のデフォルト・ゲートウェイのIPアドレス。

次に例を示します:
10.168.141.1

管理ネットマスク

管理ネットワークが接続されているサブネットのネットマスク。

管理CIDR

デフォルト・ルートが管理ゲートウェイIPであるCIDR範囲。

管理ノード1のIPアドレスとホスト名

10/25/40/100G:

1G:

host name:

管理ネットワークの管理ノード1の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード2のIPアドレスとホスト名

10/25/40/100G:

1G:

host name:

管理ネットワークの管理ノード2の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理ノード3のIPアドレスとホスト名

10/25/40/100G:

1G:

host name:

管理ネットワークの管理ノード3の静的IPアドレス。

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理仮想IPアドレスおよびホスト名*

10/25/40/100G*:

1G:

host name*:

管理ネットワーク内の管理ノード・クラスタの仮想IPアドレス。これは、内部管理ノードVIPへのDNATに使用されるIPです。Compute Cloud@Customer DNSは、Compute Cloud@CustomerエンドポイントをこのIPに解決します。

管理ネットワークCIDRで有効なIPアドレスを選択します。

例:
10.168.141.170

有効なホスト名を指定してください。ホスト名を指定しない場合は、追加されたドメイン名が使用されます。

管理DNSサーバー

管理ネットワークで名前解決を提供する1-3 DNSサーバーのIPアドレス。

例:
10.168.20.31,10.168.20.32,10.147.36.60

管理スパイン1 IP

スパイン・スイッチ1のパブリックIPアドレス。HSRP構成またはスパイン仮想IPに必要です。

管理スパイン2 IP

スパイン・スイッチ2のパブリックIPアドレス。HSRP構成またはスパイン仮想IPに必要です。

管理スパインVIP

スパイン・スイッチのパブリック仮想IP。

チェックリスト – DNSサーバーの詳細

項目

構成

説明と例

DNSサーバー1

プライマリDNSサーバーのIPアドレス。

次に例を示します:
10.68.50.60

DNSサーバー2

セカンダリDNSサーバーのIPアドレス。

次に例を示します:
10.147.36.60

DNSサーバー3

3番目のDNSサーバーのIPアドレス。

次に例を示します:
206.233.27.1

チェックリスト –Compute Cloud@CustomerのパブリックIPアドレス

項目

構成

説明と例

パブリックIPアドレス

パブリックIPアドレスを必要とするCompute Cloud@Customerコンポーネントには、様々なカスタマ・データ・センターIPアドレスを使用できます。ノート: このコンテキストでは、パブリックIPアドレスは、Compute Cloud@Customerサブネットからデータ・センター・ネットワークにアクセスできるIPアドレスを指します。

データ・センターからCompute Cloud@CustomerにルーティングされるIPアドレスまたは範囲を指定する必要があります。ルート表は正確で一貫性がある必要があります。

有効なCIDRのカンマ区切りリストを含む文字列を入力します。

例:
"10.68.49.249","10.68.50.32/32","10.68.51.4/31"

部分CIDR削除はサポートされていません。

オブジェクト・ストレージIPアドレス

パブリックIP範囲外のobjectstorageエンドポイントの有効なIPアドレス。

チェックリスト- 重要なエンドポイント

Compute Cloud@Customerインフラストラクチャは、ネットワークから次のエンドポイントにアクセスする必要があります。ファイアウォールの構成によっては、次のエンドポイントへのアクセスを明示的に有効化する必要がある場合があります。

Service Name エンドポイントFQDN

管理プレーン*

ccc-mp.${region}.oci.${oraclecloud}

例:

https://ccc-mp.us-ashburn-1.oci.oraclecloud.com

WebSocket*

connect.ws.ccc.${region}.oci.${oraclecloud}

例:

https://connect.ws.ccc.us-ashburn-1.oci.oraclecloud.com

Stunnel*

connect.se.ccc.${region}.oci.${oraclecloud}

例:

https://connect.se.ccc.us-ashburn-1.oci.oraclecloud.com

OCIオブジェクト・ストレージ*

objectstorage.${region}.${oraclecloud}

例:

https://objectstorage.us-ashburn-1.oraclecloud.com

OCIアイデンティティ*

identity.${region}.oci.${oraclecloud}

Example: https://identity.us-ashburn-1.oci.oraclecloud.com
OCI認証*

auth.${region}.${oraclecloud}

Example: https://auth.us-ashburn-1.oraclecloud.com