AxelNAC может быть настроен для работы с режимом Inline с самого начала с помощью веб-конфигуратора AxelNAC. В рассматриваемом примере описаны дальнейшие действия с первоначальным развертыванием — добавление нового интерфейса к базовой установке AxelNAC.
Добавьте выделенную сетевую карту (NIC) к базовой установке AxelNAC. В примере новая сетевая карта будет называться ens192. В веб-интерфейсе AxelNAC появится список всех установленных в системе сетевых интерфейсов. IP-адрес и сетевая маска будут видны, если сетевой интерфейс уже сконфигурирован (либо по DHCP, либо уже вручную). Их можно отредактировать, создать/удалить все VLAN на физических интерфейсах и включить/выключить интерфейсы. Обратите внимание, что эти изменения вступают в силу немедленно.
Постоянная запись будет производиться только для включенных интерфейсов. Это означает, что если изменить управляющий IP-адрес, то для продолжения работы с конфигуратором нужно будет зайти на этот новый IP-адрес. При этом каждый раз нужно будет задавать интерфейс Management. Это означает, что необходимыми типами интерфейсов для режима Inline будут:
- Management
- Inline layer 2
Обратите внимание, что AxelNAC будет запускать эти службы на своем Inline-интерфейсе:
• AxelNAC запускает свои DHCP-службы и обеспечивает распределение IP-адресов в Inline-сети. Однако в сети управления AxelNAC не будет запускать DHCP-службы — данная сеть остается под вашей ответственностью.
• AxelNAC запускает свои DNS-службы. Однако для работы в Inline-режиме необходимо также предоставить доступ к DNS-серверу инфраструктуры компании.
Для того чтобы добавить режим Inline, выполните следующие действия:
Шаг 1. Перейдите в раздел Конфигурация → Сетевое взаимодействие → Интерфейсы.
Шаг 2. Кликните по логическому имени ens192.
Шаг 3. Укажите следующую информацию:
- IP-адрес: 192.168.2.1;
- Маска сети: 255.255.255.0;
- Тип: Транзитный L2;
- Дополнительный демон(ы) прослушивания: portal;
- DNS: 10.0.0.10.
Шаг 4. Нажмите Сохранить и переключите новый интерфейс в положение Активно.
После этого сервер AxelNAC должен иметь следующую схему сети (приведена информация об IP-адресах и подсетях):
|
Сетевая карта
|
Название
|
Подсеть
|
Шлюз
|
Адрес AxelNAC
|
|
ens160
|
Управление
|
172.20.100.0/16
|
172.20.0.1
|
172.20.100.2
|
|
ens192
|
Inline
|
192.168.2.0/24
|
192.168.2.1
|
192.168.2.1
|
Шаг 5. В разделе Статус → Службы перезапустите службы haproxy-portal, pfdhcp, iptables, pfdhcplistener, pfdns.