Konfiguration eines Additional IP-Blocks in einem vRack

Als Markdown ansehen

In dieser Anleitung erfahren Sie, wie Sie einen Block öffentlicher IP-Adressen für die Verwendung mit dem vRack konfigurieren.

Ziel

Neben der privaten IP-Adressierung ermöglicht das vRack auch die Weiterleitung von öffentlichem IP-Verkehr über den vRack-Port Ihres Servers mithilfe eines öffentlichen IP-Adressblocks.

In dieser Anleitung erfahren Sie, wie Sie einen Block öffentlicher IP-Adressen für die Verwendung mit dem vRack konfigurieren.

Info

Das vRack unterstützt sowohl IPv4- als auch IPv6-öffentliches Routing mit Additional IP-Adressblöcken. Die Anleitung zur Konfiguration von IPv6-Blöcken finden Sie hier: "Konfiguration eines IPv6-Blocks in einem vRack".

Info

Dieser Artikel befasst sich mit der Konfiguration von Additional IP über ein vRack-Netzwerk. Wenn Sie Anleitungen zur Konfiguration von Additional IP zusammen mit der primären IP (auf der öffentlichen Netzwerkschnittstelle) suchen, lesen Sie die folgenden Artikel:

Voraussetzungen

  • Sie verfügen über einen öffentlichen IP-Adressblock in Ihrem Account mit mindestens vier Adressen.
  • Sie haben Ihren gewünschten privaten IP-Adressbereich festgelegt.
  • Sie verfügen über einen vRack-kompatiblen Server.
  • Sie haben den vRack-Dienst in Ihrem Account aktiviert.

Zugriff auf das OVHcloud Kundencenter

  • Direkter Link:
  • Navigationspfad: Network > Privates vRack Netzwerk

Warning

Diese Funktion kann auf Dedicated Server der Eco Produktlinie nicht verfügbar oder eingeschränkt sein.

Weitere Informationen finden Sie auf unserer Vergleichsseite.

In der praktischen Anwendung

Info

Als Beispiel verwenden wir einen IP-Block von 46.105.135.96/28 und eth1 für die sekundäre Netzwerkschnittstelle, die dem vRack gewidmet ist.

Als Beispiel befindet sich die Netzwerkkonfigurationsdatei, auf die wir verweisen, unter /etc/network/interfaces. Die entsprechende Datei auf Ihrem Server kann sich je nach Betriebssystem an einem anderen Ort befinden. Der Dateiinhalt kann ebenfalls abweichen. Bei Schwierigkeiten konsultieren Sie bitte die offizielle Dokumentation Ihrer Distribution.

Den IP-Block zum vRack hinzufügen

Warning

Sobald ein IP-Block zum vRack hinzugefügt wird, ist er nicht mehr mit einem physischen Server verbunden.

Dieses Setup ermöglicht es Ihnen, IPs desselben Blocks auf mehreren Servern zu konfigurieren, vorausgesetzt, dass sich alle Server im selben vRack wie der IP-Block befinden. Der IP-Block muss mindestens 2 nutzbare IPs oder mehr haben, damit dies möglich ist.

Wählen Sie Ihr vRack aus der Liste aus, um die Liste der berechtigten Dienste anzuzeigen. Klicken Sie auf den IP-Block, den Sie zum vRack hinzufügen möchten, und klicken Sie auf die Schaltfläche Hinzufügen.

IP-Block zum vRack hinzufügen

Öffentliche IP-Bandbreite im vRack verwalten

Standardmäßig profitieren Additional IP-Blöcke, die über ein vRack geroutet werden, von einer Standard-Öffentlichbandbreite von 5 Gbps in Europa/Kanada/USA und 100 Mbps in APAC-Regionen. Eine detaillierte Übersicht der Verfügbarkeit finden Sie in den öffentlichen Routing-Optionen auf unserer vRack-Produktseite.

Mit wachsenden Infrastrukturanforderungen benötigen Nutzer möglicherweise eine größere Bandbreite zur Unterstützung von hochfrequentierten öffentlich ausgerichteten Diensten, für die OVHcloud kostenpflichtige Bandbreitenoptionen bereitstellt. Es ist wichtig zu beachten, dass Bandbreitenoptionen pro vRack und pro Region angewendet werden. Da Additional IP-Adressen an eine Region gebunden sind, wirkt sich jede Bandbreitenänderung auf alle IP-Adressen (sowohl IPv4 als auch IPv6) aus, die zum spezifischen vRack in dieser bestimmten Region geroutet werden.

Während des Additional IP-Bestellvorgangs

Öffentliche Bandbreite bei einer Additional IP-Bestellung auswählen

Die Standard-Öffentlichbandbreite kann geändert werden, wenn Sie einen neuen Additional IP-Block mit einem vRack-Netzwerk als Backend bestellen.

So bestellen Sie einen neuen Additional IP-Block:

  • Öffnen Sie den Bereich Network in der linken Seitenleiste.
  • Wählen Sie Öffentliche IP-Adressen.
  • Klicken Sie auf die Schaltfläche IPs bestellen nahe der Oberseite der Seite.
  • Wählen Sie die IP-Version und dann das vRack aus, an das Sie Ihre Additional IP anhängen möchten.
  • Wählen Sie die Region, in der Ihre Additional IP sein soll.
  • Wählen Sie die öffentliche Bandbreite, die Sie für Ihr vRack in dieser spezifischen Region anwenden möchten.
  • Füllen Sie die übrigen Optionen nach Bedarf aus und führen Sie dann Ihre Bestellung durch.
Von der vRack-Verwaltungsseite

Öffentliche vRack-Bandbreite auf der Verwaltungsseite ändern

Für Additional IP-Blöcke, die bereits an ein vRack angehängt sind, kann die Bandbreite direkt über die Dienstkonfigurationsseite verwaltet werden.

So greifen Sie auf die Verwaltungsoberfläche zu:

  • Klicken Sie in der Spalte "Public IP & bandwidth" auf die Schaltfläche Verwalten für das entsprechende vRack.

Die Verwaltungsseite ist in zwei Tabs unterteilt:

  • All attached services: Derzeit leitet es zur klassischen vRack-Verwaltungsseite weiter. In Kürze werden dort alle Produkte (Server, Cloud-Projekte usw.), die derzeit mit dem vRack verknüpft sind, auf neue Weise aufgelistet.
  • Public IP Routing: Verwaltet die öffentlichen IP-Routing-Optionen Ihres vRack, einschließlich der öffentlichen Bandbreite.

So ändern Sie die öffentliche Bandbreite:

  • Navigieren Sie zum Tab Public IP Routing.
  • Die Oberfläche zeigt individuelle Verwaltungsfenster für jede Region (z. B. eu-west-par) an, die mit dem vRack verknüpft ist, und listet alle IP-Adressen auf, die mit dieser spezifischen Region verbunden sind.
  • Klicken Sie im Fenster für die betreffende Region auf die Schaltfläche Bandbreite ändern.
  • Wählen Sie die gewünschte Bandbreitenoption im Panel, das auf der rechten Seite erscheint, und klicken Sie dann auf Zur Bestellung, um die Bestellung zu bestätigen.
  • Nach der Zahlung sollte die ausgewählte Bandbreite nach einigen Minuten für Ihr vRack in der gewählten Region verfügbar sein.
Info

Die Gebühren für den ersten Monat werden anteilig auf der Grundlage der verbleibenden Tage berechnet, wobei der volle Tarif im nächsten Abrechnungszyklus gilt.

Das ausgewählte Bandbreiten-Upgrade gilt für alle IP-Adressen in dieser Region für das gewählte vRack.

3-AZ Failover-Prioritäten verwalten

Einige OVHcloud-Regionen erstrecken sich über drei Availability Zones (AZs), die in physisch unabhängigen Standorten innerhalb derselben Region gehostet werden. Wenn eine solche Region am Public-IP-Routing Ihres vRacks beteiligt ist, wird sie im OVHcloud Kundencenter durch ein 3-AZ-Badge neben dem Regionsnamen im Tab Public IP Routing gekennzeichnet.

Info

Wenn eine Region in den 3-AZ-Modus übergegangen ist, während Sie bereits IPs über das vRack in dieser Region geroutet hatten, bleiben diese IPs im 1-AZ-Modus und profitieren nicht automatisch von der 3-AZ-Routing-Konfiguration.

Um den 3-AZ-Modus für IP-Blöcke zu aktivieren, die in solchen Regionen über das vRack geroutet werden, entfernen Sie den IP-Block aus dem vRack und fügen Sie ihn anschließend wieder hinzu.

IP-Blöcke, die weiterhin im 1-AZ-Modus geroutet werden, sind durch ein graues 1-AZ-Badge gekennzeichnet.

Vorteile

  • Eingebaute Resilienz: Über das vRack geroutete öffentliche IP-Datenströme bleiben verfügbar, wenn eine einzelne Availability Zone nicht erreichbar ist, da das Routing automatisch auf die nächste AZ in der Prioritätenreihenfolge umgeleitet wird.
  • Vorhersehbares Failover-Verhalten: Jede 3-AZ-Region weist Ihrem vRack eine primäre Availability Zone und zwei geordnete Failover-Positionen zu, wodurch die Failover-Reihenfolge deterministisch wird.
  • Workload-Ausrichtung: Wenn weitere OVHcloud-Services in derselben 3-AZ-Region bereitgestellt sind, können die Prioritäten so abgestimmt werden, dass die aktive AZ des vRacks der AZ entspricht, in der Ihre Services laufen. So bleibt Ihr öffentlicher Datenverkehr im Normalbetrieb in derselben AZ wie Ihre Workload.

Funktionsweise und Verwaltung der Prioritäten

Wenn ein vRack erstmals mit einer 3-AZ-Region verknüpft wird, weist OVHcloud seinen Availability Zones eine zufällige Prioritätenreihenfolge zu. Die Zonen Primary, Secondary und Last resort werden in dieser Reihenfolge auf der entsprechenden Regionskachel im Tab Public IP Routing innerhalb des Unterabschnitts 3-AZ failover priorities angezeigt, direkt über der Schaltfläche Konfigurieren.

Sie können diese zufällige Zuweisung jederzeit überschreiben, beispielsweise um die Failover-Prioritäten am AZ-Layout der weiteren mit Ihrer Infrastruktur verbundenen Komponenten auszurichten.

Die Prioritäten der Availability Zones anpassen

So passen Sie die Failover-Prioritäten einer 3-AZ-Region an:

  • Öffnen Sie Network in der linken Seitenleiste Ihres Kundencenters.
  • Wählen Sie Privates vRack Netzwerk aus.
  • Klicken Sie in der Spalte "Public IP & bandwidth" auf die Schaltfläche Verwalten für das entsprechende vRack.
  • Öffnen Sie den Tab Public IP Routing.
  • Suchen Sie die Kachel der 3-AZ-Region, die Sie konfigurieren möchten, anschließend den Unterabschnitt 3-AZ failover priorities, und klicken Sie auf Konfigurieren.
  • Weisen Sie im erscheinenden Panel jede Availability Zone einem der drei Slots zu: Primary Zone, Secondary Zone und Last resort Zone.
  • Bestätigen Sie Ihre Auswahl.
Info

Prioritätsänderungen gelten für alle Additional-IP-Blöcke, die für das ausgewählte vRack in die entsprechende 3-AZ-Region geroutet werden, unabhängig von ihrer IP-Version.

Eine nutzbare IP-Adresse konfigurieren

Für vRack-Zwecke sind die erste, vorletzte und letzte Adresse in einem IP-Block immer für die Netzwerkadresse, das Netzwerk-Gateway und den Netzwerk-Broadcast reserviert. Das bedeutet, dass die erste nutzbare Adresse die zweite Adresse im Block ist, wie unten gezeigt:

46.105.135.96   # Reserviert: Netzwerkadresse
46.105.135.97   # Erste nutzbare IP
46.105.135.98
46.105.135.99
46.105.135.100
46.105.135.101
46.105.135.102
46.105.135.103
46.105.135.104
46.105.135.105
46.105.135.106
46.105.135.107
46.105.135.108
46.105.135.109  # Letzte nutzbare IP
46.105.135.110  # Reserviert: Netzwerk-Gateway
46.105.135.111  # Reserviert: Netzwerk-Broadcast

Um die erste nutzbare IP-Adresse zu konfigurieren, müssen wir die Netzwerkkonfigurationsdatei bearbeiten, wie unten gezeigt. In diesem Beispiel müssen wir eine Subnetzmaske von 255.255.255.240 verwenden.

Info

Die in unserem Beispiel verwendete Subnetzmaske ist für unseren IP-Block geeignet. Ihre Subnetzmaske kann je nach Größe Ihres Blocks abweichen. Beim Kauf Ihres IP-Blocks erhalten Sie eine E-Mail, die Ihnen mitteilt, welche Subnetzmaske Sie verwenden müssen.

Das Paket iproute2 herunterladen

/etc/network/interfaces

auto eth1
iface eth1 inet static
address 46.105.135.97
netmask 255.255.255.240
broadcast 46.105.135.111

Eine neue IP-Routing-Tabelle erstellen

Zunächst müssen wir iproute2 herunterladen und installieren, ein Paket, das es uns ermöglicht, das IP-Routing auf dem Server manuell zu konfigurieren.

Stellen Sie eine SSH-Verbindung zu Ihrem Server her und führen Sie den folgenden Befehl über die Befehlszeile aus. Damit wird iproute2 heruntergeladen und installiert.

# apt-get install iproute2

Als nächstes müssen wir eine neue IP-Route für das vRack erstellen. Wir fügen eine neue Verkehrsregel hinzu, indem wir die Datei wie folgt ergänzen:

/etc/iproute2/rt_tables

#
# reservierte Werte
#
255	local
254	main
253	default
0	unspec
#
# lokal
#
#1	inr.ruhep
1 vrack

Die Netzwerkkonfigurationsdatei anpassen

Info

Als Beispiel befindet sich die Netzwerkkonfigurationsdatei, auf die wir verweisen, unter /etc/network/interfaces. Die entsprechende Datei auf Ihrem Server kann sich je nach Betriebssystem an einem anderen Ort befinden.

Schließlich müssen wir die Netzwerkkonfigurationsdatei anpassen, um die neue Verkehrsregel zu berücksichtigen und den vRack-Verkehr über die Netzwerk-Gateway-Adresse 46.105.135.110 zu routen.

/etc/network/interfaces

auto eth1
iface eth1 inet static
address 46.105.135.97
netmask 255.255.255.240
broadcast 46.105.135.111
post-up ip route add 46.105.135.96/28 dev eth1 table vrack
post-up ip route add default via 46.105.135.110 dev eth1 table vrack
post-up ip rule add from 46.105.135.96/28 table vrack
post-up ip rule add to 46.105.135.96/28 table vrack

Fedora

sudo dnf install iproute

CentOS 6/7

Die Datei für die sekundäre Netzwerkschnittstelle erstellen

Zunächst können wir die Konfiguration der primären Netzwerkschnittstelle kopieren und nach unseren Bedürfnissen anpassen:

sudo cp /etc/sysconfig/network-scripts/ifcfg-eth0 /etc/sysconfig/network-scripts/ifcfg-eth1

Dann öffnen wir die neue Datei:

sudo nano /etc/sysconfig/network-scripts/ifcfg-eth1

Und wir definieren die IP-Einstellungen:

# Automatisch beim Instanzstart durch cloud-init erstellt, nicht bearbeiten.
#
DEVICE=eth1
BOOTPROTO=static
ONBOOT=yes
USERCTL=no
IPV6INIT=no
PEERDNS=yes
TYPE=Ethernet
NETMASK=255.255.255.240
IPADDR=46.105.135.97
ARP=yes

Eine neue IP-Routing-Tabelle erstellen

Als nächstes müssen wir eine neue IP-Route für das vRack erstellen. Wir fügen eine neue Verkehrsregel hinzu, indem wir die Datei wie folgt ergänzen:

/etc/iproute2/rt_tables

#
# reservierte Werte
#
255	local
254	main
253	default
0	unspec
#
# lokal
#
#1	inr.ruhep
1 vrack

Als nächstes erstellen wir die Datei, die zum Anwenden der neuen Regeln benötigt wird:

nano /etc/sysconfig/network-scripts/rule-eth1

Und fügen den folgenden Inhalt ein (denken Sie daran, unsere Variablen durch Ihre eigenen Werte zu ersetzen):

from 46.105.135.96/28 table vrack
to 46.105.135.96/28 table vrack

Die Netzwerkkonfigurationsdatei anpassen

Schließlich müssen wir die Netzwerkkonfigurationsdatei anpassen, um die neue Verkehrsregel zu berücksichtigen und den vRack-Verkehr über die Netzwerk-Gateway-Adresse 46.105.135.110 zu routen.

Dazu bearbeiten wir die folgende Datei, um persistente und statische Routen hinzuzufügen:

nano /etc/sysconfig/network-scripts/route-eth1

Stellen Sie eine SSH-Verbindung zu Ihrem Server her und führen Sie den folgenden Befehl aus, um iproute2 herunterzuladen und zu installieren:

sudo apt-get install iproute2

Starten Sie nun Ihren Server neu, um die Änderungen zu übernehmen, oder aktivieren Sie alternativ einfach die neue Netzwerkschnittstelle:

ip link set eth1 up

GNU/Linux-Konfigurationen

**Debian 11**
**CentOS, AlmaLinux und Rocky Linux (8/9)**
**Ubuntu und Debian 12+**
**Fedora, AlmaLinux und Rocky Linux (10)**

Additional IP konfigurieren

Öffnen Sie die Netzwerkkonfigurationsdatei in /etc/network/interfaces.d mit einem Texteditor Ihrer Wahl. Hier heißt die Datei 50-cloud-init.

/etc/network/interfaces.d/50-cloud-init

auto eth1
iface eth1 inet static
address 46.105.135.97
netmask 255.255.255.240
broadcast 46.105.135.111

Eine neue IP-Routing-Tabelle erstellen

Erstellen Sie als Nächstes eine neue IP-Route für das vRack. Fügen Sie eine neue Verkehrsregel hinzu, indem Sie die Datei wie folgt ergänzen:

sudo nano /etc/iproute2/rt_tables
#
# reserved values
#
255	local
254	main
253	default
0	unspec
#
# local
#
#1	inr.ruhep
1 vrack

Die Netzwerkkonfigurationsdatei anpassen

Info

Als Beispiel befindet sich die Netzwerkkonfigurationsdatei, auf die wir verweisen, unter /etc/network/interfaces. Die entsprechende Datei auf Ihrem Server kann sich je nach Betriebssystem an einem anderen Ort befinden.

Passen Sie abschließend die Netzwerkkonfigurationsdatei an, um die neue Verkehrsregel zu berücksichtigen und den vRack-Verkehr über die Netzwerk-Gateway-Adresse 46.105.135.110 zu routen.

sudo nano /etc/network/interfaces.d/50-cloud-init

auto eth1
iface eth1 inet static
address 46.105.135.97
netmask 255.255.255.240
broadcast 46.105.135.111
post-up ip route add 46.105.135.96/28 dev eth1 table vrack
post-up ip route add default via 46.105.135.110 dev eth1 table vrack
post-up ip rule add from 46.105.135.96/28 table vrack
post-up ip rule add to 46.105.135.96/28 table vrack

Starten Sie den Server neu, um die Änderungen zu übernehmen, oder aktivieren Sie einfach die neue Netzwerkschnittstelle:

ip link set eth1 up

Windows Server

Schritt 1: Die sekundäre Netzwerkschnittstelle prüfen und konfigurieren

Prüfen Sie die Informationen der neuen Netzwerkschnittstelle:

Prüfung der sekundären Netzwerkschnittstelle

Prüfen Sie anschließend die Eigenschaften:

Eigenschaften der sekundären Netzwerkschnittstelle Eigenschaften der sekundären Netzwerkschnittstelle

Schritt 2: IP-Konfiguration

Wählen Sie die Option Use the following IP address:

IP-Konfiguration

Legen Sie die IP-Informationen fest:

IP-Konfiguration

Schritt 3: Neustart der Netzwerkschnittstelle

Deaktivieren Sie zunächst die Schnittstelle.

Netzwerk deaktivieren

Aktivieren Sie sie dann wieder.

Netzwerk aktivieren

Fehlersuche

Wenn Sie keine Verbindung von Ihrer VM oder Ihrem Server zum privaten Netzwerk herstellen können, erstellen Sie ein Support-Ticket über Ihr Kundencenter mit folgenden Angaben:

  • Quell-IP und Ziel-IP
  • Ergebnis von ifconfig -a oder ipconfig /all auf beiden Servern oder VMs (Netzwerkkonfiguration)
  • Ping in beide Richtungen
  • Ergebnis von arp -a
  • Routing-Tabelle

Fügen Sie die obigen Ergebnisse Ihrem Ticket bei.

Weiterführende Informationen

Konfiguration des vRack auf Ihren dedizierten Servern

Mehrere VLANs in einem vRack erstellen

Das vRack zwischen der Public Cloud und einem dedizierten Server konfigurieren

Treten Sie unserer User Community bei.

War diese Seite hilfreich?