Ressources réseau réservées

Sur Compute Cloud@Customer, l'infrastructure réseau et les composants système ont besoin de nombreuses adresses IP et de plusieurs VLAN pour un fonctionnement interne. Il est essentiel d'éviter les conflits avec les adresses utilisées dans le centre de données client et les plages CIDR configurées dans les réseaux cloud virtuels.

Les plages d'adresses IP suivantes sont réservées à une utilisation interne par Compute Cloud@Customer :

Adresses IP réservées

Description

Blocs CIDR dans l'espace d'adressage partagé

L'espace d'adressage partagé, avec la plage d'adresses IP 100.64.0.0/10, a été implémenté pour connecter l'équipement client-site aux routeurs principaux des fournisseurs de services Internet.

Pour allouer des adresses IP aux interfaces de gestion et aux ILOM des composants matériels, deux blocs CIDR sont réservés à un usage interne : 100.96.0.0/23 et 100.96.2.0/23.

Blocs CIDR dans la plage d'adresses de classe E

Sous l'architecture d'adressage réseau classique, la classe E est la partie de l'espace d'adressage IPv4 32 bits allant de 240.0.0.0 à 255.255.255.255. A l'époque, il était réservé pour une utilisation future, il ne peut donc pas être utilisé sur l'Internet public.

Pour répondre aux exigences d'adressage de tous les réseaux d'infrastructure sur les connexions 100Gbit physiques, l'ensemble du sous-réseau 253.255.0.0/16 est réservé. Il est en outre subdivisé en plusieurs blocs CIDR pour regrouper les adresses IP par fonction ou type de réseau.

Les différents blocs CIDR de la plage 253.255.0.0/16 sont utilisés pour allouer des adresses IP pour les conteneurs Kubernetes exécutant les microservices, les commutateurs virtuels, les routeurs et les passerelles permettant d'activer le réseau de données VCN, les hyperviseurs, les composants du châssis Compute Cloud@Customer, etc.

Lier le bloc CIDR local

Une adresse lien-local appartient à la plage d'adresses IP 169.254.0.0/16 et est valide uniquement pour la connectivité au sein du segment réseau d'un hôte, car elle n'est pas garantie d'être unique en dehors de ce segment réseau. Les paquets avec des adresses source ou de destination lien-local ne sont pas transférés par les routeurs.

Le bloc CIDR lien-local 169.254.239.0/24 et l'adresse IP 169.254.169.254 sont réservés à des fonctions telles que les demandes DNS, le transfert de métadonnées d'instance de calcul et les adresses de service cloud.

Tout le trafic VCN – d'un VCN à un autre, et entre un VCN et des ressources externes – circule sur les connexions de 100 Gb et est transporté par le VLAN 3900. Le trafic lié à la gestion du serveur est assuré par le VLAN 3901. Tous les VLAN avec des ID plus élevés sont également réservés à un usage interne, et le VLAN 1 est la valeur par défaut pour le trafic non balisé. La plage de VLAN restante de 2 à 3899 est disponible pour le client.