Сеть
Публичная сеть
Сеть c доступом в интернет, к которой физически подключены все серверы.
Приватная сеть
Локальная сеть к которой подключены все серверы. Логически объединяет серверы в изолированные пользовательские сети.
Приватная подсеть
Сеть, физически ограниченная сетевым оборудованием одного пула, изолированная как от интернета, так и от сетей других пользователей.
В рамках одного пула между арендованными серверами возможна L2-связность (VLAN) и L3-связность (VRF). Между серверами, физически размещенными в разных пулах, доступна только L3-связность.
Если необходимо настроить взаимодействие с серверами из разных пулов, требуется назначить адресацию в подсетях и указать шлюз по умолчанию.
Для адресации можно использовать любые CIDR в зарезервированных под частные сети диапазонах: 10.0.0.0/8
, 172.16.0.0/12
или 192.168.0.0/16
.
Виртуальный сегмент сети (VRF)
Для обеспечения L3-маршрутизации приватные подсети объединяются в виртуальные сегменты сети (VRF).
Серверы из одного или разных пулов, подключенные в разные приватные подсети, объединенные в VRF, смогут поддерживать между собой сетевой обмен по L3.
Сервис DHCP в сети Yandex BareMetal
Конфигурирование сетевых интерфейсов серверов в публичных и приватных сетях происходит с использованием DHCP.
Сетевому интерфейсу сервера, подключенному к публичной сети, выдается IPv4-адрес из общедоступного диапазона сетей интернет, если при заказе сервера в селекторе Публичный адрес было выбрано Автоматически
.
Сетевому интерфейсу сервера, подключенному к приватной сети, выдается IP-адрес из CIDR, указанного в настройках для маршрутизации приватной подсети, к которой подключен сервер.
Если на сервер установлена операционная системы из образов Marketplace, на всех физических интерфейсах сервера получение IP-адресов по DHCP включено по умолчанию.
В рамках приватной сети DHCP-сервер активируется автоматически, как только будут указаны настройки маршрутизации в параметрах этой подсети. До того, как будут определены настройки для маршрутизации, частная подсеть функционирует как сеть L2, и для ее серверов необходимо вручную назначать IP-адреса.