Scénario de modification des paramètres réseau de certains nœuds

23 mai 2024

ID 242101

L'administrateur doit fournir une connectivité réseau entre les nœuds avec les nouvelles et anciennes adresses.

Le scénario de modification des paramètres réseau d'une partie des nœuds du cluster comprend les étapes suivantes :

  1. Modification du rôle du nœud de primaire à secondaire

    Cette étape doit être effectuée si le nombre de nœuds dont vous envisagez de modifier les adresses inclut le nœud de contrôle. Attribuez temporairement le rôle de gestionnaire au nœud dont vous ne prévoyez pas de modifier l'adresse.

  2. Désactivation du traitement du trafic de la messagerie sur les nœuds sélectionnés

    Si vous utilisez un équilibreur de charge, désactivez la charge sur les nœuds dont vous prévoyez de modifier les adresses dans les paramètres de l'équilibreur. En l'absence d'un répartiteur de charge, désactivez la réception des messages pour les nœuds sélectionnés dans l'interface Internet de Kaspersky Secure Mail Gateway.

    Après avoir désactivé la charge, vous devez attendre que les messages de toutes les files d'attente soient envoyés sur les nœuds sélectionnés.

  3. Modification des adresses de nœuds secondaires

    Modifiez les adresses des nœuds secondaires sélectionnés de manière séquentielle. Pour ce faire, pour chaque nœud, procédez comme suit :

    1. Modifiez les paramètres réseau du nœud secondaire en mode Technical Support Mode.

      Vous pouvez modifier les paramètres réseau du système d'exploitation, les adresses IP des adaptateurs réseau, l'adresse de la passerelle par défaut et les adresses des serveurs DNS.

    2. Vérifiez les paramètres réseau configurés du système d'exploitation du nœud.

      Cette étape vous permet de confirmer que les nouveaux paramètres réseau ont été appliqués.

    3. Modifiez les enregistrements A et PTR sur le serveur DNS pour le nœud subordonné afin qu'ils correspondent à la nouvelle adresse IP et au nom de domaine du nœud.

      Ceci est nécessaire pour le bon fonctionnement de l'authentification Kerberos à l'aide de la technologie de connexion unique et pour une interaction réussie avec d'autres systèmes de messagerie.

    4. Modifiez l'adresse du nœud dans l'application en mode Technical Support Mode

      Il convient d'exécuter cette étape si l'adresse IP ou le port du nœud a été modifié.

  4. Remplacement des nœuds secondaires avec d'anciennes adresses par des nœuds secondaires avec de nouvelles adresses dans le cluster via l'interface Internet de l'application

    Les nœuds dont l'adresse a été modifiée doivent être supprimés du cluster, puis ces nœuds avec de nouvelles adresses doivent être ajoutés au cluster.

  5. Modification du rôle du nœud de secondaire à primaire

    Cette étape doit être effectuée si le rôle du nœud primaire a été temporairement attribué à un autre nœud.

  6. Vérification de la disponibilité et de la capacité de fonctionnement de l'ensemble des nœuds du cluster

    Vous pouvez consulter les états des nœuds du cluster dans l'interface Web du nœud primaire.

  7. Activation du traitement du trafic de la messagerie sur les nœuds

    Entrez séquentiellement les nœuds du cluster dans le traitement du trafic de messagerie sous leurs nouvelles adresses. Assurez-vous que le trafic est géré sans erreurs.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.