本页面使用机器翻译自英语,可能包含错误或不清楚的语言。如需最准确的信息,请参阅英文原文。由于更新频繁,部分内容可能与英文原文有出入。请加入我们在 Crowdin 上的努力,帮助我们改进本页面的翻译。 (Crowdin translation page, Contributing guide)
网络配置
核心小组可由以下人员组成
- 多个子网(推荐)
- 单一子网
具有多个子网的核心单元
建议在 DB + AppServer 和代理网络服务器等一般网络服务中使用双层子网。 这种子网设计在安全性方面更具优势。
由于还需要监控服务器作为另一层来管理所有服务器,因此下一节将介绍如何设置具有三层子网的 Core Cell。
三层子网由以下部分组成:
- CN 子网
- PN 子网
- 管理 (Mgmt) 子网
CN 子网
CN 子网由核心小区内的 CN 服务器组成。 核心单元中的工作 CN 只有一个,但应准备备用 CN 以实现高可用性。 核心小区网络 (CCN) 内所有 CN 的 IP/Port 必须相互开放,因为它们试图从核心小区外部连接到其他 CN。 (该连接信息可从 Kairos 操作员处获得)。 与核心单元中其他子网的内部通信需要打开默认端口(32323:Kaia P2P 默认端口号),以便与 PN 子网中的 PN 连接。 此外,还需要打开其他端口,如用于监控服务器的 CN 监控端口 (61001) 和用于管理的 SSH 端口 (22)。 如果使用多通道功能,则还应打开另一个端口(32324:默认多通道端口)。

| 起源子网 | 目标子网 | Ingress | Egress |
|---|---|---|---|
| CN 子网 | PN 子网 | P2P:32323(多通道为 32324) | 全部 |
| CN 子网 | 管理子网 | SSH: 22, Monitoring:61001 | 全部 |
| CN 子网 | 公众(互联网) |