Alternativa de despliegue en doble pila
Si la infraestructura de red lo permite, un enfoque alternativo al uso de despliegues dual-stack es evitar completamente las interfaces de gestión dual-stack y desplegar todos los hosts utilizando el mismo protocolo IP.
Al evitar por completo las interfaces de gestión de doble pila, se puede preservar la función de Alta Disponibilidad (HA) y todo el tráfico intra-despliegue puede utilizar el protocolo IP primario. Para proporcionar conectividad en el protocolo IP alternativo, puede configurar interfaces secundarias no de gestión y permitir a los usuarios el acceso a la consola en el protocolo alternativo o la recopilación de eventos y flujos.
Limitación de la configuración de despliegues de doble pila
Si el IBM QRadar host es un dispositivo físico, la configuración de más interfaces no de gestión en él podría requerir puertos de conmutación de red adicionales.
Casos prácticos de implantación de doble pila
- Acceso del usuario a la consola
- Acceso de sistemas externos a la API
- Recopilación de eventos de fuentes de registro
Enrutamiento para interfaces secundarias
Puede configurar interfaces secundarias en hosts IBM QRadar a través de la ventana Configuración del sistema>Gestión de sistemas y licencias en la pestaña Admin. Sin embargo, no existe ninguna interfaz de usuario para gestionar las rutas de las interfaces secundarias. Por lo tanto, para agregar una interfaz IPv4 a un host IPv6, debe configurar la ruta predeterminada IPv4 a través de la línea de comandos. Sin embargo, no configure la IPv4 interfaz a través de la línea de comandos porque IBM QRadar necesita gestionar la IPv4 interfaz con fines de HA.
Añada una ruta por defecto para una interfaz adicional en el IBM QRadar host proporcionando el nombre de la interfaz (desde la interfaz de usuario) y la puerta de enlace o dirección de siguiente salto para la subred IPv4. Puede añadir la ruta por defecto utilizando el siguiente comando:
echo "default via <gateway> dev <interface_name>" \
> /etc/sysconfig/network-scripts/route-<interface_name>
Por ejemplo, si la subred de la interfaz es 192.0.2.0/24, la dirección de la puerta de enlace es 192.0.2.1 y el nombre del dispositivo de interfaz es ens192, puede utilizar el siguiente comando:
echo "default via 192.0.2.1 dev ens192" \
> /etc/sysconfig/network-scripts/route-ens192
Interfaces secundarias y HA
Cuando se configura una interfaz adicional de un host gestionado que forma parte de una HA, se puede seleccionar Aplicar esta configuración de interfaz y dirección IP a la HA activa (seleccionada por defecto) en la ventana Configuración del sistema>Gestión de sistemas y licencias de la pestaña Admin. Durante la conmutación por error, esta configuración permite transferir la configuración de la interfaz al host activo.
Esta configuración comprueba que la dirección de la interfaz adicional está disponible incluso durante una interrupción del host primario. Puede esperar una breve interrupción.
Arquitectura de red de las implantaciones de doble pila
Las redes pueden tener subredes IPv4-only, subredes IPv6-only o subredes dual-stack. Por lo tanto, podría ser necesario un host gestionado IPv4-only, como el colector IPv4. Aunque se admite la adición de un recopilador IPv4 a una implementación de pila doble, puede interrumpir la HA. Por lo tanto, para evitar cualquier interrupción de HA, configure un Disconnected Log Collector (DLC) en la red IPv4 y conéctelo a un procesador de eventos o a un recopilador de eventos que tenga una interfaz IPv4 secundaria. Esta configuración de red también puede funcionar cuando la IBM QRadar consola tiene principalmente interfaces IPv4 y se requiere recogida en una red IPv6-only.