openstack當(dāng)下已成為各大公有云廠商的首選,作者也在一個(gè)公有云廠商做外協(xié)(對(duì),就是那個(gè)出折疊屏手機(jī)的廠商),他家的網(wǎng)絡(luò)設(shè)備默認(rèn)是做白名單(deny any),只允許指定放通的流量經(jīng)過,生產(chǎn)環(huán)境中出于網(wǎng)絡(luò)安全的因素也不允許permit any any,本文就詳細(xì)說明他家的openstack公有云場(chǎng)放通哪些網(wǎng)絡(luò)平面及為什么要放通這些平面。我們假設(shè)每個(gè)服務(wù)器有4張網(wǎng)卡,管理和業(yè)務(wù)流量分開,eth0/eth2走管理流量,eth5/eth6走業(yè)務(wù)流量進(jìn)行說明。
網(wǎng)站建設(shè)公司,為您提供網(wǎng)站建設(shè),網(wǎng)站制作,網(wǎng)頁(yè)設(shè)計(jì)及定制網(wǎng)站建設(shè)服務(wù),專注于成都企業(yè)網(wǎng)站建設(shè),高端網(wǎng)頁(yè)制作,對(duì)生料攪拌車等多個(gè)行業(yè)擁有豐富的網(wǎng)站建設(shè)經(jīng)驗(yàn)的網(wǎng)站建設(shè)公司。專業(yè)網(wǎng)站設(shè)計(jì),網(wǎng)站優(yōu)化推廣哪家好,專業(yè)seo優(yōu)化優(yōu)化,H5建站,響應(yīng)式網(wǎng)站。
openstack是一個(gè)云操作系統(tǒng),大體可分為:控制節(jié)點(diǎn),計(jì)算節(jié)點(diǎn)、網(wǎng)絡(luò)節(jié)點(diǎn)、存儲(chǔ)結(jié)點(diǎn),生產(chǎn)環(huán)境中為了避免網(wǎng)絡(luò)節(jié)點(diǎn)成為瓶頸都會(huì)開啟dvr功能(即東西走向的流量不會(huì)再經(jīng)過網(wǎng)絡(luò)節(jié)點(diǎn),南北走向的流量也只當(dāng)vm在沒有fip的情況下才會(huì)走網(wǎng)絡(luò)節(jié)點(diǎn)),上述架構(gòu)可以簡(jiǎn)化為下圖所示:
要了解放通vlan的準(zhǔn)則,首先要了解一個(gè)vm在openstack中是如何生成的,每一個(gè)vm稱為一個(gè)實(shí)例,每一個(gè)實(shí)例好比一臺(tái)電腦,一個(gè)電腦要能正常工作,除了有計(jì)算資源外還需要有操作系統(tǒng)、網(wǎng)絡(luò)、硬盤,這些功能在openstack中對(duì)應(yīng)的通過nova、glance、neutron和cinder組建實(shí)現(xiàn)。下圖是簡(jiǎn)化后的vm創(chuàng)建流程,詳細(xì)流程可以參考作者其他博文。簡(jiǎn)化后虛擬機(jī)的創(chuàng)建流程為:
1.管理節(jié)點(diǎn)
管理節(jié)點(diǎn)使用eth0/eth2作為管理接口,生產(chǎn)場(chǎng)景中操作系統(tǒng)由pxe進(jìn)行安裝,安裝后的主機(jī)通過管理平面進(jìn)行通信,同時(shí)nova-conpute需要通過各組件的api請(qǐng)求資源,并對(duì)后端存儲(chǔ)進(jìn)行管理,所以需要放通的vlan為:
==eth0/eth2==
pvid:
vlan:
端口 | 放通vlan |
---|---|
eth0/eth2 | pvid:pxe vlan:om/api/vtep/storage |
2.計(jì)算節(jié)點(diǎn)
計(jì)算節(jié)點(diǎn)在上圖中表示為hypervisor,是實(shí)際提供計(jì)算能力的主機(jī),eth0/eth2作為管理口,eth5/eth6作為業(yè)務(wù)口,放通的vlan為:
==eth0/eth2==
pvid:
vlan:
==eth5/eth6==
vlan:
端口 | 放通vlan |
---|---|
eth0/eth2 | pvid:pxe vlan:om/storage |
eth5/eth6 | vlan:vtep/fip |
3.存儲(chǔ)節(jié)點(diǎn)
存儲(chǔ)節(jié)點(diǎn)使用eth0/eth2作為管理業(yè)務(wù)口,放通的vlan為:
==eth0/eth2==
pvid:
vlan:
端口 | 放通vlan |
---|---|
eth0/eth2 | pvid:om vlan:storage |
以上就是openstack公有云場(chǎng)景下需要放通的網(wǎng)絡(luò)平面。
網(wǎng)頁(yè)題目:openstack公有云需要放通的網(wǎng)絡(luò)平面
網(wǎng)站鏈接:http://jinyejixie.com/article36/gggcpg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站、網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)、微信小程序、虛擬主機(jī)、云服務(wù)器
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)