成人午夜视频全免费观看高清-秋霞福利视频一区二区三区-国产精品久久久久电影小说-亚洲不卡区三一区三区一区

openstack公有云需要放通的網(wǎng)絡(luò)平面

一、前言

openstack當(dāng)下已成為各大公有云廠商的首選,作者也在一個(gè)公有云廠商做外協(xié)(對(duì),就是那個(gè)出折疊屏手機(jī)的廠商),他家的網(wǎng)絡(luò)設(shè)備默認(rèn)是做白名單(deny any),只允許指定放通的流量經(jīng)過,生產(chǎn)環(huán)境中出于網(wǎng)絡(luò)安全的因素也不允許permit any any,本文就詳細(xì)說明他家的openstack公有云場(chǎng)放通哪些網(wǎng)絡(luò)平面及為什么要放通這些平面。我們假設(shè)每個(gè)服務(wù)器有4張網(wǎng)卡,管理和業(yè)務(wù)流量分開,eth0/eth2走管理流量,eth5/eth6走業(yè)務(wù)流量進(jìn)行說明。

網(wǎng)站建設(shè)公司,為您提供網(wǎng)站建設(shè),網(wǎng)站制作,網(wǎng)頁(yè)設(shè)計(jì)及定制網(wǎng)站建設(shè)服務(wù),專注于成都企業(yè)網(wǎng)站建設(shè),高端網(wǎng)頁(yè)制作,對(duì)生料攪拌車等多個(gè)行業(yè)擁有豐富的網(wǎng)站建設(shè)經(jīng)驗(yàn)的網(wǎng)站建設(shè)公司。專業(yè)網(wǎng)站設(shè)計(jì),網(wǎng)站優(yōu)化推廣哪家好,專業(yè)seo優(yōu)化優(yōu)化,H5建站,響應(yīng)式網(wǎng)站。

二、openstack的構(gòu)成

openstack是一個(gè)云操作系統(tǒng),大體可分為:控制節(jié)點(diǎn),計(jì)算節(jié)點(diǎn)、網(wǎng)絡(luò)節(jié)點(diǎn)、存儲(chǔ)結(jié)點(diǎn),生產(chǎn)環(huán)境中為了避免網(wǎng)絡(luò)節(jié)點(diǎn)成為瓶頸都會(huì)開啟dvr功能(即東西走向的流量不會(huì)再經(jīng)過網(wǎng)絡(luò)節(jié)點(diǎn),南北走向的流量也只當(dāng)vm在沒有fip的情況下才會(huì)走網(wǎng)絡(luò)節(jié)點(diǎn)),上述架構(gòu)可以簡(jiǎn)化為下圖所示:
openstack公有云需要放通的網(wǎng)絡(luò)平面

三、vm的創(chuàng)建過程

要了解放通vlan的準(zhǔn)則,首先要了解一個(gè)vm在openstack中是如何生成的,每一個(gè)vm稱為一個(gè)實(shí)例,每一個(gè)實(shí)例好比一臺(tái)電腦,一個(gè)電腦要能正常工作,除了有計(jì)算資源外還需要有操作系統(tǒng)、網(wǎng)絡(luò)、硬盤,這些功能在openstack中對(duì)應(yīng)的通過nova、glance、neutron和cinder組建實(shí)現(xiàn)。下圖是簡(jiǎn)化后的vm創(chuàng)建流程,詳細(xì)流程可以參考作者其他博文。簡(jiǎn)化后虛擬機(jī)的創(chuàng)建流程為:
openstack公有云需要放通的網(wǎng)絡(luò)平面

  1. 客戶端通過keystone認(rèn)證后,發(fā)起vm創(chuàng)建請(qǐng)求;
  2. nova-api接收到請(qǐng)求后,通過scheduler組件選擇一個(gè)承載vm的宿主機(jī);
  3. nova-compute組件提供vm所需要的計(jì)算功能,同時(shí)向glance、neutron、cinder組件的api發(fā)起請(qǐng)求,請(qǐng)求鏡像、網(wǎng)絡(luò)和存儲(chǔ)資源。至此,一個(gè)電腦所需的組件就已經(jīng)具備齊全;
  4. nova-conpute通過libvert聯(lián)系提供hypervisor的計(jì)算節(jié)點(diǎn)主機(jī)(kvm、xen,vmware等)。

四、放通vlan說明

1.管理節(jié)點(diǎn)
管理節(jié)點(diǎn)使用eth0/eth2作為管理接口,生產(chǎn)場(chǎng)景中操作系統(tǒng)由pxe進(jìn)行安裝,安裝后的主機(jī)通過管理平面進(jìn)行通信,同時(shí)nova-conpute需要通過各組件的api請(qǐng)求資源,并對(duì)后端存儲(chǔ)進(jìn)行管理,所以需要放通的vlan為:
==eth0/eth2==
pvid:

  • pxe #安裝操作系統(tǒng);

vlan:

  • om #主機(jī)間管理平面通信,如nova-conpute向其他組件api發(fā)起請(qǐng)求;
  • api #此處的api是external-api,是用于第三方產(chǎn)品調(diào)用管理節(jié)點(diǎn),如監(jiān)控等;
  • storage #管理節(jié)點(diǎn)管理后端存儲(chǔ);
  • vtep #他家的產(chǎn)品中需要?jiǎng)?chuàng)建2個(gè)管理虛擬機(jī)對(duì)物理主機(jī)和虛擬機(jī)進(jìn)行管理,所以還需要放通vtep平面。
端口放通vlan
eth0/eth2 pvid:pxe vlan:om/api/vtep/storage

2.計(jì)算節(jié)點(diǎn)
計(jì)算節(jié)點(diǎn)在上圖中表示為hypervisor,是實(shí)際提供計(jì)算能力的主機(jī),eth0/eth2作為管理口,eth5/eth6作為業(yè)務(wù)口,放通的vlan為:
==eth0/eth2==
pvid:

  • pxe #安裝操作系統(tǒng);

vlan:

  • om #主機(jī)間管理平面通信;
  • storage #vm實(shí)際存儲(chǔ)在后端存儲(chǔ)中,需要計(jì)算節(jié)點(diǎn)能夠訪問存儲(chǔ)節(jié)點(diǎn)。

==eth5/eth6==
vlan:

  • vtep #計(jì)算節(jié)點(diǎn)之間建立的vxlan隧道,用于不同宿主機(jī)上vm間的通信;
  • fip #為計(jì)算節(jié)點(diǎn)內(nèi)部的vm提供dnat功能,可以讓用戶通過internet訪問(eip轉(zhuǎn)換成fip)。
端口放通vlan
eth0/eth2 pvid:pxe vlan:om/storage
eth5/eth6 vlan:vtep/fip

3.存儲(chǔ)節(jié)點(diǎn)
存儲(chǔ)節(jié)點(diǎn)使用eth0/eth2作為管理業(yè)務(wù)口,放通的vlan為:
==eth0/eth2==
pvid:

  • om #安裝操作系統(tǒng)及管理流量,此處沒有為pxe單獨(dú)劃分一個(gè)vlan,pxe使用的是om平面的vlan;

vlan:

  • storage #存儲(chǔ)節(jié)點(diǎn)的業(yè)務(wù)平面。
端口放通vlan
eth0/eth2 pvid:om vlan:storage

以上就是openstack公有云場(chǎng)景下需要放通的網(wǎng)絡(luò)平面。

網(wǎng)頁(yè)題目:openstack公有云需要放通的網(wǎng)絡(luò)平面
網(wǎng)站鏈接:http://jinyejixie.com/article36/gggcpg.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)建站、網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)、微信小程序、虛擬主機(jī)、云服務(wù)器

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
肥乡县| 隆回县| 吉木乃县| 广汉市| 祁门县| 定安县| 左贡县| 玛沁县| 麻江县| 玛沁县| 香港| 青海省| 崇信县| 绥宁县| 榆树市| 浦东新区| 襄城县| 肃南| 乐业县| 四平市| 泸溪县| 台中市| 石屏县| 玛曲县| 曲阳县| 新安县| 石嘴山市| 正镶白旗| 尼木县| 普兰县| 卢龙县| 珲春市| 清涧县| 江安县| 游戏| 精河县| 和静县| 子洲县| 黔西县| 珠海市| 宁阳县|