這篇文章將為大家詳細講解有關openstack中網(wǎng)絡管理操作方法有哪些,小編覺得挺實用的,因此分享給大家做個參考,希望大家閱讀完這篇文章后可以有所收獲。
創(chuàng)新互聯(lián)公司是一家集網(wǎng)站建設,溪湖企業(yè)網(wǎng)站建設,溪湖品牌網(wǎng)站建設,網(wǎng)站定制,溪湖網(wǎng)站建設報價,網(wǎng)絡營銷,網(wǎng)絡優(yōu)化,溪湖網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強企業(yè)競爭力。可充分滿足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時我們時刻保持專業(yè)、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學習、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實用型網(wǎng)站。實驗流程:
admin用戶登陸dashboard界面,導航欄選擇“項目-網(wǎng)絡-網(wǎng)絡拓撲”,顯示當前環(huán)境的網(wǎng)絡拓撲,點擊創(chuàng)建網(wǎng)絡
創(chuàng)建網(wǎng)絡,名稱為“Network_web_01",并勾選”共享“,其他保持默認
創(chuàng)建子網(wǎng),名稱為Subnet_web_01",網(wǎng)絡地址192.168.11.0/24,網(wǎng)關ip”192.168.11.1“,其他保持默認
配置”子網(wǎng)詳情“,輸入分配地址池的起止IP"192.168.11.100,192.168.11.200",其他保持默認,然后點擊創(chuàng)建
返回網(wǎng)絡拓撲頁面,查看網(wǎng)絡拓撲的變化
導航欄選擇”項目-網(wǎng)絡-網(wǎng)絡“,進入網(wǎng)絡列表,可以查看剛剛創(chuàng)建的網(wǎng)絡
單擊網(wǎng)絡名稱”Network_web_01",查看網(wǎng)絡詳細信息
查看子網(wǎng)信息
查看網(wǎng)絡接口
然后創(chuàng)建網(wǎng)絡“Network_web_02",子網(wǎng)名稱”Subnet_web_02",網(wǎng)絡地址‘192.168.12.0/24’,網(wǎng)關ip192.168.12.1,地址池起止范圍IP"192.168.12.100-192.168.12.200"
導航欄,選擇“項目-計算-實例”,進入虛擬機列表,,參照之前的虛擬機發(fā)放操作實驗,發(fā)放兩個虛擬機實例:
虛擬機實例名稱:Instance_web_test
數(shù)量2
選擇啟動源:Image
創(chuàng)建新卷:NO
分配鏡像:Img_web
分配規(guī)格:Flavor_web
分配網(wǎng)絡:Network_web_01
其他保持默認
可以看到,創(chuàng)建成功,網(wǎng)絡也分配成功
Instance_web_test_1:192.168.11.110
Instance_web_test_2:192.168.11.102
分別單擊剛剛創(chuàng)建的2個虛擬機實例名稱,進入虛擬機實例頁面,進入控制臺,然后進行互ping測試
網(wǎng)絡能夠互通
在導航欄,進入”項目-網(wǎng)絡-網(wǎng)絡拓撲“,可以查看當前的網(wǎng)絡拓撲
發(fā)放虛擬機實例Instance_web_test-3,網(wǎng)絡選擇Network_web_02,其他參數(shù)與Instance_web_test_1一致
看可以看到分配的地址是192.168.12.101,此時無法與Instance_web_test1互通
查看現(xiàn)在的網(wǎng)絡拓撲
Instance_web_test-1與Instance_web_test-3處于不同的網(wǎng)絡
在"項目-網(wǎng)絡-路由”,創(chuàng)建路由器
輸入路由器名稱Router_web,外部網(wǎng)絡選擇provider,其他保持默認,進行創(chuàng)建
進入路由,查看路由概覽
進入接口頁面,添加接口
添加子網(wǎng)“Network_web_01"
返回接口列表,查看添加的接口,等待一段時間,接口狀態(tài)變?yōu)閡p
繼續(xù)添加接口,添加”Network_web_02"
此時查看網(wǎng)絡拓撲
此時,Instance_web_1與Instance_web_2通過路由器,能夠相互ping通
雖然虛擬實例可以通過路由器相互ping通,但是無法訪問外部網(wǎng)絡,也無法與宿主機相關進行通信。
如需要訪問外部網(wǎng)絡,必須在路由器上配置浮動ip
在使用浮動ip之前,需要在“管理員-網(wǎng)絡”中創(chuàng)建一個flat類型的provider網(wǎng)絡,如果需要訪問外部網(wǎng)路,還得勾選外部網(wǎng)絡選項。
openstack tranning labs默認在提供了了一個provider網(wǎng)絡??梢苑峙涓觟p,如下所示
進入“項目-網(wǎng)絡-浮動ip",點擊分配給項目
分配池默認選擇provider,進行隨機分配
完成后,可以看到分配的浮動ip
在“項目-計算-實例”中,將浮動ip分配給Instance_web_test_3
按照如下方式進行分配
同樣的,也可以為Instance_web_test_1分配浮動ip
進入Instance_web_test-3的概覽,查看虛擬機實例當前應用的安全組
在導航欄,選擇“項目-網(wǎng)絡-安全組”,進入列表,點擊管理規(guī)則
查看defualt安全組
默認安全組規(guī)則允許所有外出流量,但是禁止進入流量。
返回安全組列表,創(chuàng)建安全組
創(chuàng)建一個名為SG_web的安全組,然后添加規(guī)則
配置一個規(guī)則,能夠讓任何地址ping
再添加一個規(guī)則,允許所有tcp協(xié)議
檢查配置的安全組規(guī)則
然后再虛擬機實例中Instance_web_test_3,點擊編輯安全組
刪除默認安全組default,添加SG_web安全組
確認安全組規(guī)則
從宿主機ping Instance_web_test-3的浮動ip,證實安全組生效
從署主機ssh登陸虛擬機實例Instance_web_test-3,驗證安全組生效
創(chuàng)建網(wǎng)絡Network_cli_01,設置為shared
openstack network create --share Network_cli_01
查看網(wǎng)絡列表
openstack network list
創(chuàng)建Network_cli_01的子網(wǎng)subnet_cli_01,網(wǎng)絡地址“192.168.21.0/24",子網(wǎng)地址”192.168.21.100~192.168.21.200“,網(wǎng)關地址:”192.168.21.1“
openstack subnet create --network Network_cli_01 --subnet-range 192.168.21.0/24 --allocation-pool start=192.168.21.100,end=192.168.21.200 --gateway 192.168.21.1 Subnet_cli_01
查看網(wǎng)絡子網(wǎng)列表
openstack subnet list
查看網(wǎng)絡”Network_cli_01"的網(wǎng)口列表
openstack port list --network Network_cli_01 --long
創(chuàng)建網(wǎng)絡Network_cli_02和子網(wǎng)Subnet_cli_02,網(wǎng)絡地址192.168.22.0/24,地址池192.168.22.100~192.168.22.200,網(wǎng)關192.168.22.1
openstack network create --share Network_cli_02
openstack subnet create --network Network_cli_02 --subnet-range 192.168.22.0/24 --allocation-pool start=192.168.22.100,end=192.168.22.200 --gateway 192.168.22.1 Subnet_cli_02
查看網(wǎng)絡和網(wǎng)絡子網(wǎng)列表
openstack network list
查看子網(wǎng)
openstack subnet list
因為openstack tranning lab限制項目虛擬機資源為10,需要刪除之間的虛擬機實例才能繼續(xù)創(chuàng)建新的虛擬機
openstack server delete Instance_web_test_{1,2,3}
發(fā)放兩個虛擬機實例”Instance_cli_test",按照如下配置
啟動源image
鏡像:img_cli
規(guī)格:flavor_cli
分配網(wǎng)絡:network_cli_01
openstack server create --image Img_cli --flavor Flavor_cli --network Network_cli_01 --min 2 --max 2 Instance_cli_test
創(chuàng)建完成之后,可以去dashboard里面驗證虛擬機實例的網(wǎng)絡連通性
創(chuàng)建Instance_cli_test-3,啟動源image,鏡像img_cli,規(guī)格flavor_cli,網(wǎng)絡Network_cli_02
openstack server create --image Img_cli --flavor Flavor_cli --network Network_cli_02 Instance_cli_test-3
去dashboard驗證虛擬機實例的互通性
按照以下方式,創(chuàng)建路由器
openstack router create --availability-zone-hint nova Router_cli
查看路由器列表
openstack router list
配置路由器的外部網(wǎng)絡為provider
openstack router set --external-gateway provider Router_cli
分別添加子網(wǎng)“Subnet_cli_01和Subnet_cli_02
openstack router add subnet Router_cli Subnet_cli_01 openstack router add subnet Router_cli Subnet_cli_02
查看路由器Router_cli的接口信息
openstack router show Router_cli | grep interfaces_info
去dashboard驗證虛擬機實例能夠互相通訊
查看實例Instance_cli_test-3的網(wǎng)口
openstack port list --server Instance_cli_test-3
記錄待分配的網(wǎng)口ID
為虛擬機實例Instance_cli_test-3網(wǎng)口創(chuàng)建并分配外部網(wǎng)絡provider的浮動ip
openstack floating ip create --port <port_id> provider
查看浮動ip列表,查看網(wǎng)口狀態(tài)openstack floating ip list --long
可以看到浮動ip不會因為虛擬機實例的刪除而刪除,會被解分配
重新創(chuàng)建一個浮動ip
openstack floating ip create provider
創(chuàng)建的浮動ip為203.0.113.118
為實例Instance_cli_test-1分配浮動ip
openstack server add floating ip Instance_cli_test-1 203.0.113.118
查看Instance_cli_test-3的安全組
openstack server show Instance_cli_test-3
記錄安全組的名稱和項目ID
查看Instance_cli_test-3安全組ID
openstack security group list --project <project_id>
查看對應的虛擬機實例的安全組規(guī)則ID
openstack security group rule list | grep <security_group_id
查看安全組對應的規(guī)則詳細信息
openstack security group rule show <security_group_rule_id>
創(chuàng)建安全組SG_CLI
openstack security group create SG_CLI
查看安全組列表
openstack security group list
添加安全組sg_cli的icmp規(guī)則
openstack security group rule create --protocol icmp --ingress --remote-ip 0.0.0.0/0 SG_CLI
添加tcp規(guī)則
openstack security group rule create --protocol tcp --ingress --remote-ip 0.0.0.0/0 SG_CLI
虛擬機移除default安全組
openstack server remove security group Instance_cli_test-3 default
添加安全組SG_CLI
openstack server add security group Instance_cli_test-3 SG_CLI
確認虛擬機實例的安全組
openstack server show Instance_cli_test-3 |grep security_groups
關于“openstack中網(wǎng)絡管理操作方法有哪些”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,使各位可以學到更多知識,如果覺得文章不錯,請把它分享出去讓更多的人看到。
另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。
網(wǎng)頁名稱:openstack中網(wǎng)絡管理操作方法有哪些-創(chuàng)新互聯(lián)
分享地址:http://chinadenli.net/article42/cepshc.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站制作、面包屑導航、用戶體驗、云服務器、網(wǎng)站設計公司、外貿建站
聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內容