设为首页 收藏本站
查看: 1458|回复: 0

[Cloudstack] 使用CloudStack的VPC功能

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-10-14 07:09:03 | 显示全部楼层 |阅读模式
CloudStack中每个来宾(guest)网络一般都对应一个虚拟路由器(vRouter),虚拟路由器在第一个VM加入到该网络时创建,虚拟路由器也是通过一个VM来实现,只是它的创建是由CloudStack自己来完成。VPC可以看作是隔离网络(Isolated network)的容器,每个隔离网络是容器中的一个层(Tier),同时VPC容器中包含一个虚拟路由器,不同层通过虚拟路由器通信,也可以通过虚拟路由器的NAT功能和外网通信。本文假设一个可用的资源域(Zone)已经建立好,在这个基础上使用VPC功能的一些简单步骤。

  首先看一下网络视图,来宾网络和VPC网络都没有内容,如下:
  

   DSC0000.jpg
   DSC0001.jpg
  

  点击上图中的“添加VPC”,添加一个VPC,名称叫“vpc”,超级CIDR为“10.10.0.0/16”,界面如下:
  

DSC0002.jpg

创建成功后,VPC列表如下图:
  

DSC0003.jpg

  

  点击上图中的“配置”,转到VPC的配置界面:
  

DSC0004.jpg

  点击上图中的“Create network”框,出现“添加新层”界面,这里添加一个名称为“Web”的层,网络信息如下图:
  

   DSC0005.jpg


用同样的方法添加App和DB层,添加完毕界面如下图:
  

DSC0006.jpg
  

  现在这个虚拟路由器和3个层连在了一起,转到虚拟路由器界面查看其详细信息,如下图:
DSC0007.jpg


  上图中看到了公网IP、来宾IP和链接本地IP。我们添加了3个层,这里只显示一个层的IP,可以点击右侧的“NIC”列表查看,或者在XenServer中执行如下图中的命令,登录到虚拟路由器中:
  

DSC0008.jpg


  Ifconfig看一下虚拟路由器的IP,可看到“10.10.10.1”,“10.10.20.1”,“10.10.30.1”,分别是3个层的网关IP:
  

DSC0009.jpg


  这时候转到网络视图,看一下来宾网络,看到多了3个Isolated类型的网络,每个网络对应刚才添加的一个层:
  

   DSC00010.jpg


  在每个层中创建一个VM实例,结果如下图:
  

DSC00011.jpg


3个VM都分配到各自网段的IP后,这时候它们通过虚拟路由器是可以通信了,但是无法和外网通信。对应这种3层架构,一般我们需要Web层能和外网连通,因此这里我们在虚拟路由器里给Web虚拟机做NAT。

  Web层界面有一个“STATIC NATS”框,点击它转到如下界面,点击“获取新IP”:
  

DSC00012.jpg


  获取到新的公网IP后,回到虚拟路由器公网IP界面,如下:
  

DSC00013.jpg


  刚刚获取到的新IP是“10.86.11.213”,把鼠标放在右边的快速查看一栏的“+”标志上,下拉边栏左下方出现“启用静态NAT”按钮,点击该按钮转到如下界面:
  

DSC00014.jpg


  选择叫Web层名称为“Web”的VM,然后点击“确定”完成NAT映射操作,VPC界面视图变成如下图所示,可看到Web层中“STATIC NATS”数目变为1:
  

DSC00015.jpg

  这时候在虚拟路由器系统中执行命令“iptables -t nat -nvL”,可看到如下结果:
  

DSC00016.jpg



  Web虚拟机的IP地址为“10.10.10.11”,可看到PREROUTING和POSTROUTING中都正确进行了映射。打开Web虚拟机的控制台,查看其IP,如下图:
  

DSC00017.jpg


  分别ping一下外网IP“8.8.8.8”,App虚拟机IP“10.10.20.11”,DB虚拟机IP“10.10.30.11”,都是畅通无阻,如下图:
  

DSC00018.jpg


         版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-126394-1-1.html 上篇帖子: Cloudstack常用端口(Ports used by CloudStack) 下篇帖子: cloudstack下载ISO状态为空问题
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表