设为首页 收藏本站
查看: 1619|回复: 0

[Cloudstack] CloudStack + XenServer 部署 – 高级网络功能应用(10)

[复制链接]

尚未签到

发表于 2015-10-13 13:41:19 | 显示全部楼层 |阅读模式
CloudStack + XenServer 部署 – 高级网络功能应用(10)
发表于 2012 年 10 月 21 日 由Steven  本文将依次介绍高级网络的各个功能模块: DHCP, DNS, 源NAT, 端口转发, 防火墙, 静态NAT, 负载均衡.
  使用上面环境在用户shennan的高级网络SN-Network01下建立3台试验虚拟机。
DSC0000.png
  DHCP
  虚拟路由器被设置为DHCP服务器为虚拟网络内部VM自动分配IP地址,前面文章已有图示介绍。
  DNS
  虚拟路由器被设置为内部DNS服务器为虚拟网络内部VM进行域名解析,也可以直接使用外部DNS。
  源NAT
  新建网络会自动配置源NAT映射
DSC0001.png
  源NAT 用于将VM的内部IP映射成外部IP地址,用于VM访问外部网络。外部网络计算机无法直接访问VM的内部IP。
DSC0002.png 端口转发
  外部网络的计算机需要访问内部网络的VM,需要手动配置端口转发规则。
例:将虚拟路由器外部IP:111.111.101.109的8081端口影射到内部网络VM1的80端口。

DSC0003.png
DSC0004.png
配置端口转发规则

DSC0005.png

设置专用端口范围 80 – 80,公用端口范围8081 – 8081,选择协议TCP。

DSC0006.png

选择Win2003-NLB01虚拟机。

DSC0007.png 重复添加好3条映射规则
DSC0008.png
  此时外部计算机还无法访问,还需要配置对应的防火墙规则。
  防火墙
  刚才设置的端口转发还无法访问,因为需要进行防火墙规则配置。
DSC0009.png
  配置防火墙规则
DSC00010.png
  配置规则允许端口8081 – 8083 的访问
DSC00011.png
  添加成功后测试Http访问。
DSC00012.png
  
  静态NAT
  静态NAT是建立内部网络IP到外部网络IP的双向映射。因此使用静态NAT后外部计算机可以直接访问内部网络VM。
  每条规则对应一VM实例,并且每条静态NAT映射规则需独占1外网IP地址。
DSC00013.png
DSC00014.png
  因为静态NAT需要独占外网IP,首先需要为虚拟路由器申请3个新的外网IP。
DSC00015.png
  重复3次申请3个新外网IP
DSC00016.png
  设置静态NAT映射
DSC00017.png
  选择Win2003-NLB01
DSC00018.png
  完成映射后,修改防火前规则,允许80端口访问。
DSC00019.png
DSC00020.png
  重复以上操作,完成3条规则配置。
DSC00021.png
  使用外网IP直接访问VM测试。
DSC00022.png
  
  负载均衡
  负载均衡规则
DSC00023.png
DSC00024.png
  设置负载均衡规则
DSC00025.png
  选择均衡算法:(算法选择工作原理请参考专业负载均衡设备文档,如果有需要的NetScaler文档的朋友可以给我发邮件索取)
DSC00026.png
  
  设置粘性,在NetScaler设备上也称为会话持久性策略,一般用于带cookies认证Web访问。

  • None: 不使用会话持久性策略.
  • SorceBased: 根据客户端的IP地址, 记录访问分配.
  • AppCookie: 根据数据包中服务器应用Cookie, 记录访问分配
  • LBCookie: 将会有虚拟路由器向数据保证插入Cookie, 记录访问分配
  一般前2种比较常用. 这里我们先择SorceBased方式。
DSC00027.png
DSC00028.png
  AutoScale : 自动扩展内容较多, 并且可能需要额外的配置工具。会单独写篇文章进行讨论。
  创建好后,设置防火墙规则。就可以通过浏览器进行访问测试了。我们强行关闭任意1-2台,访问会自动故障转移到其他Web Server。
DSC00029.png
  VPN
  
  CloudStack帐户所有者可以创建虚拟专用网络(VPN)来访问他们的虚拟机。如果来宾网络是从提供远程访问VPN服务中实例化产生的,虚拟路由器(基于系统虚拟机)可以用于提供该服务。CloudStack为来宾虚拟网络提供L2TP-over-IPsec-based远程访问VPN服务。由于每个网络获取自己的虚拟路由器,因此VPN不能跨网络共享。Windows、Mac OS X和iOS的自身VPN客户端可用于连接客户网络。帐户的所有者可以对其用户的VPN进行创建和管理。为达此目的,CloudStack不使用其帐户数据库,而使用单独的表。VPN用户数据库之间共享帐户所有者创建的所有VPN。所有VPN用户可以访问所有帐户所有者创建的VPN。
  可以在全局设置中自定义VPN相关参数。
DSC00030.png
  使用VPN
DSC00031.png
  启用后获得共享密钥,创建VPN用户:shennan。
DSC00032.png
  创建VPN连接,之后进行测试。外网计算机VPN拨号后,获得内网地址可以直接访问VM内部网络地址。
DSC00033.png
  以上就是关于CloudStack高级网络功能应用的介稍。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-126336-1-1.html 上篇帖子: cloudstack中的user,account,domain和project解释--之一 下篇帖子: CloudStack安装详细步骤
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表