设为首页 收藏本站
查看: 1884|回复: 0

[Cloudstack] CloudStack 配置高级网络简明手册

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-10-13 14:09:52 | 显示全部楼层 |阅读模式
  原文地址:http://clovemfong.blog.iyunv.com/3297559/1332475
  
玩过CloudStack的朋友都知道,新建区域(Zone)的时候,会有两个选项:
1 基本网络:
提供一个网络,将直接从此网络中为每个 VM 实例分配一个 IP。可以通过安全组等第 3 层方式提供来宾隔离(IP 地址源过滤)。
2 高级网络:
适用于更加复杂的网络拓扑。此网络模式在定义来宾网络并提供防火墙、VPN 或负载平衡器支持等自定义网络方案方面提供了最大的灵活性。
具体的关于高级网络跟基本网络的区别,大家可以去查看官方文档或者百度其他兄弟写的资料,本文主要介绍如何配置一个简单的高级网络用于开发或者测试使用。


一 基础环境
管理节点:
IP:10.192.19.223
软件:cloudstack-management  【版本4.1.1】
主机节点:
IP:10.196.28.48
软件: cloudstack-agent       【版本4.1.1】
网络配置文件:
1234567891011121314151617181920[iyunv@Host~]#cat /etc/sysconfig/network-scripts/ifcfg-eth1DEVICE=eth1ONBOOT=yesBOOTPROTO=noneTYPE=Ethernet[iyunv@Host~]#cat /etc/sysconfig/network-scripts/ifcfg-eth1.553DEVICE=eth1.553ONBOOT=yesBOOTPROTO=noneVLAN=yesTYPE=EthernetBRIDGE=cloudVirBr553[iyunv@Host~]#cat /etc/sysconfig/network-scripts/ifcfg-cloudVirBr553DEVICE=cloudVirBr553ONBOOT=yesBOOTPROTO=noneTYPE=BridgeIPADDR=10.196.53.220NETMASK=255.255.255.0GATEWAY=10.196.53.254以上配置文件显示,将eth1连接到VLAN ID 为553的交换机接口上面,笔者的交换机接口为TRUNK模式,可以参考该博文配置:http://clovemfong.blog.iyunv.com/3297559/1306313


二 添加高级网络区域
登陆CloudStack web管理界面:http://10.192.19.223:8080/client
DSC0000.jpg
查看基础架构信息
DSC0001.jpg
创建区域,选择高级网络模式
DSC0002.jpg
填写区域基本信息
DSC0003.jpg
查看物理网络信息
DSC0004.jpg
填写KVM的流量标签,根据实际情况填写,本人这边全部使用一个标签,就是上文配置的桥接网卡
DSC0005.jpg
填写公有IP的地址范围
DSC0006.jpg 添加成功
DSC0007.jpg
填写系统虚机的管理IP地址范围
DSC0008.jpg
填写来宾(实例)分配的私有IP地址范围,自定义即可
DSC0009.jpg
配置集群名称
DSC00010.jpg
添加KVM主机
DSC00011.jpg
添加主存储
DSC00012.jpg
添加二级存储
DSC00013.jpg
配置完成
DSC00014.jpg
区域创建完成,启动区域
DSC00015.jpg
查看区域状态为Enabled
DSC00016.jpg
查看基础架构状态
DSC00017.jpg
系统虚拟机正在启动


DSC00018.jpg
系统虚拟机启动成功
DSC00019.jpg
登陆KVM主机查看虚拟机以及网卡状态


DSC00020.jpg
添加一个来宾网络(私有IP地址网络地址段)
DSC00021.jpg
创建实例
DSC00022.jpg
DSC00023.jpg
DSC00024.jpg
DSC00025.jpg
DSC00026.jpg
选择上文创建的网络guestnetwork
DSC00027.jpg
DSC00028.jpg
实例启动中
DSC00029.jpg
DSC00030.jpg
虚拟路由器开始创建
DSC00031.jpg
虚拟路由器运行成功
DSC00032.jpg
实例也创建成功并运行正常
DSC00033.jpg
查看实例信息
DSC00034.jpg
查看实例的私有IP地址,该IP地址是任意分配的网段中获取的,故无法使用
DSC00035.jpg
查看网络变化,多出的该IP地址是虚拟路由器的IP地址
DSC00036.jpg
测试是否可以连通虚拟路由器
DSC00037.jpg
配置该IP的防火墙信息
DSC00038.jpg
添加入口规则,允许ICMP的任意类型
DSC00039.jpg
再次测试,可以ping通
DSC00040.jpg
虚拟路由器的IP地址信息如上图所示
DSC00041.jpg
获取一个新IP地址,用于作为实例的公有IP地址
DSC00042.jpg
获取到10.196.53.222这样的IP地址
DSC00043.jpg
启用静态NAT功能,将该IP地址分配给实例


DSC00044.jpg
选择将该IP分配给clovem-instance-001实例
DSC00045.jpg
再次查看该IP地址,发现VM名称显示为clovem-instance-001
DSC00046.jpg
同样进行ping测试,不通
DSC00047.jpg
对该IP地址进行防火墙策略配置
DSC00048.jpg
允许通过上图所示的所有端口跟类型访问该IP地址
DSC00049.jpg
再次测试是否可以ping通

通过ssh连接该公有IP地址,登陆成功,查看该实例的网卡信息,发现显示的IP地址为私有IP地址,高级网络简单就是如此了。


祝各位好运!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-126360-1-1.html 上篇帖子: CloudStack全局配置参数 下篇帖子: 源码编译安装CloudStack 4.2
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表