OPENSTACK基础的网络实验

在network节点把ens36配置桥接到br-ex这个ovs网桥,并配置为br-ex为固定IP

ifcfg-ens36文件内容如下:

TYPE="OVSPort"

DEVICETYPE="ovs"

OVS_BRIDGE="br-ex"

BOOTPROTO=static

DEFROUTE=yes

PEERDNS=yes

PEERROUTES=yes

NAME=ens36

DEVICE=ens36

ONBOOT=yes

ifcfg-br-ex文件内容如下:

TYPE=OVSBridge

BOOTPROTO=static

DEFROUTE=yes

PEERDNS=yes

PEERROUTES=yes

NAME=br-ex

DEVICE=br-ex

DEVICETYPE=ovs

ONBOOT=yes

IPADDR=192.168.79.86

NETMASK=255.255.255.0

GATEWAY=192.168.79.1

systemctl restart network

修改/etc/neutron/plugins/ml2/openvswitch_agent.ini

bridge_mappings = physnet1:br-ex

systemctl restart neutron-openvswitch-agent.service

修改/etc/neutron/l3_agent.ini

external_network_bridge =

systemctl restart neutron-l3-agent.service

路由测试

1)创建外网及外网子网outside_subnet 192.168.79.0/24

2)创建内网及内网子网mysubnet1 10.0.0.0/24

3)可以新建路由,指定外部网络为outside_subnet,并把内网端口跟路由连接并启用SNAT

4)创建实例接入内网(注意外部网络的端口不能直接跟虚拟机连接,虽然在创建的时候可以选择,但实例会因此创建失败)。这时测试SNAT,可以在实例直接PING通外网

5)浮动IP测试,分配浮动IP给项目。把浮动IP绑定到实例。记得修改安全组允许ssh入方向及ICMP可以访问。测试在外部网络可以直接SSH到实例

安全组测试:注意默认入方向都是禁止访问的。需要修改default安全组以允许外部网络访问实例

相关推荐
小辰记事本7 小时前
从零读懂RoCEv2数据包构造:从WQE到线缆上的完整旅程
服务器·网络·网络协议·rdma
北京耐用通信8 小时前
全域适配工业场景耐达讯自动化Modbus TCP 转 PROFIBUS 网关轻松实现以太网与现场总线互通
网络·人工智能·网络协议·自动化·信息与通信
在角落发呆8 小时前
Linux转发配置:解锁网络互联的核心密码
linux·运维·网络
YMWM_11 小时前
UDP协议详解:从原理到Python实践
网络·网络协议·udp
pengyi87101511 小时前
共享 IP 与独享 IP 怎么选?被封后升级方案避坑
网络·网络协议·tcp/ip
YuanDaima204811 小时前
Linux 进阶运维与 AI 环境实战:进程管理、网络排错与 GPU 监控
linux·运维·服务器·网络·人工智能
不正经的小寒12 小时前
PHP 8.4 核心特性
php
凯勒姆13 小时前
网工网络设备原理及配置
网络·智能路由器
上海云盾-小余13 小时前
网站恶意爬虫拦截策略:智能识别与封禁实操方案
网络·爬虫·安全·web安全
xhbh66613 小时前
网关端口映射和路由器端口转发有什么区别?配置要点全解析
运维·服务器·网络·智能路由器·端口映射·映射·无痕网关