外部网络配置

执行范围#

控制节点(controller / 11.0.1.30)

核心服务全部部署完成后,在控制节点创建外部网络、租户网络及路由器。

Terminal window
source /etc/keystone/admin-openrc.sh

1. 两种网络模式#

Provider 网络(外部 flat)Self-service 网络(租户 VXLAN)
命令特征--external --provider-network-type flat不写 --provider-*
底层flat,桥接到 ens34vxlan overlay
网段须与物理网一致可自定
本文命名public / public-subnetprivate / private-subnet

数据流:

[public] 云主机/浮动IP ── linuxbridge ── ens34 ── VMware 仅主机网
[private] 云主机 ── VXLAN 隧道 ── 同租户其他 VM
[router] private 子网 ── NAT ── public 外部网关

VMware VMnet1 须关闭 DHCP;public 地址池须在 VMnet1 子网范围内。

2. 创建网络#

Provider 外部网络(flat)#

Terminal window
openstack network create --share --external \
--provider-physical-network provider \
--provider-network-type flat public
openstack subnet create --network public \
--allocation-pool start=192.168.110.100,end=192.168.110.200 \
--gateway 192.168.110.1 --subnet-range 192.168.110.0/24 public-subnet

Self-service 租户网络(vxlan)#

Terminal window
openstack network create private
openstack subnet create --network private --subnet-range 192.168.30.0/24 private-subnet

路由器#

Terminal window
openstack router create router
openstack router set --external-gateway public router
openstack router add subnet router private-subnet

3. 创建测试云主机#

Terminal window
# 获取网络与镜像 ID
openstack network list
openstack image list
# 在 private 网络创建实例
openstack server create --flavor m1.tiny --image cirros \
--nic net-id=<private网络ID> test-vm
openstack server list

4. 浮动 IP(可选)#

Terminal window
openstack floating ip create public
openstack floating ip list
openstack server add floating ip test-vm <浮动IP地址>

5. 验收#

Terminal window
openstack network list
openstack subnet list
openstack router list
openstack server list

6. 综合验收清单#

Terminal window
source /etc/keystone/admin-openrc.sh
openstack token issue
openstack service list
openstack compute service list
openstack network agent list
# 浏览器访问 http://11.0.1.30/dashboard/

扩展组件#

基础平台就绪后,可按需部署:

文章目录

文章目录