1. 优化zone的设置
[1]中最后部分介绍到为了实现租户的conntrack隔离,neutron对conntrack entry管理时增加了一个zone属性,zone的值设置为虚拟机localvlan tag。相同网络的两个虚拟机如果被创建在同一计算节点,则这两个虚拟机使用的port vlan tag相同。同一个计算节点上运行的不同网络的虚拟机其vlan tag不同。
图1
如图1,三个虚拟机运行在同一个计算节点,使用ovs-vsctl show命令查看虚拟机使用的port的vlan tag信息。虚拟机vm1-1(1.1.1.11)和vm1-2(1.1.1.12)使用vlan tag 44。虚拟机vm2-1(2.2.2.4)使用