ZStack实践汇 | 不同VPC路由器通过静态路由、动态路由(OSPF)实现网络互通实战...

作者: 李朗 

 

前言

 

VPC网络基本上是每个云厂商都具备的功能,不同厂家构建VPC网络的实现方式和操作步骤不尽相同,但是基本目的都是想实现一套虚拟的专有网络。VPC网络是ZStack支持的网络类型之一,ZStack的VPC网络具备灵活的网络配置、安全可靠的隔离、多子网互通、网络流量优化以及动态路由等特点。

ZStack VPC网络支持的网络服务包括:DHCP、DNS、SNAT、安全组、弹性IP、端口转发、负载均衡、IPSec隧道、OSPF协议。同一VPC网络下不同子网之间云主机可以直接互通,跨VPC路由器的云主机之间可以通过绑定弹性IP互通,也可以通过写路由实现三层互通,ZStack支持静态路由和动态路由.。下面分别介绍如何配置不同VPC网络通过静态路由和动态路由(OSPF)实现三层互通的实战配置。

 

环境拓扑

 

两个VPC路由器设备下各挂一个子网,分别实现通过配置静态路由和动态路由(OSPF)实现不同VPC下云主机的网络三层互通。

2f12ae7586695877322c19d6d2c4e939880.jpg

e51ac456b9b95f284cf7669d69e4dce69de.jpg

一)ZStack配置静态路由实现不同VPC路由器下云主机网络互通实战

1、创建两个VPC路由器并分别在两个VPC路由器上各自配置VPC网络(注意两个VPC网络段不能相同)。

 

77fee14aa76018823baef616d5cd85ae6ea.jpg15feeee2213641299913ffbc68ec7ec5324.jpg

创建VPC路由器1 ,同理创建VPC路由器2

 

aa678e21a1ac17f762e3fd3028946877c13.jpg

VPC路由器1上创建172.16.0.1/16子网,

同理创建VPC路由器2上创建192.168.0.1/24子网

 

2、创建两个云主机(选择不同的VPC网络创建)并验证其连通性。

 

f60df9b1232c1d377b4eb303a01ce1cba3a.jpgfa50f20df69f99f1ee924e574546f9d2fb6.jpg

创建云主机1选择VPC网络1,同理创建云主机2选择VPC网络2

5b5d0a45516c62bb68266f5fb5064c14ceb.jpg

验证网络连通性,云主机之间不能互通

 

3、配置静态路由实现不同VPC路由器网络之间三层互通。

 

7066e1e6ecee9f65503c5846b47534d015d.jpg6a7d5935a3f58b34e91a650c8c41f173b68.jpg

选择第一台VPC路由器创建路由表,

同理选择第二台VPC路由器创建第二张路由表

 

5315d68e4cfae7451e8f81686cb2264c24b.jpg

在路由表中增加路由条目

 

1bd8cf4736e5c182380cd7c92932c136cbb.jpg

目标网段填写192.168.0.1/24,下一跳地址:10.183.10.20,

同理在另外一张路由表中增加静态路由条目

 

4、验证云主机网络连通性。

b7387bba068a8a3ffbcc13dfb3580ccee7d.jpg

 

验证两个云主机连通性,云主机已经通过静态路由实现互通

 

使用场景:不同VPC下云主机通过静态路由实现三层互通、VPC下的云主机和服务器实现三层互通等场景。

 

二)ZStack不同VPC路由器通过动态路由(OSPF)实现网络互通

在讲配置实战之前需要先了解下什么是OSPF。

OSPF(OpenShortest Path First)是IETF组织开发的一个基于链路状态的内部网关协议(Interior Gateway Protocol)。它支持划分区域,基于链路状态计算路由,同时用多播形式收发交互报文,可有效提高网络收敛速度,并避免网络资源浪费。在安全方面,OSPF支持明文认证与MD5认证。OSPF具有众多优点,使得它能作为优秀的内部网关协议而被广泛用户使用。

 

三)ZStack配置OSPF实现不同VPC路由器下云主机网络互通实战

1、创建两个VPC路由器并分别在两个VPC路由器上各自配置VPC网络(注意两个VPC网络不能相同)。

f97a3bbc8ab5a8bf62a8cb2a52e88cab030.jpg8178a973ac4c816553ea331edba13768e66.jpg

创建VPC路由器1 ,同理创建VPC路由器2

502cf4bb43f2e13d19ec57f8ab872c20b36.jpg

VPC路由器1上创建172.16.0.1/16子网,

同理创建VPC路由器2上创建192.168.0.1/24子网

 

2、创建两个云主机(选择不同的VPC网络创建)并验证其连通性。

530304cab32a684a9260330c916e4373397.jpg

创建云主机1选择VPC网络1,同理创建云主机2选择VPC网络2

 

072461c63b763f375f000acf53d5bc355e1.jpg

验证网络连通性,云主机之间不能互通

 

3、关闭VPC路由器的SNAT网络服务(如果VPC使用了OSPF进行通信,为了保证通信正常需要关闭SNAT服务),配置创建OSPF区域并将VPC路由器加入OSPF区域。

3f7044f770a92aa118a32b396bfc772bb29.jpg

点击关闭SNAT功能按钮来关闭SNAT功能

 

c860ea23d1ded39560ed6d74beffb314ac3.jpg16232c8d03c116ea0c0518d552cd3d3ec5e.jpg

创建OSPF区域

 

ca2d667f60c958274837190ed6ce2a24210.jpg4d623f7f4d791199149edce5daffbd869cd.jpg

8c00dee224f06fcdad219d1c4534e51577b.jpg

添加路由信息,添加两个VPC路由器和VPC路由器上的网络

 

d8357f7d6adb9f589063af70df503ac28ba.jpg

查看两个VPC路由器OSPF信息,查看是否学习到邻居路由信息

 

4fde4c6642df6669fc436b49ead35b48702.jpg

验证两个云主机连通性,云主机已经通过OSPF协议实现互通

 

使用场景:不同VPC下的云主机通过OSPF实现互通、VPC路由器通过OSPF和物理网络设备实现互通等场景。

 

结尾

 

ZStack作为产品化的Iaas平台,能够灵活调整并适配生产中的各种网络环境,ZStack的VPC网络支持的静态路由和动态路由功能可以很方便的满足用户绝大多数生产环境的要求,比如:除了不同VPC下云主机实现互通,还能通过写静态路由的方式实现VPC下的云主机和IPRAN专线三层互通,通过OSPF动态路由实现和客户生产环境的物理网络设备建立邻接,实现全网互通等复杂场景。相比其他云平台网络产品,相信ZStack更能经得起环境的考验。

 

 

转载于:https://my.oschina.net/u/2448318/blog/3096514

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值