构建OpenStack网络基础设施:从虚拟交换机到网络资源管理
1. 搭建基于Open vSwitch的虚拟交换基础设施
在部分计算节点和网络节点上,我们需要安装和配置Neutron Open vSwitch机制驱动和代理。以下是详细的步骤:
1.1 更新防火墙驱动配置
需要在compute02和compute03上更新ML2配置文件,并在 [securitygroup] 部分定义合适的防火墙驱动:
[securitygroup]
...
firewall_driver = iptables_hybrid
iptables_hybrid 防火墙驱动使用 iptables 来实现防火墙规则,并依赖于实例的tap接口和集成桥之间的Linux桥。而 openvswitch 防火墙驱动使用 OpenFlow 实现防火墙规则,不依赖Linux桥或 iptables 。截至OpenStack的Pike版本, openvswitch 防火墙驱动尚未达到生产就绪状态,不建议使用。如果不想使用防火墙并禁用安全组规则的应用,可以将 firewall_driver 设置为 noop 。
1.2 配置DHCP代理使用Open vSwitch驱动
为了让Neutron正
超级会员免费看
订阅专栏 解锁全文
3

被折叠的 条评论
为什么被折叠?



