Openstack 网络服务——基础服务概念介绍(1)

Openstack 网络服务——基础服务概念介绍

Openstack中,Neutron管理着网络服务组建所有端口,无论是在虚拟网络架构(Virtual Networking Infrastructure,INF),还是物理网络架构(Physical Networking Infrastructure,PNF)中,该组建完全可以提供租户强大服务能力,包括创建防火墙,负载均衡以及VPN。

Neutron 网络服务组建,利用软件形式定义网络、子网络和路由功能,他模仿物联网路设备功能,在网络中定义子网掩码划分,路由数据传递等多功能。路由器通过网关链接外部网络,虚拟机实例网络端口链接至子网中,不同子网中虚拟机通过路由实现数据相互传输。

路由通过网关链接网络,虚拟机实例上的网络通过子网汇聚到网络端口连接至子网中,不同子网中的虚拟机实例通过统一路由实现链接。

已经部署的neutron服务模块中,至少包含一个外部网络(External Network),外部网络不仅是一个网络,同时代表着一个物理视图,外部网络是可以链接openstack 项目以外的网络环境,DHCP 功能被关闭。

除了外部网路,同时还拥有内部网络,内部网络实现内部虚拟宿主机之前内部IP分配,使得统一路由器上的的设备与虚拟宿主机实现网络互通。

外部网络和虚拟机之间通过路由器链接,路由器依赖于网关完成。例如一台物理机路由设备,不同子网中的设备必须依靠路由路由器,虚拟机实例访问外部网络必须通过网关完成。

neutron支持安全组(Security Group)设置,管理可以自定义一些简单的安全规则,包括禁止\启用某个端口,使用某个端口范围和访问类型(如TCP、UDP)等。多个安全组可用于同一虚机实例。

Neutron 中,还有其他组件,在openstack中,并未全部使用,Neutron 包含一个核心组件plug-in 和安全组plug-in,FWaaS和LBaaS plug-ins 都可以作为Security Group plug-ins。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值