Centos7.9云计算CloudStack4.15 高级网络配置(3)

embedded/2024/10/18 22:29:48/

  上两章的文章都是用的CloudStack的基本网络,这一篇我们来介绍CloudStack的高级网络,这里虚拟机用的是自己配置的内部网络,通过nat方式到物理网络。按照第一篇的文章,安装管理服务器和计算服务器。

并且在管理服务器配置好如下的全局参数

host192.168.5.11 //host地址,即管理节点IP地址
cpu.overprovisioning.factor → 2.0 //CPU超配
mem.overprovisioning.factor → 2.0 //内存超配,即2GB变4GB
secstorage.allowed.internal.sites → 0.0.0.0/0 //从该网段下载ISO或模板,后期搭建ngix服务器可修改
management.network.cidr → 192.168.5.0/24 //管理网段,可不修改,但会有警报信息

这次管理服务器和计算服务器都分配了两个网段的ip。管理服务器的内网IP是:192.168.5.11,公网IP:10.10.52.8 ,计算节点的内网IP是:192.168.5.12,公网IP是:10.10.52.9
在这里插入图片描述
在这里插入图片描述
在计算节点建立两个网桥br0属于公网桥,br1属于局域网桥

virsh iface-bridge ens4 br0 ; service network restart
virsh iface-bridge ens3 br1 ; service network restart

建完成后的网络系统是这样子
在这里插入图片描述

接下来我们建立资源域
在这里插入图片描述
选择高级网络
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
这里建立两个物理网路,分别是管理网络走内网桥,来宾和公共网络走公网桥。
在这里插入图片描述
guest(来宾网络)和public(公共网络)的流量标签是br0
在这里插入图片描述
management(管理网络)的流量标签是br1
在这里插入图片描述
添加公网流量的ip分配段
在这里插入图片描述
提供管理网络的网段

在这里插入图片描述
VLAN范围可以不填
在这里插入图片描述
在这里插入图片描述
添加计算节点的主机用户名和密码
在这里插入图片描述
我这里随便建了一个NFS服务地址用于进行二级存储
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
系统启动后的正常构架情况
在这里插入图片描述
接下来我们建立自己的网络方案
在这里插入图片描述
在这里插入图片描述
支持勾选这些服务 VPN,Dhcp,Dns,Firewall ,SourceNat ,Lb
在这里插入图片描述在这里插入图片描述
启动网络服务
在这里插入图片描述
在这里插入图片描述
添加来宾网络,也就是虚拟机用的网络

在这里插入图片描述
网络方案选择,自己自定义的那个网络方案
在这里插入图片描述
在这里插入图片描述

接着按照第二篇文章《Centos7.9云计算CloudStack4.15系统本地化存储》,添加本地计算方案和本地存储方案,引入操作系统ISO文件安装系统,这里就不详细介绍了。

添加一个虚拟机
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
安装进入虚拟机,可以看到分配的ip地址,同时看到外网也是通的。
在这里插入图片描述

那这个网络结构是怎么样的呢?我们打开虚拟路由器,就可以看到了。
在这里插入图片描述

我们看到虚拟路由器绑定了两个网络,一个是来宾网络10.1.1.0/24网段,一个是公网ip地址网段10.10.52.0/24 ,虚拟机把包提交给路由器网关10.1.1.1,然后网关通过SNAT提交到公网网络访问互联网。

在这里插入图片描述


http://www.ppmy.cn/embedded/10060.html

相关文章

ospf的工作过程和特点

OSPF(Open Shortest Path First)是一种内部网关协议(Interior Gateway Protocol),用于路由器之间交换路由信息,从而在自治系统内计算数据的最短传输路径。其工作原理基于链路状态路由算法,具体过…

CountDownLatch倒计时器源码解读与使用

🏷️个人主页:牵着猫散步的鼠鼠 🏷️系列专栏:Java全栈-专栏 🏷️个人学习笔记,若有缺误,欢迎评论区指正 目录 1. 前言 2. CountDownLatch有什么用 3. CountDownLatch底层原理 3.1. count…

项目大集成

一 keeplived 高可用 192.168.11.11nginx keeplived192.168.11.12nginx keeplived 两台均编译安装服务器 1 主服务器修改文件: 2 备服务器修改文本 scp keepalived.conf 192.168.11.12:/etc/keepalived/ 3 给主服务器添加虚拟ip ifconfig ens33:0 192.168…

milvus服务安装bash脚本指令理解

下拉镜像:docker pull milvusdb/milvus:v2.4.0-rc.1下载文件:https://hub.yzuu.cf/milvus-io/milvus/blob/master/scripts/standalone_embed.sh安装启动:bash standalone_embed.sh start详细解释下这段代码:wait_for_milvus_runni…

数组的排序算法

1.冒泡排序法 原理如下:每次比较数组中相邻的两个数组元素的值,将较小的数排在较大的数前面,可实现数组元素的从小到大排序;每次将较大的数排在较小的数前面,可实现数组元素从大到小排序。 /**每次比较数组相邻的两个…

发票查验详情、C票据识别、发票ocr

翔云人工智能开放平台自从上架了发票识别、发票验真两个API产品接到了不少咨询,除了产品本身咨询,同时也记录了一些容易被忽略的开票注意事项,在此分享几个典型的示例给大家,希望能帮到相关业务人员。 翔云发票验真 问题1&#…

文件摆渡:安全、高效的摆渡系统助力提升效率

很多组织和企业都会通过网络隔离的方式来保护内部的数据,网络隔离可以是物理隔离,也可以是逻辑隔离,如使用防火墙、VPN、DMZ等技术手段来实现,隔离之后还会去寻找文件摆渡方式,来保障日常的业务和经营需求。 进行网络隔…

小程序前端调用接口(getAccessToken)获取调用凭据,调用接口(msgSecCheck)检测文本内容是否安全--最终版

序言: 集合百家之所长,方著此篇文章,废话少说,直接上代码,找好你的小程序APPID,AppSecret(小程序密钥),进行配置,然后复制粘贴代码,就可以了。 第一步:小程序前端调用接口(getAccessToken)获取调用凭据 wx.request({method: GET,url: "https://api.weixin.qq.…