CloudStack高級網絡設置

基本設置 參考
https://blog.csdn.net/dandanfengyun/article/details/105726448

測試使用高級網絡設置。和基本網絡設置基本一樣直到添加資源域時狀態。。。

開始添加 資源域

添加資源以 選擇高級網絡設置
選擇高級網絡
配置區域 和基本網絡設置類似 注
來賓CIDR 沒有必要去修改。。。如果改成公網網段反而有可能出問題。。。
設置區域
設置網絡,可以將存儲和管理拖放到物理網絡2 然後設置KVM標籤爲cloudbr0 公用來來賓設置爲cloudbr1
配置網絡
注,是KVM標籤,而不是修改物理網絡名稱

設置公共流量 提示比較明顯 來賓網絡和公共IP之間使用NAT,最好爲公共IP分配的多一些

雲中的 VM 訪問 Internet 時將生成公共流量,但必須分配可公開訪問的 IP 才能實現。最終用戶可以使用 CloudStack UI 獲取這些 IP,以在其來賓網絡與公用網絡之間執行 NAT。請至少爲 Internet 流量提供一個 IP 地址範圍。
公共流量
提供點
提供點
來賓流量儘管可以不設置,但是不設置時創建虛擬主機時可能會報錯 Unable to start a VM due to insufficient capacity 因此設置一下。。隨便一個數值範圍應該就可以
來賓流量
存儲流量
存儲流量
然後設置集羣名稱 添加主機 添加主存儲 添加二級存儲 都和基本網絡一致。

添加完成 啓動資源域 等待一段時間查看控制板
在這裏插入圖片描述

這時候 可以選擇註冊一個 ISO模板 創建一個實例,可以參考
https://blog.csdn.net/dandanfengyun/article/details/105268240

注,此時沒有默認網絡的, 在創建實例過程中會選擇設置一個默認網絡 起一個名字 隨便起一個 如 GuestNetwork
GuestNetwork

創建完成後 可以查看控制檯完成系統的安裝。。。打開network服務,我安裝的是CentOS6 虛擬機 編輯網卡文件 ONBOOT=yes然後 service network restart 即可。。。
當然這時候 是什麼都 無法進行的。。。虛擬機既不能連通外網,外網也無法訪問虛擬機。。。這可能是高級網絡與基本網絡不同的地方。。。退出該虛擬機控制檯 刷新一下 可以看到改虛擬機IP 大約是 10.1.1.111 之類的 111可能不同。。。

查看網絡 這是在創建第一個虛擬機時 由我們命名的網絡。。。
查看網絡
可以快速查看 查看 IP
源IP
這個源IP 就是可以和 來賓網絡通信的公共IP 不過第一個比較特殊是源IP 我們可以 獲取新IP 等會再說。。。

我們外部無法訪問 10.1.1.111,但是可以通過這個公共IP實現 點擊IP可以查看這個源IP 的三個功能
源IP功能
防火牆 就是允許 開放那些端口 端口轉發 將公共IP 端口映射到 虛擬機端口上 負載均衡 暫時 不太清楚。。。

我們可以設置一下,使得 外部ssh連接到 10.1.1.111
先設置端口轉發。。。點擊然後添加
設置虛擬機 22 端口 和公共IP 的 5555然後選擇虛擬機即可端口轉發。

端口轉發成功

端口轉發

成功之後 點擊防火牆 開放5555 端口
開放5555端口
這是,我們就可以 ssh 連接到 10.1.1.111了
連接的是 192.168.199.22:5555 但是會轉發到 10.1.1.111:22
ssh連接
連接成功
連接成功

驚喜不。。。但是,還有一個問題,這個虛擬機無法上網。。。
ping不通baidu

這時候 我們還需要配置一下網絡
選擇網絡 GuestNetwork 選擇出口規則。。。全部開放(具體開放哪些自己決定)我選擇all 0.0.0.0/0 0.0.0.0/0
出口規則

這時候 。這個虛擬機就可以上網了
可以上網

前面提到了 這個源IP,我們可以再獲取新IP。這個IP 配置和源IP基本類似,但是 新IP可以啓用NAT 。可以理解爲直接當做某一個虛擬機的IP了,所有與虛擬機之間的連接都由這一個IP接收。
啓用NAT
啓用NAT之後。。。再看配置 就只剩下一個 防火牆
防火牆
這是 我們可以看做 192.168.199.23(看自己情況) 就是這個虛擬機的IP。。。我們防火牆開放22 端口,然後
ssh 連接 192.168.199.23:22 就可以連上這個虛擬機。。。不想綁定這個虛擬機時可以取消NAT。。。

高級網絡確實比基礎網絡設置難一點。。。感覺
大致就是這樣。諸多不足。供自己複習

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章