10. Сетевые менеджеры
• FlatNetworking (не используется)
• FlatDHCPNetworking
– Общая сеть для всех проектов
• VlanNetworking (наиболее часто
используется в production инсталляциях)
– Выделенная L2, L3 сеть для проекта
– Необходима поддержка VLAN на сетевом
оборудовании
14. Сетевая отказоустойчивость
• Multi_host
– multi_host=True
– nova-network на каждой compute ноде
– отдельный DHCP сервер на каждой ноде
– виртуальные машины используют в качестве
гейтвея адрес ноды
15. Сетевая отказоустойчивость
• Multi_host
– multi_host=True
– nova-network на каждой compute ноде
– отдельный DHCP сервер на каждой ноде
– виртуальные машины используют в качестве
гейтвея адрес ноды
– Дополнительно на каждой compute ноде
запускается также nova-api для metadata
сервиса
21. Security Groups
• Основаны на IPTABLES
• Фильтруется только входящий трафик
• Возможность создавать гибкие правила
• Поддержка в веб-интерфейсе (horizon)
# nova secgroup-add-rule myservers tcp 22 22 192.168.1.1/0
# nova secgroup-add-rule myservers icmp -1 255 192.168.1.1/0
# nova boot --flavor 1 --image 9bab7ce7-7523-4d37-831f-c18fbc5cb543 --
key_name mykey myinstance --security_groups myservers
22. Будущий релиз Folsom
• Релиз Folsom (release date Q3 2012):
– Quantum совместит все сетевые функции (L2,
IPAM)
23. Будущий релиз Folsom
• Релиз Folsom (release date Q3 2012):
– Quantum совместит все сетевые функции (L2,
IPAM)
– Сетевые плагины (OVS, Cisco, ryu, Nicira NVP)
24. Будущий релиз Folsom
• Релиз Folsom (release date Q3 2012):
– Quantum совместит все сетевые функции (L2,
IPAM)
– Сетевые плагины (OVS, Cisco, ryu, Nicira NVP)
– Поддержка Openflow, возможность
интегрироваться в существующую сетевую
инфраструктуру
25. Будущий релиз Folsom
• Релиз Folsom (release date Q3 2012):
– Quantum совместит все сетевые функции (L2,
IPAM)
– Сетевые плагины (OVS, Cisco, ryu, Nicira NVP)
– Поддержка Openflow, возможность
интегрироваться в существующую сетевую
инфраструктуру
– Гибкое управление трафиком (OVS flows,
openflow, iptables) (ожидается к Folsom-2)