云数据中心网络组件的资源分配与交互技术解析
云数据中心资源配额与服务配置
在云数据中心环境中,租户管理员在项目中使用资源提供服务前,需要设置一些关键配额:
- 安全组数量 :表示项目可使用的安全组数量。虚拟机(VM)的虚拟网卡(vNIC)可绑定到安全组,以过滤VM的进出流量。
- 实例数量 :表示可分配给项目的计算资源数量。
设置好这些配额后,租户管理员就能利用项目中的资源来提供服务,主要包括网络服务和计算服务的配置。
网络服务配置
租户管理员以虚拟路由器(vRouter)为核心服务单元来配置网络服务,具体操作如下:
1. 创建vRouter :当服务单元中的二层网络需要相互通信或访问外部网络时,租户管理员需创建vRouter。操作步骤为:租户管理员通过OpenStack UI向Neutron发送vRouter创建命令,软件定义网络(SDN)控制器查找与OpenStack对应的可用区(AZ),并在对应AZ的 fabric 网络网关上创建虚拟路由转发(VRF)以实现三层隔离。vRouter创建完成后,VXLAN网关会生成一条默认路由,指向外部网络子网创建时添加的网关。
2. 创建网络或子网 :这里的网络指二层网络。租户管理员通过OpenStack UI向Neutron发送创建子网的命令,SDN控制器接收子网创建消息后,获取VLAN ID,查询数据库找到对应的VNI,向VXLAN网关下发VBDIF接口,创建三层VXLAN网关的接口,并将该接口绑定到服务单元对应的VRF。租
超级会员免费看
订阅专栏 解锁全文
170万+

被折叠的 条评论
为什么被折叠?



