Jaringan Inang (Host networking)

Jaringan Inang (Host networking)

Setelah menginstal sistem operasi pada setiap node untuk arsitektur yang Anda pilih untuk pengerahan, Anda harus mengkonfigurasi interface jaringan. Kami menyarankan Anda menonaktifkan perangkat manajemen jaringan otomatis dan manual mengedit file konfigurasi yang sesuai untuk distribusi Anda. Untuk informasi lebih lanjut tentang cara mengkonfigurasi jaringan distribusi Anda, lihat documentation .

Semua node membutuhkan akses internet untuk tujuan administratif seperti instalasi paket, update keamanan, :term: DNS, dan :term:` NTP`. Dalam kebanyakan kasus, node harus mendapatkan akses internet melalui interface jaringan manajemen. Untuk menyoroti pentingnya pemisahan jaringan, arsitektur contoh menggunakan private address space untuk jaringan manajemen dan menganggap bahwa infrastruktur jaringan fisik menyediakan akses internet melalui NAT atau metode lainnya. Arsitektur contoh menggunakan ‘routable IP address space’ untuk penyedia jaringan (eksternal) dan menganggap bahwa infrastruktur jaringan fisik menyediakan akses internet langsung.

Dalam arsitektur jaringan penyedia, semua instance terhubung langsung ke jaringan provider. Di arsitektur jaringan self-service (private), instance dapat terhubung ke swalayan atau jaringan operator. Jaringan swalayan dapat berada sepenuhnya dalam OpenStack atau memberikan beberapa tingkat akses jaringan eksternal menggunakan NAT melalui jaringan provider.

Network layout

Arsitektur contoh menganggap penggunaan jaringan berikut:

  • Manajemen pada 10.0.0.0/24 dengan gateway 10.0.0.1

    Jaringan ini memerlukan gateway untuk menyediakan akses Internet untuk semua node tujuan administratif seperti instalasi paket, update keamanan, DNS, dan NTP.

  • Provider pada 203.0.113.0/24 dengan gateway 203.0.113.1

    Jaringan ini memerlukan gateway untuk menyediakan akses Internet untuk instance di lingkungan OpenStack Anda.

Anda dapat memodifikasi rentang dan gateway ini untuk bekerja dengan infrastruktur jaringan tertentu.

Nama-nama interface jaringan bervariasi menurut distribusi. Secara tradisional, interface menggunakan “eth” diikuti dengan nomor urut. Untuk mencakup semua variasi, panduan ini hanya mengacu pada interface pertama sebagai interface dengan nomor terendah dan interface kedua sebagai interface dengan jumlah tertinggi.

Kecuali Anda berniat untuk menggunakan konfigurasi yang tepat tersedia dalam contoh arsitektur ini, Anda harus memodifikasi jaringan dalam prosedur ini untuk mencocokkan lingkungan Anda. Juga, setiap node harus resolve node lainnya dengan nama selain alamat IP. Sebagai contoh, nama controller harus resolve untuk 10.0.0.11, alamat IP dari interface manajemen pada ‘controller node’.

Peringatan

Konfigurasi ulang interface jaringan akan mengganggu konektivitas jaringan. Kami merekomendasikan penggunaan sesi terminal lokal untuk prosedur ini.

Catatan

Distribusi Anda memungkinkan membatasi firewall secara default. Selama proses instalasi, langkah-langkah tertentu akan gagal kecuali Anda mengubah atau menonaktifkan firewall. Untuk informasi lebih lanjut tentang mengamankan lingkungan Anda, lihat OpenStack Security Guide.

Creative Commons Attribution 3.0 License

Except where otherwise noted, this document is licensed under Creative Commons Attribution 3.0 License. See all OpenStack Legal Documents.