Po instalaci operačního systému na každém uzlu pro architekturu, kterou chcete zavést, musíte nastavit síťová rozhraní. Doporučujeme Vám zakázat jakékoli nástroje pro automatickou správu sítí a ručně si upravit odpovídající soubory s nastavením ve vaší distribuci. Pro další informace o nastavení sítě ve vaš distribuci si přečtěte dokumentaci SLES 12 nebo openSUSE .
All nodes require Internet access for administrative purposes such as package installation, security updates, DNS, and NTP. In most cases, nodes should obtain internet access through the management network interface. To highlight the importance of network separation, the example architectures use private address space for the management network and assume that the physical network infrastructure provides Internet access via NAT or other method. The example architectures use routable IP address space for the provider (external) network and assume that the physical network infrastructure provides direct Internet access.
In the provider networks architecture, all instances attach directly to the provider network. In the self-service (private) networks architecture, instances can attach to a self-service or provider network. Self-service networks can reside entirely within OpenStack or provide some level of external network access using NAT through the provider network.
Ukázková architektura předpokládá využití následujících sítí:
Správa na 10.0.0.0/24 s bránou 10.0.0.1
This network requires a gateway to provide Internet access to all nodes for administrative purposes such as package installation, security updates, DNS, and NTP.
Provider on 203.0.113.0/24 with gateway 203.0.113.1
Tato síť vyžaduje bránu poskytující přístup k internetu pro instance ve vašem prostředí OpenStack.
Tyto rozsahy a brány můžete změnit tak, aby odpovídali vaši konkrétní síťové architektuře.
Názvy síťových rozhraní se liší podle distribuce. Standardně jsou používána “eth” následovaná vzestupnými čísly. Pro pokrytí všech případů bude tento průvodce nazývat první rozhraní to s nejnižším číslem a druhé rozhraní to s nejvyšším.
Pokud nechcete použít naprosto stejné nastavení, které bylo zde v ukázkové architektuře uvedeno, musíte v tomto kroku změnit sítě, aby odpovídaly vašemu prostředí. Také musí každý uzel být schopen přeložit názvy ostatních uzlů na IP adresy. Například název controller
musí být přeložen na 10.0.0.11
, což je IP adresa rozhraní pro správu v uzlu kontroléru.
Varování
Nastavování síťových rozhraní přeruší spojení k síti. Pro tyto kroky doporučujeme použít místní terminál.
Poznámka
Vaše distribuce standardně povoluje přísnou bránu firewall. Během instalačního procesu některé kroky selžou, pokud pravidla firewall nezměníte, nebo ho nezakážete. Pro další informace o zabezpečení vašeho prostředí si přečtěte Průvodce zabezpečením OpenStack.
Except where otherwise noted, this document is licensed under Creative Commons Attribution 3.0 License. See all OpenStack Legal Documents.