Mengkonfigurasi komponen Networking pada compute node.
Agen Linux bridge membangun layer-2 (bridging dan switching) infrastruktur jaringan virtual untuk instance dan menangani kelompok keamanan.
Edit file /etc/neutron/plugins/ml2/linuxbridge_agent.ini
dan selesaikan tindakan berikut:
Dalam bagian [linux_bridge]
, petakan jaringan virtual provider untuk antarmuka jaringan fisik provider:
[linux_bridge]
physical_interface_mappings = provider:PROVIDER_INTERFACE_NAME
Ganti PROVIDER_INTERFACE_NAME
dengan nama provider yang mendasari antarmuka jaringan fisik. Lihat Host networking untuk informasi lebih lanjut.
Dalam bagian ``[vxlan] ``, jaringan overlay VXLAN aktif, konfigurasikan alamat IP dari antarmuka jaringan fisik yang menangani jaringan overlay, dan aktifkan layer-2 populasi:
[vxlan]
enable_vxlan = true
local_ip = OVERLAY_INTERFACE_IP_ADDRESS
l2_population = true
Ganti OVERLAY_INTERFACE_IP_ADDRESS
dengan alamat IP dari antarmuka jaringan fisik yang mendasari yang menangani jaringan overlay. Contoh arsitektur menggunakan antarmuka manajemen tunnel traffic ke node lain. Oleh karena itu, ganti OVERLAY_INTERFACE_IP_ADDRESS
dengan alamat manajemen IP dari compute node. Lihat Host networking for more information.
Dalam bagian [securitygroup]
, aktifkan kelompok keamanan dan konfigurasikan Linux bridge driver firewall iptables:
[securitygroup]
# ...
enable_security_group = true
firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver
Kembali ke Networking compute node configuration.
Except where otherwise noted, this document is licensed under Creative Commons Attribution 3.0 License. See all OpenStack Legal Documents.