vLan網路原理解析
恆天雲技術分享系列:
Vlan網路模式優點
- 增加網路可擴充套件性
- 網路隔離,每個租戶擁有獨立的網路及vlan
網路架構圖
說明:
每個租戶有獨立的一個vlan網路
每個vlan會獨立建立一個橋
每個橋充當閘道器角色,橋內的所有虛擬機器閘道器指向橋IP
dns監聽在每個橋上,所以會有多個dns程式
Vlan網路模式配置
- 思科千兆交換機設定
設定15 16 17 18四個乙太網介面為 trunk 模式,並建立兩個 vlan。
sina>enable
sina#configure terminal
sina(config-if)#interface GigabitEthernet0/15
sina(config-if)#switchport mode trunk
sina(config-if)#interface GigabitEthernet0/16
sina(config-if)#switchport mode trunk
sina(config-if)#interface GigabitEthernet0/17
sina(config-if)#switchport mode trunk
sina(config-if)#interface GigabitEthernet0/18
sina(config-if)#switchport mode trunk
sina(config-if)#exit
sina(config)#vlan 100
sina(config-vlan)#exit
sina(config)#vlan 101
sina(config-vlan)#exit
sina(config)#exit
sina#write
- Nova配置/etc/nova/nova.conf
# Network settings
network_manager=nova.network.manager.VlanManager
force_dhcp_release=True
dhcpbridge_flagfile=/etc/nova/nova.conf
dhcpbridge=/usr/bin/nova-dhcpbridge
firewall_driver=nova.virt.libvirt.firewall.IptablesFirewallDriver
multi_host=true
public_interface=eth0
- 新增vlan網路命令
nova-manage network create public --bridge_interface=eth0 --vlan=101
--fixed_range_v4="10.10.3.0/25" --network_size=128 --multi_host=T --bridge=br101
資料流分析
場景1:從10.0.2.2 ping 10.0.2.5
場景2:VM_1 to VM_3.
前提是tenant1與tenant2安全規則互信
tenant1: nova secgroup-add-rule default tcp 1 65535 10.1.0.0/24
tenant2: nova secgroup-add-rule default tcp 1 65535 10.0.0.0/24
從10.0.0.1ping10.1.0.1
場景3:VM_1 to VM_6
場景4:VM_1 to VM_6
結論:透過內網互信vlan之間不能保證能夠通訊,最好使用外網通訊
vlan不足之處
- 數量限制 4096
- 需要硬體(交換機)支援
- 需提前建立好,無法實現SDN
實際環境分享資料流
Iptables 流程圖:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29800029/viewspace-1293187/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- VLAN原理
- 網路 - DNS解析過程原理DNS
- OKHttp網路請求原理流程解析HTTP
- 計算機網路之九:VLAN計算機網路
- 802.1Q VLAN原理
- 卷積神經網路數學原理解析卷積神經網路
- 三層交換機怎麼設定vlan網路
- Cisco Packet Tracer Student(思科網路模擬器)模擬搭建VLAN網路
- 【計算機網路】資料鏈路層——無線區域網與VLAN計算機網路
- 網路裝置配置與管理————19、VLAN及中繼中繼
- 【Kubernetes系列】第10篇 網路原理解析(下篇)
- 【Kubernetes系列】第9篇 網路原理解析(上篇)
- Docker網路原理Docker
- 計算機網路實驗一:vlan的建立與劃分計算機網路
- 【轉】小白都能看明白的VLAN原理解釋
- 《計算機網路微課堂》3-11 虛擬區域網 VLAN計算機網路
- VLAN技術介紹及其在企業網路中應用(轉)
- 計算機網路原理——網路裝置計算機網路
- 網路爬蟲的原理爬蟲
- 1.網路工作原理
- HTTP網路請求原理HTTP
- 網路攻防原理概覽
- VLAN技術和VLAN間 路由路由
- VLAN技術和VLAN間路由路由
- kubernetes網路解析
- 網路解析(OC_UI)UI
- Docker網路模型深度解析Docker模型
- 網路原理-計算機網路詳解-網線傳遞數字訊號的原理計算機網路
- 區域網實現VLAN例項(轉)
- VLAN模式模式
- 03、VLAN
- 組網技術-vlan+DHCP組網[華為、華三]
- RCNA綜合實驗(Vlan+RIP+ACL+鏈路聚合)
- 瑪麗·米克爾:“網際網路女皇”解析移動網際網路趨勢
- 解析HOT原理
- DNS解析原理DNS
- 一個網口,不知它是哪個vlan,你怎麼測出它是哪個vlan,ip段
- Calico 網路通訊原理揭祕