Como as VLANs podem ser configuradas no OpenStack com sabor de Juju?

0

Estou instalando o OpenStack com conjure-up , MAAS e Juju. Funcionou bem para mim antes, mas desta vez estou tentando configurar redes VLAN. Eu tenho as seguintes VLANs:

  • 1, para controle e administração;
  • 6, para um ambiente mais seguro; e
  • 7, para um ambiente de teste com regras mais liberais.

Eu criei redes no OpenStack para corresponder a essas definições (tentei as redes flat e vlan no próprio OpenStack). No entanto, não consigo alcançar as instâncias. Eu habilitei o VNC a ter acesso à linha de comando para as máquinas virtuais e as próprias instâncias não têm acesso à Internet, então estou pensando que há algo errado com a configuração da minha ponte.

Minhas configurações para os vários componentes são as seguintes:

  • neutron-api : estou usando a rede physnet1 como o provedor de rede simples. Eu configurei vlan-ranges para physnet1:1:1 securenet:6:6 unsecurenet:7:7 .

  • neutron-gateway : configurei bridge-mappings to physnet1:br-ex securenet:br-secure unsecurenet:br-unsecure e o campo data-port como br-ex:eno2 br-secure:eno2.6 br-unsecure:eno2.7 . As interfaces eno2.6 e eno2.7 existem no host nêutron-gateway e eu posso com sucesso ping o gateway e outros hosts na sub-rede. As tags de VLAN estão corretas no roteador e as interfaces foram configuradas corretamente no host. Mais uma vez, eu configurei vlan-ranges para physnet1:1:1 securenet:6:6 unsecurenet:7:7 .

  • neutron-openvswitch : tenho bridge-mappings configurado para physnet1:br-data securenet:br-sec-data unsecurenet:br-unsec-data . O campo data-port está configurado para br-sec-data:eno2 br-unsec-data:eno2 br-sec-data:eno2 . Eu não tenho certeza do que colocar aqui ; Eu não sei porque isso é diferente das pontes que foram configuradas para neutron-gateway . O campo vlan-ranges está configurado como acima.

Alguém pode compartilhar como configurou o OpenStack com sabor Juju para usar VLANs para segmentação de rede? Especificamente, quais campos precisam ser alterados e quais modificações precisam ser feitas nos hosts para os vários componentes do Neutron? Depois que a rede tiver sido configurada, devo criá-la como uma rede vlan ou flat no OpenStack?

Eu aprecio toda e qualquer ajuda! Por favor, deixe-me saber se há alguma coisa que você precisa de mim para executar ou gostaria de qualquer informação adicional que possa ser útil!

    
por skyrocket 02.04.2018 / 20:31

0 respostas