Compass4NFV 网络配置简析

作者:Maxwell Li
日期:2017/03/21
未经作者允许,禁止转载本文任何内容。如需转载请留言。


默认网络结构

OpenStack 默认需要三个网络:mgmt、storage、external(此处的 external 网络指的是 OpenStack 的 provider 网络,建在 ovs 网桥 br-prv 上)。这三个网络可以共享使用同一个物理网口,也可以各自使用不同的网口。具体网络结构如下图:

物理部署组网图.jpg

针对此网络模型,在 Compass4NFV 代码 deploy/conf/ 目录下有一些范例文件可供参考。以 该目录下 network_cfg.yaml 为例,对每一个字段进行简单的解释。

  • provider_net_mappings 主要配置 br-prv 网桥。Compass4NFV 部署 OpenStack 结束后会创建一个 ext-net 网络作为 provider net,这个 br-prv 就是 ext-net 的物理网络。注意,interface 不能设置成 eth0,因为安装网络的名称就是 eth0。
provider_net_mappings:
  - name: br-prv
    network: physnet
    interface: eth1
    type: ovs
    role:
      - controller
      - compute
  • sys_intf_mappings 配置 OpenStack 的三个网络,需要将 vlan_tag 修改成交换机配置中相应的 vlan 标记。如果 mgmt、storage、external 不共享网络,即各自分离,则需要修改相应的 interface 值(external 网络应该修改 br-prv 的 interface)。
sys_intf_mappings:
  - name: mgmt
    interface: eth1
    vlan_tag: 101
    type: vlan
    role:
      - controller
      - compute

  - name: storage
    interface: eth1
    vlan_tag: 102
    type: vlan
    role:
      - controller
      - compute

  - name: external
    interface: br-prv
    type: ovs
    role:
      - controller
      - compute
  • ip_settings 配置各个网络的 ip range,ip range 中的 ip 会被分配给各个节点。由于 mgmt 网络和 storage 网络不需要通外网,所以可以使用默认的虚拟 ip。而 external 网络需要访问外网,所以需要配置实际可用的 cidr 和 gateway。
ip_settings:
  - name: mgmt
    ip_ranges:
      - - "172.16.1.1"
        - "172.16.1.254"
    cidr: "172.16.1.0/24"
    role:
      - controller
      - compute

  - name: storage
    ip_ranges:
      - - "172.16.2.1"
        - "172.16.2.254"
    cidr: "172.16.2.0/24"
    role:
      - controller
      - compute

  - name: external
    ip_ranges:
      - - "192.168.50.210"
        - "192.168.50.220"
    cidr: "192.168.50.0/24"
    gw: "192.168.50.1"
    role:
      - controller
      - compute
  • internal_vip 指的是 endpoint 中的 internal url,ip 应和 mgmt 在同一子网内。
internal_vip:
  ip: 172.16.1.222
  netmask: "24"
  interface: mgmt
  • public_vip 提供给 horizon 使用,并且这个 ip 不能够在上面的 external ip range 内,否则有可能造成 ip 冲突。
public_vip:
  ip: 192.168.50.240
  netmask: "24"
  interface: external
  • public_net_info 配置 OpenStack provider 网络的信息,包括浮动 ip 范围等。
public_net_info:
  enable: "True"
  network: ext-net
  type: flat
  segment_id: 1000
  subnet: ext-subnet
  provider_network: physnet
  router: router-ext
  enable_dhcp: "False"
  no_gateway: "False"
  external_gw: "192.168.50.1"
  floating_ip_cidr: "192.168.50.0/24"
  floating_ip_start: "192.168.50.221"
  floating_ip_end: "192.168.50.231"

复杂网络结构

西安实验室的服务器上有两个电口,作为 PXE 口。四个光口用作 OpenStack 的管理网络和业务网络,并且两两组成了 bond。另外,两个 bond 划分了不同的 vlan tag,这是交换机层面的网络配置了,在此不具体展开了。网络结构图如下:

西安组网图.jpeg

为了实现 bond,在重命名网卡后加入了组 bond 脚本,主要是在 compass 虚拟机内对 cobbler 进行一些操作,相关操作可参考cobbler bonding,Patch 地址:Support bond created

为了创建 br-physnet2,需要修改 deploy/conf 目录下的 neutron_cfg.yaml 文件,加入 br-physnet2。

--- neutron_cfg.yaml    2017-03-21 16:30:21.915984423 +0800
+++ neutron_cfg_bak.yaml    2017-03-21 16:30:00.775654885 +0800
@@ -12,7 +12,5 @@
   tenant_network_type: vxlan
   network_vlan_ranges:
     - 'physnet:1:4094'
-    - 'physnet2:2:4000'
   bridge_mappings:
     - 'physnet:br-prv'
-    - 'physnet2:br-physnet2'

然后根据组网图对 network_cfg.yaml 文件进行修改。

  • bond_mappings 配置 bond 信息,对应网卡重命名需要在 DHA 文件中写入网卡名称和 mac 地址。host 下配置需要组 bond 的节点。
bond_mappings:
  - name: bond1
    host:
      - host1
      - host2
      - host3
    bond-slaves:
      - eth1
      - eth2
    bond-mode: 802.3ad
    bond-miimon: 100
    bond-lacp_rate: fast
    bond-xmit_hash_policy: layer2
    mtu: 9000
 
  - name: bond2
    host:
      - host1
      - host2
      - host3
    bond-slaves:
      - eth3
      - eth4
    bond-mode: 802.3ad
    bond-miimon: 100
    bond-lacp_rate: fast
    bond-xmit_hash_policy: layer2
    mtu: 9000
  • 在 provider_net_mappings 内加入 br-physnet2 相关信息。
provider_net_mappings:
  - name: br-prv
    network: physnet
    interface: bond1
    type: ovs
    role:
      - controller
      - compute

  - name: br-physnet2
    network: physnet
    interface: bond2
    type: ovs
    role:
      - controller
      - compute
  • 修改 mgmt、storage、external 网络的 interface 和 vlan_tag。西安实验室的 JumpHost 无法创建 br-external 网桥,provider 网络无法访问外网,因此给 external 网络打了 vlan tag,使其能够连接外网。
--- network_cfg.yaml     2017-03-21 16:40:50.000000000 +0800
+++ network_cfg_bak.yaml    2017-02-08 11:49:46.000000000 +0800
@@ -21,25 +12,24 @@
 
 sys_intf_mappings:
   - name: mgmt
-    interface: bond1
-    vlan_tag: 551
+    interface: eth1
+    vlan_tag: 101
     type: vlan
     role:
       - controller
       - compute
 
   - name: storage
-    interface: bond1
-    vlan_tag: 550
+    interface: eth1
+    vlan_tag: 102
     type: vlan
     role:
       - controller
       - compute
 
   - name: external
-    interface: bond1
-    vlan_tag: 552
-    type: vlan
+    interface: br-prv
+    type: ovs
     role:
       - controller
       - compute
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,509评论 6 504
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,806评论 3 394
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,875评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,441评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,488评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,365评论 1 302
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,190评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,062评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,500评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,706评论 3 335
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,834评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,559评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,167评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,779评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,912评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,958评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,779评论 2 354

推荐阅读更多精彩内容

  • neutron网络目的是为OpenStack云更灵活的划分网络,在多租户的环境下提供给每个租户独立的网络环境。 n...
    石头和齐齐阅读 881评论 0 0
  • 1.环境准备 centos7 1.1、yum安装设置 yum list |grep openstackcentos...
    davisgao阅读 5,483评论 1 16
  • OpenStackOVSGRE/VXLAN网络 学习或者使用OpenStack普遍有这样的现象:50%的时间花费在...
    石头和齐齐阅读 2,429评论 0 12
  • 本来早就想写一下这位老人家,但因为懒惰吧一直没有动手。 因为肩膀有点小创伤,衣服磨到时很疼,也不利于恢复,...
    傲霜秋菊1103阅读 454评论 0 1
  • 昨天的大娘在我下班的时候已经临近病危,昨已经现在是晚上7:07分,我不知道她现在怎么样了,我只能默默为她祈祷,但愿...
    丢了龟的小姑娘阅读 317评论 0 0