個人-005-OpenStack-網(wǎng)絡(luò)服務(wù)

OpenStack-網(wǎng)絡(luò)服務(wù)

【基于此文章的環(huán)境】點我快速打開文章

1畜隶、控制節(jié)點(controller)

1.1 創(chuàng)庫授權(quán) neutron

mysql

CREATE DATABASE neutron;

GRANT ALL PRIVILEGES ON neutron.* TO 'neutron'@'localhost' \
  IDENTIFIED BY 'NEUTRON_DBPASS';

GRANT ALL PRIVILEGES ON neutron.* TO 'neutron'@'%' \
  IDENTIFIED BY 'NEUTRON_DBPASS';
image
image

1.2 創(chuàng)建服務(wù)證書

1. 創(chuàng)建 neutron 用戶

openstack user create --domain default --password NEUTRON_PASS neutron

用合適的密碼代替 NEUTRON_PASS

image
image

2. 給 neutron 用戶添加 admin 角色

openstack role add --project service --user neutron admin
image
image

3. 創(chuàng)建 neutron 服務(wù)實體

openstack service create --name neutron \
  --description "OpenStack Networking" network
image
image

4. 創(chuàng)建 Compute API 服務(wù)端點

openstack endpoint create --region RegionOne \
  network public http://controller:9696

 openstack endpoint create --region RegionOne \
  network internal http://controller:9696

openstack endpoint create --region RegionOne \
  network admin http://controller:9696
image
image

1.3 配置網(wǎng)絡(luò)選項

1. 安裝其軟件包

yum install openstack-neutron openstack-neutron-ml2 \
  openstack-neutron-linuxbridge ebtables -y &>/dev/null
  
echo $?
image
image

2. 修改配置文件

1. 備份初始配置文件越败,然后重定向?qū)懭肱渲梦募?/h5>
cp /etc/neutron/neutron.conf{,.bak}

egrep -v '^$|#' /etc/neutron/neutron.conf.bak >/etc/neutron/neutron.conf
image
image
2. 編輯文件 /etc/neutron/neutron.conf 并完成如下動作:
vim /etc/neutron/neutron.conf
  • [database] 部分驱显,配置數(shù)據(jù)庫訪問
[database]
# ...
connection = mysql+pymysql://neutron:NEUTRON_DBPASS@controller/neutron

用你設(shè)置的數(shù)據(jù)庫密碼替換 NEUTRON_DBPASS 馋评。

  • DEFAULT] 部分放接,啟用 ML2 插件并禁用其他插件
[DEFAULT]
# ...
core_plugin = ml2
service_plugins =
  • [DEFAULT] 部分,配置 RabbitMQ 消息隊列訪問權(quán)限
[DEFAULT]
# ...
transport_url = rabbit://openstack:RABBIT_PASS@controller

用你在 RabbitMQ 中為 openstack 選擇的密碼替換 RABBIT_PASS 留特。

  • [DEFAULT][keystone_authtoken] 部分中纠脾,配置身份服務(wù)訪問
[DEFAULT]
# ...
auth_strategy = keystone

[keystone_authtoken]
# ...
auth_uri = http://controller:5000
auth_url = http://controller:35357
memcached_servers = controller:11211
auth_type = password
project_domain_name = default
user_domain_name = default
project_name = service
username = neutron
password = NEUTRON_PASS

NEUTRON_PASS 替換為你在認證服務(wù)中為 neutron 用戶選擇的密碼。

  • [DEFAULT][nova] 部分蜕青,配置網(wǎng)絡(luò)服務(wù)來通知計算節(jié)點的網(wǎng)絡(luò)拓撲變化:
[DEFAULT]
# ...
notify_nova_on_port_status_changes = true
notify_nova_on_port_data_changes = true

[nova]
# ...
auth_url = http://controller:35357
auth_type = password
project_domain_name = default
user_domain_name = default
region_name = RegionOne
project_name = service
username = nova
password = NOVA_PASS

使用你在身份認證服務(wù)中設(shè)置的 nova 用戶的密碼替換 NOVA_PASS 苟蹈。

  • [oslo_concurrency] 部分,配置鎖路徑:
[oslo_concurrency]
# ...
lock_path = /var/lib/neutron/tmp
image
image
3. 備份初始配置文件右核,然后重定向?qū)懭肱渲梦募?/h5>
cp /etc/neutron/plugins/ml2/ml2_conf.ini{,.bak}

egrep -v '^$|#' /etc/neutron/plugins/ml2/ml2_conf.ini.bak >/etc/neutron/plugins/ml2/ml2_conf.ini
image
image
4. 編輯文件 /etc/neutron/plugins/ml2/ml2_conf.ini 并完成如下動作:
vim /etc/neutron/plugins/ml2/ml2_conf.ini
  • [ml2] 部分慧脱,啟用 flatVLAN 網(wǎng)絡(luò):
[ml2]
# ...
type_drivers = flat,vlan
  • [ml2] 部分,禁用私有網(wǎng)絡(luò):
[ml2]
# ...
tenant_network_types =
  • [ml2] 部分贺喝,啟用 Linuxbridge 機制:
[ml2]
# ...
mechanism_drivers = linuxbridge
  • [ml2] 部分菱鸥,啟用端口安全擴展驅(qū)動:
[ml2]
# ...
extension_drivers = port_security
  • [ml2_type_flat] 部分,配置公共虛擬網(wǎng)絡(luò)為 flat 網(wǎng)絡(luò):
[ml2_type_flat]
# ...
flat_networks = provider
  • [securitygroup] 部分躏鱼,啟用 ipset 增加安全組的方便性:
[securitygroup]
# ...
enable_ipset = true
image
image
5. 備份初始配置文件采缚,然后重定向?qū)懭肱渲梦募?/h5>
cp /etc/neutron/plugins/ml2/linuxbridge_agent.ini{,.bak}

egrep -v '^$|#' /etc/neutron/plugins/ml2/linuxbridge_agent.ini.bak >/etc/neutron/plugins/ml2/linuxbridge_agent.ini
image
image
6. 編輯文件 /etc/neutron/plugins/ml2/linuxbridge_agent.ini 并完成如下動作:
vim /etc/neutron/plugins/ml2/linuxbridge_agent.ini
  • [linux_bridge] 部分,將公共虛擬網(wǎng)絡(luò)和公共物理網(wǎng)絡(luò)接口對應(yīng)起來:
[linux_bridge]
physical_interface_mappings = provider:eth0
  • [vxlan] 部分挠他,禁止 VXLAN 覆蓋網(wǎng)絡(luò):
[vxlan]
enable_vxlan = false

[securitygroup] 部分,啟用安全組并配置 Linux 橋接 iptables 防火墻驅(qū)動:

[securitygroup]
# ...
enable_security_group = true
firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver
image
image
9. 備份初始配置文件篡帕,然后重定向?qū)懭肱渲梦募?/h5>
cp /etc/neutron/dhcp_agent.ini{,.bak}

egrep -v '^$|#' /etc/neutron/dhcp_agent.ini.bak >/etc/neutron/dhcp_agent.ini
image
image
10. 編輯文件 /etc/neutron/dhcp_agent.ini 并完成如下動作:
vim /etc/neutron/dhcp_agent.ini
  • [DEFAULT] 部分殖侵,配置 Linuxbridge 驅(qū)動接口,DHCP 驅(qū)動并啟用隔離元數(shù)據(jù)镰烧,這樣在公共網(wǎng)絡(luò)上的實例就可以通過網(wǎng)絡(luò)來訪問元數(shù)據(jù)
[DEFAULT]
# ...
interface_driver = linuxbridge
dhcp_driver = neutron.agent.linux.dhcp.Dnsmasq
enable_isolated_metadata = true
image
image

1.4 配置元數(shù)據(jù)代理

1. 修改配置文件

1. 備份初始配置文件拢军,然后重定向?qū)懭肱渲梦募?/h5>
cp /etc/neutron/metadata_agent.ini{,.bak}

egrep -v '^$|#' /etc/neutron/metadata_agent.ini.bak >/etc/neutron/metadata_agent.ini
image
image
2. 編輯文件 /etc/neutron/metadata_agent.ini 并完成如下動作:
vim /etc/neutron/metadata_agent.ini
  • [DEFAULT] 部分,配置元數(shù)據(jù)主機以及共享密碼:
[DEFAULT]
# ...
nova_metadata_ip = controller
metadata_proxy_shared_secret = METADATA_SECRET

用你為元數(shù)據(jù)代理設(shè)置的密碼替換 METADATA_SECRET怔鳖。

image
image
3. 編輯文件 /etc/nova/nova.conf 并完成如下動作:
vim /etc/nova/nova.conf
  • [neutron] 部分茉唉,配置訪問參數(shù),啟用元數(shù)據(jù)代理并設(shè)置密碼:
[neutron]
# ...
url = http://controller:9696
auth_url = http://controller:35357
auth_type = password
project_domain_name = default
user_domain_name = default
region_name = RegionOne
project_name = service
username = neutron
password = NEUTRON_PASS
service_metadata_proxy = true
metadata_proxy_shared_secret = METADATA_SECRET

NEUTRON_PASS 替換為你在認證服務(wù)中為 neutron 用戶選擇的密碼结执。

使用你為元數(shù)據(jù)代理設(shè)置的密碼替換 METADATA_SECRET

image
image

1.5 同步數(shù)據(jù)庫(創(chuàng)表)

ln -s /etc/neutron/plugins/ml2/ml2_conf.ini /etc/neutron/plugin.ini

su -s /bin/sh -c "neutron-db-manage --config-file /etc/neutron/neutron.conf \
  --config-file /etc/neutron/plugins/ml2/ml2_conf.ini upgrade head" neutron
image
image

1.6 啟動和自啟動

systemctl restart openstack-nova-api.service

systemctl enable neutron-server.service \
  neutron-linuxbridge-agent.service neutron-dhcp-agent.service \
  neutron-metadata-agent.service

systemctl start neutron-server.service \
  neutron-linuxbridge-agent.service neutron-dhcp-agent.service \
  neutron-metadata-agent.service
image
image

1.7 驗證操作

openstack network agent list
image
image

2度陆、計算節(jié)點(compute1)

2.1 安裝組件

1. 安裝其軟件包

yum install openstack-neutron-linuxbridge ebtables ipset -y &>/dev/null

echo $?
image
image

2. 修改配置文件

1. 備份初始配置文件,然后重定向?qū)懭肱渲梦募?/h5>
cp /etc/neutron/neutron.conf{,.bak}

egrep -v '^$|#' /etc/neutron/neutron.conf.bak >/etc/neutron/neutron.conf
image
image
2. 編輯文件 /etc/neutron/neutron.conf 并完成如下動作:
vim /etc/neutron/neutron.conf
  • [DEFAULT] 部分献幔,配置 RabbitMQ 消息隊列訪問權(quán)限
[DEFAULT]
# ...
transport_url = rabbit://openstack:RABBIT_PASS@controller

用你在 RabbitMQ 中為 openstack 選擇的密碼替換 RABBIT_PASS 懂傀。

  • [DEFAULT][keystone_authtoken] 部分中罩息,配置身份服務(wù)訪問
[DEFAULT]
# ...
auth_strategy = keystone

[keystone_authtoken]
# ...
auth_uri = http://controller:5000
auth_url = http://controller:35357
memcached_servers = controller:11211
auth_type = password
project_domain_name = default
user_domain_name = default
project_name = service
username = neutron
password = NEUTRON_PASS

NEUTRON_PASS 替換為你在認證服務(wù)中為 neutron 用戶選擇的密碼枣察。

  • [oslo_concurrency] 部分笛粘,配置鎖路徑:
[oslo_concurrency]
# ...
lock_path = /var/lib/neutron/tmp
image
image

2.2 配置網(wǎng)絡(luò)選項

1. 復(fù)制配置文件

scp -rp 10.0.0.11:/etc/neutron/plugins/ml2/linuxbridge_agent.ini /etc/neutron/plugins/ml2/linuxbridge_agent.ini
image
image

2. 修改配置文件

1. 編輯文件 /etc/nova/nova.conf 并完成如下動作:
vim /etc/nova/nova.conf
  • [neutron] 部分外臂,配置訪問參數(shù):
[neutron]
# ...
url = http://controller:9696
auth_url = http://controller:35357
auth_type = password
project_domain_name = default
user_domain_name = default
region_name = RegionOne
project_name = service
username = neutron
password = NEUTRON_PASS

NEUTRON_PASS 替換為你在認證服務(wù)中為 neutron 用戶選擇的密碼。

image
image

2.3 啟動和自啟動

systemctl restart openstack-nova-compute.service

systemctl enable neutron-linuxbridge-agent.service

systemctl start neutron-linuxbridge-agent.service
image
image

【后續(xù)文章】點我快速打開文章

【本文圖片下載地址】【002-OpenStack】點我快速打開分享(若異常犀斋,請私信贝乎,萬分感謝) 【提取碼:kse1 】

今天你學(xué)習(xí)了嗎?若有疑問叽粹,請留言览效、私信或加QQ群:647033350,大家一起進步吧球榆!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末朽肥,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子持钉,更是在濱河造成了極大的恐慌衡招,老刑警劉巖,帶你破解...
    沈念sama閱讀 206,214評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件每强,死亡現(xiàn)場離奇詭異始腾,居然都是意外死亡,警方通過查閱死者的電腦和手機空执,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,307評論 2 382
  • 文/潘曉璐 我一進店門浪箭,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人辨绊,你說我怎么就攤上這事奶栖。” “怎么了门坷?”我有些...
    開封第一講書人閱讀 152,543評論 0 341
  • 文/不壞的土叔 我叫張陵宣鄙,是天一觀的道長。 經(jīng)常有香客問我默蚌,道長冻晤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,221評論 1 279
  • 正文 為了忘掉前任绸吸,我火速辦了婚禮鼻弧,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘锦茁。我一直安慰自己攘轩,他們只是感情好,可當我...
    茶點故事閱讀 64,224評論 5 371
  • 文/花漫 我一把揭開白布码俩。 她就那樣靜靜地躺著撑刺,像睡著了一般。 火紅的嫁衣襯著肌膚如雪握玛。 梳的紋絲不亂的頭發(fā)上够傍,一...
    開封第一講書人閱讀 49,007評論 1 284
  • 那天甫菠,我揣著相機與錄音,去河邊找鬼冕屯。 笑死寂诱,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的安聘。 我是一名探鬼主播痰洒,決...
    沈念sama閱讀 38,313評論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼浴韭!你這毒婦竟也來了丘喻?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,956評論 0 259
  • 序言:老撾萬榮一對情侶失蹤念颈,失蹤者是張志新(化名)和其女友劉穎泉粉,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體榴芳,經(jīng)...
    沈念sama閱讀 43,441評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡嗡靡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 35,925評論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了窟感。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片讨彼。...
    茶點故事閱讀 38,018評論 1 333
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖柿祈,靈堂內(nèi)的尸體忽然破棺而出哈误,到底是詐尸還是另有隱情,我是刑警寧澤躏嚎,帶...
    沈念sama閱讀 33,685評論 4 322
  • 正文 年R本政府宣布黑滴,位于F島的核電站,受9級特大地震影響紧索,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜菜谣,卻給世界環(huán)境...
    茶點故事閱讀 39,234評論 3 307
  • 文/蒙蒙 一珠漂、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧尾膊,春花似錦媳危、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,240評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至抓谴,卻和暖如春暮蹂,著一層夾襖步出監(jiān)牢的瞬間寞缝,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,464評論 1 261
  • 我被黑心中介騙來泰國打工仰泻, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留荆陆,地道東北人。 一個月前我還...
    沈念sama閱讀 45,467評論 2 352
  • 正文 我出身青樓集侯,卻偏偏與公主長得像被啼,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子棠枉,可洞房花燭夜當晚...
    茶點故事閱讀 42,762評論 2 345