2.8. OpenStack 网络
- ML2 和 Open vSwitch 的端口安全性
- 在默认情况下,OpenStack Networking 会使用反欺骗(anti-spoofing)防火墙规则,虚拟机将无法使用没有在它们自己的网络端口中配置的 MAC 或 IP 地址进行通讯。在 Red Hat Enterprise Linux OpenStack Platform 7 中,使用新的 'port-security-enabled' 参数,可以在每个端口上启用或禁用安全组功能。项目管理员可以对防火墙在网络拓扑中的位置进行"颗粒控制(granular control)"。
- L3 高可用性的改进
- 查看 HA 路由的状态 - 现在,管理员可以查看每个节点上的高可用性路由的状态(当前活跃的实例运行在哪个节点)。这个新功能可以用来确认,一个路由只在一个节点上处于活跃状态。支持外部网络的多子网 - 现在,HA 路由可以为所有连接的子网分配浮动 IP 地址。
- LBaaS v2 API
- LBaaS 版本 2.0 增加了负载均衡部署的稳定性,它包括了对 SSL/TLS 中断的支持。这个版本包括了对 LBaaS 架构和 HAProxy 参考插件的重新设计。
- 技术预览 - VLANs 和 VXLAN/GRE 的 DVR 集成
- Red Hat Enterprise Linux OpenStack Platform 7.0(kilo)添加了在使用分布式路由时,对 VLAN 和 VXLAN/GRE 之间连接的支持。现在,DVR 中的 VLANs 和 VXLAN/GRE 通道间可以进行相互连接。
- IPv6 支持
- 在 RHEL OpenStack Platform 7 中,核心的 OpenStack 服务可以在 IPv6 网络中进行。当前,RHEL OpenStack Platform director 还无法通过基于 IPv6 的网络进行部署和管理。