2.8. OpenStack 网络


ML2 和 Open vSwitch 的端口安全性
在默认情况下,OpenStack Networking 会使用反欺骗(anti-spoofing)防火墙规则,虚拟机将无法使用没有在它们自己的网络端口中配置的 MAC 或 IP 地址进行通讯。在 Red Hat Enterprise Linux OpenStack Platform 7 中,使用新的 'port-security-enabled' 参数,可以在每个端口上启用或禁用安全组功能。项目管理员可以对防火墙在网络拓扑中的位置进行"颗粒控制(granular control)"。
L3 高可用性的改进
查看 HA 路由的状态 - 现在,管理员可以查看每个节点上的高可用性路由的状态(当前活跃的实例运行在哪个节点)。这个新功能可以用来确认,一个路由只在一个节点上处于活跃状态。
支持外部网络的多子网 - 现在,HA 路由可以为所有连接的子网分配浮动 IP 地址。
LBaaS v2 API
LBaaS 版本 2.0 增加了负载均衡部署的稳定性,它包括了对 SSL/TLS 中断的支持。这个版本包括了对 LBaaS 架构和 HAProxy 参考插件的重新设计。
技术预览 - VLANs 和 VXLAN/GRE 的 DVR 集成
Red Hat Enterprise Linux OpenStack Platform 7.0(kilo)添加了在使用分布式路由时,对 VLAN 和 VXLAN/GRE 之间连接的支持。现在,DVR 中的 VLANs 和 VXLAN/GRE 通道间可以进行相互连接。
IPv6 支持
在 RHEL OpenStack Platform 7 中,核心的 OpenStack 服务可以在 IPv6 网络中进行。当前,RHEL OpenStack Platform director 还无法通过基于 IPv6 的网络进行部署和管理。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat