5.5.3. 网络服务


在设计 OpenStack 网络基础架构的初始架构阶段,需要确保适当的专业知识可用于协助设计物理网络基础架构,以识别正确的安全控制和审计机制。

OpenStack 网络添加虚拟化网络服务的一层,使项目能够构建自己的虚拟网络。目前,这些虚拟化服务不再像传统网络对应者一样成熟。在采用这些虚拟化服务的当前状态时,请考虑这些虚拟化服务的当前状态,因为它决定在虚拟化和传统网络界限时必须实施哪些控制。

5.5.3.1. 使用 VLAN 和隧道的 L2 隔离

OpenStack 网络可以采用两种不同的机制来对各个项目/网络隔离进行流量隔离:VLAN (IEEE 802.1Q 标记)或者使用 VXLAN 或 GRE 封装的 L2 隧道。OpenStack 部署的范围和规模决定了用于流量隔离或隔离的方法。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat