5.5.3. 网络服务
在设计 OpenStack 网络基础架构的初始架构阶段,需要确保适当的专业知识可用于协助设计物理网络基础架构,以识别正确的安全控制和审计机制。
OpenStack 网络添加虚拟化网络服务的一层,使项目能够构建自己的虚拟网络。目前,这些虚拟化服务不再像传统网络对应者一样成熟。在采用这些虚拟化服务的当前状态时,请考虑这些虚拟化服务的当前状态,因为它决定在虚拟化和传统网络界限时必须实施哪些控制。
5.5.3.1. 使用 VLAN 和隧道的 L2 隔离 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
OpenStack 网络可以采用两种不同的机制来对各个项目/网络隔离进行流量隔离:VLAN (IEEE 802.1Q 标记)或者使用 VXLAN 或 GRE 封装的 L2 隧道。OpenStack 部署的范围和规模决定了用于流量隔离或隔离的方法。