11.3. 配置基于策略的路由
在 Controller 节点上,若要配置来自不同网络的无限访问,请配置基于策略的路由。基于策略的路由使用路由表,在具有多个接口的主机上,您可以根据源地址通过特定接口发送流量。您可以将来自不同源的数据包路由到不同的网络,即使目的地相同。
例如,您可以将路由配置为根据数据包的源地址将流量发送到内部 API 网络,即使默认路由用于外部网络。您还可以为每个接口定义特定的路由规则。
Red Hat OpenStack Platform 使用 os-net-config 工具为您的 overcloud 节点配置网络属性。os-net-config 工具管理 Controller 节点上的以下网络路由:
-
/etc/iproute2/rt_tables文件中的路由表 -
/etc/sysconfig/network-scripts/rule-{ifname}文件中的 IPv4 规则 -
/etc/sysconfig/network-scripts/rule6-{ifname}文件中的 IPv6 规则 -
/etc/sysconfig/network-scripts/route-{ifname}中的路由表特定路由
先决条件
- 您已成功安装 undercloud。如需更多信息,请参阅 Director 安装和使用指南中的安装 director。https://access.redhat.com/documentation/zh-cn/red_hat_openstack_platform/16.1/html-single/director_installation_and_usage/index#installing-the-undercloud
-
您已从
openstack-tripleo-heat-templates目录中呈现了默认的.j2网络接口模板。更多信息请参阅 第 10.2 节 “呈现用于自定义的默认网络接口模板”。
流程
从
~/templates/custom-nics目录在自定义 NIC 模板中创建route_table和interface条目,为接口定义路由,并定义与您的部署相关的规则:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将
run-os-net-config.sh脚本位置设置为您创建的每个自定义 NIC 模板的绝对路径。该脚本位于 undercloud 上的/usr/share/openstack-tripleo-heat-templates/network/scripts/目录中:Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在部署命令中包含自定义 NIC 配置和网络环境文件,以及与部署相关的任何其他环境文件:
openstack overcloud deploy --templates \ -e ~/templates/<custom-nic-template> -e <OTHER_ENVIRONMENT_FILES>
$ openstack overcloud deploy --templates \ -e ~/templates/<custom-nic-template> -e <OTHER_ENVIRONMENT_FILES>Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
在 Controller 节点上输入以下命令验证路由配置是否正常工作:
cat /etc/iproute2/rt_tables $ ip route $ ip rule
$ cat /etc/iproute2/rt_tables $ ip route $ ip ruleCopy to Clipboard Copied! Toggle word wrap Toggle overflow