10.2. Neutron 服务放置在物理服务器中
本节论述了包括控制器节点、网络节点和用于运行实例的一组计算节点的标准架构。要为物理服务器建立网络连接,典型的 neutron 部署最多有 4 个不同的物理数据中心网络:
- 管理网络 - 用于 OpenStack 组件之间的内部通信。此网络上的 IP 地址应只在数据中心内访问,并被视为管理安全区。默认情况下,管理网络角色由 内部 API 网络执行。
- 客户机网络 - 用于云部署中的虚拟机数据通信。此网络的 IP 地址要求取决于所使用的 OpenStack Networking 插件,以及项目提供的虚拟网络的网络配置选择。这个网络被视为客户机安全区。
- 外部网络 - 在某些情况下为虚拟机提供互联网访问。此网络上的 IP 地址应该可以被 Internet 上的任何人访问。此网络被视为位于公共安全区中。此网络由 neutron 外部网络 提供。这些 neutron VLAN 托管在外部网桥上。它们不是由 Red Hat OpenStack Platform director 创建,而是在部署后由 neutron 创建。
- 公共 API 网络 - 向项目公开所有 OpenStack API,包括 OpenStack 网络 API。此网络上的 IP 地址应该可以被 Internet 上的任何人访问。这可能是与外部网络相同的网络,因为可以为外部网络创建一个子网,该网络使用小于 IP 块中 IP 地址范围的 IP 分配范围。此网络被视为位于公共安全区中。
建议您将此流量划分为不同的区。如需更多信息,请参阅下一部分。