10.2. Neutron 服务放置在物理服务器中


本节论述了包括控制器节点、网络节点和用于运行实例的一组计算节点的标准架构。要为物理服务器建立网络连接,典型的 neutron 部署最多有 4 个不同的物理数据中心网络:

  • 管理网络 - 用于 OpenStack 组件之间的内部通信。此网络上的 IP 地址应只在数据中心内访问,并被视为管理安全区。默认情况下,管理网络角色由 内部 API 网络执行。
  • 客户机网络 - 用于云部署中的虚拟机数据通信。此网络的 IP 地址要求取决于所使用的 OpenStack Networking 插件,以及项目提供的虚拟网络的网络配置选择。这个网络被视为客户机安全区。
  • 外部网络 - 在某些情况下为虚拟机提供互联网访问。此网络上的 IP 地址应该可以被 Internet 上的任何人访问。此网络被视为位于公共安全区中。此网络由 neutron 外部网络 提供。这些 neutron VLAN 托管在外部网桥上。它们不是由 Red Hat OpenStack Platform director 创建,而是在部署后由 neutron 创建。
  • 公共 API 网络 - 向项目公开所有 OpenStack API,包括 OpenStack 网络 API。此网络上的 IP 地址应该可以被 Internet 上的任何人访问。这可能是与外部网络相同的网络,因为可以为外部网络创建一个子网,该网络使用小于 IP 块中 IP 地址范围的 IP 分配范围。此网络被视为位于公共安全区中。

建议您将此流量划分为不同的区。如需更多信息,请参阅下一部分。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat