2.3. 选择网络后端
Red Hat OpenStack Platform 提供两种不同的网络后端: Nova 网络 (nova-network)和 OpenStack Networking (neutron)。
Nova 网络已在 OpenStack 技术路线图中弃用,但仍可使用。OpenStack 网络被视为 OpenStack 转发路线图的核心软件定义型网络(SDN)组件,处于积极开发中。
Nova 网络和 OpenStack 网络之间没有迁移路径。因此,如果您计划部署 Nova 网络并迁移到 OpenStack 网络,则必须手动迁移所有网络和配置。此迁移可能会导致网络中断。
2.3.1. 何时选择 OpenStack Networking (neutron) 复制链接链接已复制到粘贴板!
- 如果您需要覆盖网络解决方案。OpenStack 网络支持 GRE 或 VXLAN 隧道以实现虚拟机流量隔离。使用 GRE 或 VXLAN 时,网络结构上不需要 VLAN 配置,物理网络的唯一要求是提供节点之间的 IP 连接。另外,VXLAN 或 GRE 允许 1,600万个唯一 ID 的理论扩展限制,其大于 802.1q VLAN ID 的 4094 限制。相比之下,Nova 网络基于 802.1q VLAN 的网络隔离,且不支持使用 GRE 或 VXLAN 隧道。
- 如果您需要租户之间重叠的 IP 地址。OpenStack 网络使用 Linux 内核的网络命名空间功能,允许不同的租户在同一计算节点上使用相同的子网范围,如 192.168.100/24,没有任何重叠或干扰的风险。这是推荐用于大型多租户部署。相比之下,Nova 网络仅支持扁平拓扑,它们必须记住所有租户使用的子网。
如果您需要红帽认证的第三方 OpenStack Networking 插件。默认情况下,Red Hat Enterprise Linux OpenStack Platform 5 及更高版本使用带有 Open vSwitch (OVS)机制驱动程序的开源 ML2 核心插件。根据物理网络结构和其他网络要求,可以部署第三方 OpenStack 网络插件,而不是默认的 ML2/Open vSwitch 驱动程序。
注意红帽正在不断努力增强我们的合作伙伴认证计划,以针对红帽 OpenStack 平台认证更多 OpenStack 网络插件。您可以了解有关我们的认证计划和认证 OpenStack 网络插件的更多信息,网址为 http://marketplace.redhat.com
- 如果您需要 VPN 即服务(VPNaaS)、防火墙即服务(FWaaS)或负载平衡即服务(LBaaS)。这些网络服务仅适用于 OpenStack 网络,且在 Nova 网络中不可用。控制面板允许租户管理这些服务,而无需管理员干预。
2.3.2. 选择 Nova 网络(nova-network)时. 复制链接链接已复制到粘贴板!
- 如果您的部署需要 flat (未标记)或 VLAN (802.1q 标记)网络。这种类型的部署意味着可扩展性要求,因为理论上的扩展限制 4094 VLAN ID 通常大于物理交换机的限制,以及管理和配置要求。物理网络上需要特定的配置,以便在节点之间中继所需的 VLAN 集合。
- 如果您的部署不需要租户之间重叠的 IP 地址。这通常建议只用于小型私有部署。
- 如果您不需要软件定义型网络(SDN)解决方案,或者与物理网络结构交互的能力。
- 如果您不需要自助服务 VPN、防火墙或负载平衡服务。