1.7.3.2. 在 control plane 服务中配置隔离网络


在 NMState Operator 为隔离网络创建所需的 hypervisor 网络配置后,您必须配置 Red Hat OpenStack Platform (RHOSP)服务以使用配置的接口。您可以为每个隔离网络定义一个 NetworkAttachmentDefinition 自定义资源(CR)。在一些集群中,这些 CR 由 Cluster Network Operator 管理,在这种情况下,使用 Network CR。如需更多信息,请参阅 Networking 中的 Cluster Network Operator

流程

  1. 为每个隔离网络定义一个 NetworkAttachmentDefinition CR。例如:

    apiVersion: k8s.cni.cncf.io/v1
    kind: NetworkAttachmentDefinition
    metadata:
      name: internalapi
    spec:
      config: |
        {
          "cniVersion": "0.3.1",
          "name": "internalapi",
          "type": "macvlan",
          "master": "enp6s0.20",
          "ipam": {
            "type": "whereabouts",
            "range": "172.17.0.0/24",
            "range_start": "172.17.0.20",
            "range_end": "172.17.0.50"
          }
        }
    重要

    确保接口名称和 IPAM 范围与您在 NodeNetworkConfigurationPolicy CR 中使用的配置匹配。

  2. 可选: 在重复使用现有 IP 范围时,您可以使用 NetworkAttachmentDefinition 池中的 exclude 参数排除现有部署中使用的范围的一部分。例如:

    apiVersion: k8s.cni.cncf.io/v1
    kind: NetworkAttachmentDefinition
    metadata:
      name: internalapi
    spec:
      config: |
        {
          "cniVersion": "0.3.1",
          "name": "internalapi",
          "type": "macvlan",
          "master": "enp6s0.20",
          "ipam": {
            "type": "whereabouts",
            "range": "172.17.0.0/24",
            "range_start": "172.17.0.20", 
    1
    
            "range_end": "172.17.0.50", 
    2
    
            "exclude": [ 
    3
    
              "172.17.0.24/32",
              "172.17.0.44/31"
            ]
          }
        }
    1
    定义 IP 范围的开头。
    2
    定义 IP 范围的末尾。
    3
    排除 IP 范围的一部分。本例从分配池中排除 IP 地址 172.17.0.24/32172.17.0.44/31
  3. 如果您的 RHOSP 服务需要负载均衡器 IP 地址,请在 IPAddressPool CR 中定义这些服务的池。例如:

    注意

    负载均衡器 IP 地址属于与 control plane 服务相同的 IP 范围,并由 MetalLB 管理。此池也应该与 RHOSP 配置保持一致。

    - apiVersion: metallb.io/v1beta1
      kind: IPAddressPool
      spec:
        addresses:
        - 172.17.0.60-172.17.0.70

    为每个需要负载均衡器 IP 地址的隔离网络定义 IPAddressPool CR。

  4. 可选: 在重复使用现有 IP 范围时,您可以通过列出 IPAddressPool 的 address 部分中的多个条目来排除范围的一部分。例如:

    - apiVersion: metallb.io/v1beta1
      kind: IPAddressPool
      spec:
        addresses:
        - 172.17.0.60-172.17.0.64
        - 172.17.0.66-172.17.0.70

    上面的示例将排除来自分配池的 172.17.0.65 地址。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部