11.4. 创建私有 VLAN 网络


要使用私有 VLAN 进行网络隔离,您可以创建一个设置 pvlan 选项的网络,或者在现有网络上设置 pvlan 选项。在现有网络上设置 pvlan 选项时,必须启用端口安全性。端口安全性是创建网络时的默认设置。

先决条件

  • 管理员使用 pvlan 服务插件加载 Networking 服务(neutron)。如需更多信息,请参阅 加载私有 VLAN 服务插件
  • 管理员已为您创建一个项目,并为您提供了一个 clouds.yaml 文件来访问云。
  • python-openstackclient 软件包在您的工作站上。

    $ dnf list installed python-openstackclient

流程

  1. 确认为您的云设置了系统 OS_CLOUD 变量:

    $ echo $OS_CLOUD
    my_cloud

    如果需要,重置变量:

    $ export OS_CLOUD=my_other_cloud

    作为替代方案,您可以在每次运行 openstack 命令时添加 --os-cloud <cloud_name > 选项指定云名称。

  2. 创建启用了 PVLAN 的网络:

    $ openstack network create --pvlan <name>

    其中:

    <name>

    指定私有 VLAN 网络的名称。

    注意

    --pvlan 参数将网络上的 pvlan 属性设置为 true

  3. 创建私有 VLAN 网络的替代方案,如果您启用端口安全性并在网络上设置 pvlan 选项,您可以使用现有网络进行私有 VLAN:

    $ openstack network set <network> --enable-port-security --pvlan

    其中:

    <network>
    指定要用于私有 VLAN 的网络的名称或 ID。
  4. 为网络创建一个子网:

    $ openstack subnet create \
      --network <network> \
      --subnet-range <cidr> \
      <subnet_name>

    其中:

    <network>
    指定您创建的 PVLAN 网络的名称或 ID。
    <cidr>
    以 CIDR 表示法指定 IP 地址范围,例如 192.168.100.0/24
    <subnet_name>
    指定子网的名称。

验证

  1. 验证网络是否启用了端口安全性,并且 pvlan 选项设置了:

    $ openstack network show <network> -c port_security_enabled -c pvlan

    其中:

    <network>

    指定您要查询的网络的名称或 ID。

    输出示例

    +-----------------------+-------+
    | Field                 | Value |
    +-----------------------+-------+
    | port_security_enabled | True  |
    | pvlan                 | True  |
    +-----------------------+-------+

后续步骤

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部