11.4. 创建私有 VLAN 网络
要使用私有 VLAN 进行网络隔离,您可以创建一个设置 pvlan 选项的网络,或者在现有网络上设置 pvlan 选项。在现有网络上设置 pvlan 选项时,必须启用端口安全性。端口安全性是创建网络时的默认设置。
先决条件
-
管理员使用
pvlan服务插件加载 Networking 服务(neutron)。如需更多信息,请参阅 加载私有 VLAN 服务插件。 -
管理员已为您创建一个项目,并为您提供了一个
clouds.yaml文件来访问云。 python-openstackclient软件包在您的工作站上。$ dnf list installed python-openstackclient
流程
确认为您的云设置了系统
OS_CLOUD变量:$ echo $OS_CLOUD my_cloud如果需要,重置变量:
$ export OS_CLOUD=my_other_cloud作为替代方案,您可以在每次运行
openstack命令时添加--os-cloud <cloud_name> 选项指定云名称。创建启用了 PVLAN 的网络:
$ openstack network create --pvlan <name>其中:
<name>指定私有 VLAN 网络的名称。
注意--pvlan参数将网络上的pvlan属性设置为true。
创建私有 VLAN 网络的替代方案,如果您启用端口安全性并在网络上设置
pvlan选项,您可以使用现有网络进行私有 VLAN:$ openstack network set <network> --enable-port-security --pvlan其中:
<network>- 指定要用于私有 VLAN 的网络的名称或 ID。
为网络创建一个子网:
$ openstack subnet create \ --network <network> \ --subnet-range <cidr> \ <subnet_name>其中:
<network>- 指定您创建的 PVLAN 网络的名称或 ID。
<cidr>-
以 CIDR 表示法指定 IP 地址范围,例如
192.168.100.0/24。 <subnet_name>- 指定子网的名称。
验证
验证网络是否启用了端口安全性,并且
pvlan选项设置了:$ openstack network show <network> -c port_security_enabled -c pvlan其中:
<network>指定您要查询的网络的名称或 ID。
输出示例
+-----------------------+-------+ | Field | Value | +-----------------------+-------+ | port_security_enabled | True | | pvlan | True | +-----------------------+-------+
后续步骤
- 继续 创建私有 VLAN 端口。