版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
实验5安装Neutron网络服务一、实验目的掌握OpenStack网络服务安装的前提条件掌握OpenStack初始网络创建方法测试基于虚拟网络的实例创建二、实训内容1.在控制节点上创建Neutron数据库、服务凭据和API端点2.在控制节点上配置网络选项,包括安装网络组件、安装OVS、配置Neutron服务器组件、配置ML2插件、创建OVS提供者网桥并配置OVS代理、配置DHCP代理、配置L3代理。3.在控制节点上配置元数据代理4.在控制节点上配置计算服务使用网络服务5.在计算节点上安装Neutron服务器组件,包括认证机制、消息队列和插件6.在计算节点上配置OVS代理,此处与控制节点一样创建OVS提供者网桥。7.在计算节点上配置计算服务使用网络8.创建初始网络,包括一个提供者网络及其子网、一个自服务网络及其子网、一个路由器。9.验证网络操作。首先创建一个实例类型,添加ping和SSH访问的安全组规则,然后分别基于自服务网络和提供者网络创建虚拟机实例,并测试实例的网络访问。三、实验步骤1.在控制节点上完成网络服务的安装准备(1)创建Neutron数据库。以root用户身份使用数据库访问客户端,并连接到数据库服务器。mysql-uroot-p创建数据库并设置访问权限,完成之后退出数据库访问客户端。
MariaDB[(none)]>CREATEDATABASEneutron;
MariaDB[(none)]>GRANTALLPRIVILEGESONneutron.*TO'neutron'@'localhost'\
IDENTIFIEDBY'NEUTRON_DBPASS';
MariaDB[(none)]>GRANTALLPRIVILEGESONneutron.*TO'neutron'@'%'\
IDENTIFIEDBY'NEUTRON_DBPASS';(2)加载admin用户的环境脚本。.admin-openrc(3)创建Neutron服务凭据。
openstackusercreate--domaindefault--password-promptneutron
openstackroleadd--projectservice--userneutronadmin
openstackservicecreate--nameneutron--description"OpenStackNetworking"network(4)创建Neutron服务的API端点。
openstackendpointcreate--regionRegionOnenetworkpublichttp://controller:9696
openstackendpointcreate--regionRegionOnenetworkinternalhttp://controller:9696
openstackendpointcreate--regionRegionOnenetworkadminhttp://controller:96962.在控制节点上配置网络选项选择Providernetworks(1)安装网络组件。
yum-yinstallopenstack-neutronopenstack-neutron-ml2openstack-neutron-openvswitchebtables(2)安装OVS。默认已安装,检查状态openvswitch.service-OpenvSwitch将OVS服务设置为开机自动启动,并启动该服务
[root@controller~]#systemctlenableopenvswitch
[root@controller~]#systemctlstartopenvswitch(3)配置Neutron服务器组件。编辑/etc/neutron/neutron.conf配置文件。①在[database]节中配置数据库访问连接。②在[DEFAULT]节中启用ML2插件、路由服务和重叠IP地址。③在[DEFAULT]节中配置RabbitMQ消息队列访问。④在[DEFAULT]和[keystone_authtoken]节中配置身份服务访问。⑤在[DEFAULT]和[nova]节中配置当网络拓扑发生变动时,网络服务能够通知计算服务。⑥在[oslo_concurrency]节中配置锁定路径。
crudini--set/etc/neutron/neutron.confDEFAULTcore_pluginml2crudini--set/etc/neutron/neutron.confDEFAULTservice_pluginsrouter#L3crudini--set/etc/neutron/neutron.confDEFAULTallow_overlapping_ipstrue#L3crudini--set/etc/neutron/neutron.confDEFAULTtransport_urlrabbit://openstack:RABBIT_PASS@controllercrudini--set/etc/neutron/neutron.confDEFAULTauth_strategykeystonecrudini--set/etc/neutron/neutron.confDEFAULTnotify_nova_on_port_status_changestruecrudini--set/etc/neutron/neutron.confDEFAULTnotify_nova_on_port_data_changestruecrudini--set/etc/neutron/neutron.confdatabaseconnectionmysql+pymysql://neutron:NEUTRON_DBPASS@controller/neutroncrudini--set/etc/neutron/neutron.confkeystone_authtokenwww_authenticate_urihttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_urlhttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenmemcached_serverscontroller:11211crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_typepasswordcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenuser_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_nameservicecrudini--set/etc/neutron/neutron.confkeystone_authtokenusernamecontrollercrudini--set/etc/neutron/neutron.confkeystone_authtokenpasswordNEUTRON_PASScrudini--set/etc/neutron/neutron.confnovaauth_urlhttp://controller:5000crudini--set/etc/neutron/neutron.confnovaauth_typepasswordcrudini--set/etc/neutron/neutron.confnovaproject_domain_namedefaultcrudini--set/etc/neutron/neutron.confnovauser_domain_namedefaultcrudini--set/etc/neutron/neutron.confnovaregion_nameRegionOnecrudini--set/etc/neutron/neutron.confnovaproject_nameservicecrudini--set/etc/neutron/neutron.confnovausernamenovacrudini--set/etc/neutron/neutron.confnovapasswordNOVA_PASScrudini--set/etc/neutron/neutron.confoslo_concurrencylock_path/var/lib/neutron/tmp
(4)配置ML2插件。编辑/etc/neutron/plugins/ml2/ml2_conf.ini配置文件。
①在[ml2]节中启用flat、VLAN和VXLAN网络。
②在[ml2]节中启用VXLAN自服务网络。
③在[ml2]节中启用OpenvSwitch代理和L2population机制。
④在[ml2]节中启用端口安全扩展驱动。
⑤在[ml2_type_flat]节中列出可以创建Flat类型提供者网络的物理网络名称。
⑥在[ml2_type_vxlan]节中配置自服务网络的VXLAN网络ID范围。
⑦在[securitygroup]节中,启用ipset以提高安全组规则的效率。crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2type_driverslocal,flat,vlan,gre,vxlan,genevecrudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2tenant_network_typesvxlan#L3默认行为,就是不指网络类型或者在项目部分创建网络时默认使用的类型crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2mechanism_driverslinuxbridge,l2population#L3crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2extension_driversport_securitycrudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2_type_flatflat_networksprovider,inside#定义两个网络crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2_type_vxlanvni_ranges10:1000#L3crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2_type_vlannetwork_vlan_rangesprovider:1001:2000#L3crudini--set/etc/neutron/plugins/ml2/ml2_conf.inisecuritygroupenable_ipsettrue(5)创建OVS提供者网桥。
①创建OVS内部网桥和集成网桥。
[root@controller~]#ovs-vsctladd-brbr-int
[root@controller~]#ovs-vsctladd-brbr-tun
②更改网卡ens34的配置文件/etc/sysconfig/network-scripts/ifcfg-ens34。
NAME=ens34
DEVICE=ens34
TYPE=OVSPort
DEVICETYPE=ovs
OVS_BRIDGE=br-ex
ONBOOT=yes
③创建/etc/sysconfig/network-scripts/ifcfg-br-ex网卡配置文件。
NAME=br-ex
DEVICE=br-ex
DEVICETYPE=ovs
TYPE=OVSBridge
BOOTPROTO=static
IPADDR=1
PREFIX=24
GATEWAY=
DNS1=14
ONBOOT=yes
④执行systemctlrestartnetwork命令重启network服务,列出当前OVS网桥列表。
[root@controller~]#ovs-vsctllist-br
br-ex
br-int
br-tun
⑤列出br-ex网桥端口列表。
[root@controller~]#ovs-vsctllist-portsbr-ex
ens34
(6)配置OVS代理。
编辑/etc/neutron/plugins/ml2/openvswitch_agent.ini配置文件。
[ovs]
bridge_mappings=extnet:br-ex
local_ip=1
[agent]
tunnel_types=vxlan
l2_population=True
[securitygroup]
firewall_driver=iptables_hybrid
(7)配置L3代理。
编辑/etc/neutron/l3_agent.ini配置文件。
[DEFAULT]
#...
interface_driver=openvswitch
(8)配置DHCP代理。
编辑/etc/neutron/dhcp_agent.ini配置文件。
[DEFAULT]
interface_driver=openvswitch
enable_isolated_metadata=True
force_metadata=True
2.在控制节点上配置元数据代理
编辑/etc/neutron/metadata_agent.ini配置文件。
[DEFAULT]
#...
nova_metadata_host=controller
metadata_proxy_shared_secret=METADATA_SECRET
3.在控制节点上配置计算服务使用网络服务
编辑/etc/nova/nova.conf配置文件,在[neutron]节中设置访问参数。
[neutron]
#...
auth_url=http://controller:5000
auth_type=password
project_domain_name=default
user_domain_name=default
region_name=RegionOne
project_name=service
username=neutron
password=NEUTRON_PASS
service_metadata_proxy=true
metadata_proxy_shared_secret=METADATA_SECRET
4.在控制节点上完成网络服务安装
(1)网络服务初始化脚本需要一个指向ML2插件配置文件
ln-s/etc/neutron/plugins/ml2/ml2_conf.ini/etc/neutron/plugin.ini
(2)初始化数据库。
su-s/bin/sh-c"neutron-db-manage--config-file/etc/neutron/neutron.conf\
--config-file/etc/neutron/plugins/ml2/ml2_conf.iniupgradehead"neutron
(3)重启计算API服务。
systemctlrestartopenstack-nova-api.service
(4)启动网络服务并将其配置为开机自动启动。
systemctlenableneutron-server.service\
neutron-openvswitch-agent.serviceneutron-dhcp-agent.service\
neutron-metadata-agent.serviceneutron-l3-agent.service
systemctlstartneutron-server.service\
neutron-openvswitch-agent.serviceneutron-dhcp-agent.service\
neutron-metadata-agent.serviceneutron-l3-agent.service
5.在计算节点上安装Neutron组件
计算节点需要安装Neutron的OVS代理组件。
安装所需的软件包。
yum-yinstallopenstack-neutron-openvswitchebtablesipset
6.在计算节点上配置网络通用组件
编辑/etc/neutron/neutron.conf配置文件。
(1)在[database]节中将连接设置语句注释掉。
(2)在[DEFAULT]节中配置RabbitMQ消息队列访问。
(3)在[DEFAULT]和[keystone_authtoken]节中配置身份服务访问。
(4)在[oslo_concurrency]节中配置锁定路径。
crudini--set/etc/neutron/neutron.confDEFAULTtransport_urlrabbit://openstack:RABBIT_PASS@controllercrudini--set/etc/neutron/neutron.confDEFAULTauth_strategykeystonecrudini--set/etc/neutron/neutron.confkeystone_authtokenwww_authenticate_urihttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_urlhttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenmemcached_serverscontroller:11211crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_typepasswordcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenuser_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_nameservicecrudini--set/etc/neutron/neutron.confkeystone_authtokenusernameneutroncrudini--set/etc/neutron/neutron.confkeystone_authtokenpasswordNEUTRON_PASScrudini--set/etc/neutron/neutron.confoslo_concurrencylock_path/var/lib/neutron/tmp7.在计算节点上配置网络选项
编辑/etc/neutron/plugins/ml2/openvswitch_agent.ini配置文件。
[ovs]
local_ip=1
[agent]
tunnel_types=vxlan
l2_population=True
[securitygroup]
firewall_driver=iptables_hybrid
8.在计算节点上配置计算服务使用网络服务
编辑/etc/nova/nova.conffile配置文件。
[neutron]
#...
auth_url=http://controller:5000
auth_type=password
project_domain_name=Default
user_domain_name=Default
region_name=RegionOne
project_name=service
username=neutron
password=NEUTRON_PASS
9.在计算节点上完成网络服务安装
重启计算服务。
systemctlrestartopenstack-nova-compute.service
启动OVS代理服务,并将其配置为开机自动启动。
systemctlenableneutron-openvswitch-agent.service
systemctlstartneutron-openvswitch-agent.service
10.验证网络服务运行
在控制节点上加载admin用户的环境脚本。
[root@controller~]#sourceadmin-openrc
查看网络代理列表。
11.创建初始网络
在控制节点上执行下列操作。
(1)加载admin用户的环境脚本。
(2)创建一个名为“public1”的提供者网络。
openstacknetworkcreate--projectadmin--share--external\
--availability-zone-hintnova--provider-physical-networkextnet\
--provider-network-typeflatpublic1
(3)在上述提供者网络基础上创建名为“public1_subnet”的IPv4子网。
openstacksubnetcreate--networkpublic1\
--allocation-poolstart=1,end=0\
--dns-nameserver14--gateway\
--subnet-range/24public1_subnet
(4)加载普通用户demo的环境脚本。sourcedemo-openrc
(5)创建名为“private1”的自服务网络。
openstacknetworkcreateprivate1
(6)基于该自服务网络创建名为“private1_subnet”的IPv4子网。
openstacksubnetcreate--subnet-range/24\
--networkprivate1--dns-nameserver14private1_subnet
(7)创建名为“router1”的路由器。
openstackroutercreaterouter1
(8)添加private1_subnet子网作为该路由器的接口。
openstackrouteraddsubnetrouter1private1_subnet
(9)添加上述提供者网络作为该路由器的网关。
openstackrouterset--external-gatewaypublic1router1
12.验证网络操作
(1)在网络节点(由控制节点充当)上验证qrouter名称空间的创建。
[root@controller~]#ipnetns
qrouter-2f05c572-6bf1-40bc-b0d1-2c01afc65560(id:1)
qdhcp-1713f277-843b-4653-b9f5-91d69d602b72(id:0)
(2)加载admin用户的环境脚本,然后创建一个实例类型。
[root@controller~]#sourcedemo-openrc
[root@controller~]#openstackflavorcreate--publicm1.tiny--id1--ram512--disk1--vcpus1--rxtx-factor1
(3)加载普通用户demo的环境脚本。sourcedemo-openrc
(4)创建安全组规则,以允许通过网络ping和SSH访问虚拟机实例。
[root@controller~]#openstacksecuritygrouprulecreate--protoicmpdefault
[root@controller~]#openstacksecuritygrouprulecreate--prototcp--dst-port22default
(5)基于上述自服务网络创建一个虚拟机实例。
[root@controller~]#openstackservercreate--flavor1--imagecirros--networkprivate1testVM1
(6)查看实例列表。Openstackserverlist
(7)为虚拟机实例分配浮动IP地址以解决外部网络访问问题。
①在提供者网络中创建一个浮动IP地址。
[root@controller~]#openstackfloa
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026学年你好小黑点教学设计
- 广西壮族河池市巴马瑶族自治县2027届三年级数学第一学期期末质量跟踪监视模拟试题含解析
- 2025-2026学年收古筝教学设计语文
- 烟台市2025年龙口市事业单位公开招聘播音主持人吕剧团演员龙口市吕剧团所属岗笔试历年参考题库典型考点附带答案详解
- 温州市2025年浙江温州医科大学附属眼视光医院(浙江省眼科医院)招聘95人笔试历年参考题库典型考点附带答案详解
- 建筑能耗智能调控系统应用案例论文
- 动机资源成就获取途径论文
- 数字化绩效管理工具论文
- 教育公平X助力社会流动论文
- 癌症早筛液体活检标准化论文
- 2026年江西省乡镇(街道)公务员考试经典试题及答案
- 四川省引大济岷水资源开发有限公司2026年第三批次公开招聘笔试模拟试题及答案详解
- 2026国考公务员行测真题试卷及答案(回忆版)
- 2025北师大二附高一数学分班考试真题含答案
- 企业降本增效管理方案范本
- 2026年(中级消防设施操作员)基础知识考试题库(含答案)
- JJF(京)196-2026 药品稳定性试验箱校准规范
- 护理院感防控的实践经验分享
- 2026零碳园区绿电直连系统规划建设方案
- 雨课堂学堂在线学堂云《人工智能安全与伦理(北京航空航天)》单元测试考核答案
- 新疆大学普通本、专科生转专业实施细则(试行)
评论
0/150
提交评论