实验8-6 安装Neutron网络服务_第1页
实验8-6 安装Neutron网络服务_第2页
实验8-6 安装Neutron网络服务_第3页
实验8-6 安装Neutron网络服务_第4页
实验8-6 安装Neutron网络服务_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验5安装Neutron网络服务一、实验目的掌握OpenStack网络服务安装的前提条件掌握OpenStack初始网络创建方法测试基于虚拟网络的实例创建二、实训内容1.在控制节点上创建Neutron数据库、服务凭据和API端点2.在控制节点上配置网络选项,包括安装网络组件、安装OVS、配置Neutron服务器组件、配置ML2插件、创建OVS提供者网桥并配置OVS代理、配置DHCP代理、配置L3代理。3.在控制节点上配置元数据代理4.在控制节点上配置计算服务使用网络服务5.在计算节点上安装Neutron服务器组件,包括认证机制、消息队列和插件6.在计算节点上配置OVS代理,此处与控制节点一样创建OVS提供者网桥。7.在计算节点上配置计算服务使用网络8.创建初始网络,包括一个提供者网络及其子网、一个自服务网络及其子网、一个路由器。9.验证网络操作。首先创建一个实例类型,添加ping和SSH访问的安全组规则,然后分别基于自服务网络和提供者网络创建虚拟机实例,并测试实例的网络访问。三、实验步骤1.在控制节点上完成网络服务的安装准备(1)创建Neutron数据库。以root用户身份使用数据库访问客户端,并连接到数据库服务器。mysql-uroot-p创建数据库并设置访问权限,完成之后退出数据库访问客户端。

MariaDB[(none)]>CREATEDATABASEneutron;

MariaDB[(none)]>GRANTALLPRIVILEGESONneutron.*TO'neutron'@'localhost'\

IDENTIFIEDBY'NEUTRON_DBPASS';

MariaDB[(none)]>GRANTALLPRIVILEGESONneutron.*TO'neutron'@'%'\

IDENTIFIEDBY'NEUTRON_DBPASS';(2)加载admin用户的环境脚本。.admin-openrc(3)创建Neutron服务凭据。

openstackusercreate--domaindefault--password-promptneutron

openstackroleadd--projectservice--userneutronadmin

openstackservicecreate--nameneutron--description"OpenStackNetworking"network(4)创建Neutron服务的API端点。

openstackendpointcreate--regionRegionOnenetworkpublichttp://controller:9696

openstackendpointcreate--regionRegionOnenetworkinternalhttp://controller:9696

openstackendpointcreate--regionRegionOnenetworkadminhttp://controller:96962.在控制节点上配置网络选项选择Providernetworks(1)安装网络组件。

yum-yinstallopenstack-neutronopenstack-neutron-ml2openstack-neutron-openvswitchebtables(2)安装OVS。默认已安装,检查状态openvswitch.service-OpenvSwitch将OVS服务设置为开机自动启动,并启动该服务

[root@controller~]#systemctlenableopenvswitch

[root@controller~]#systemctlstartopenvswitch(3)配置Neutron服务器组件。编辑/etc/neutron/neutron.conf配置文件。①在[database]节中配置数据库访问连接。②在[DEFAULT]节中启用ML2插件、路由服务和重叠IP地址。③在[DEFAULT]节中配置RabbitMQ消息队列访问。④在[DEFAULT]和[keystone_authtoken]节中配置身份服务访问。⑤在[DEFAULT]和[nova]节中配置当网络拓扑发生变动时,网络服务能够通知计算服务。⑥在[oslo_concurrency]节中配置锁定路径。

crudini--set/etc/neutron/neutron.confDEFAULTcore_pluginml2crudini--set/etc/neutron/neutron.confDEFAULTservice_pluginsrouter#L3crudini--set/etc/neutron/neutron.confDEFAULTallow_overlapping_ipstrue#L3crudini--set/etc/neutron/neutron.confDEFAULTtransport_urlrabbit://openstack:RABBIT_PASS@controllercrudini--set/etc/neutron/neutron.confDEFAULTauth_strategykeystonecrudini--set/etc/neutron/neutron.confDEFAULTnotify_nova_on_port_status_changestruecrudini--set/etc/neutron/neutron.confDEFAULTnotify_nova_on_port_data_changestruecrudini--set/etc/neutron/neutron.confdatabaseconnectionmysql+pymysql://neutron:NEUTRON_DBPASS@controller/neutroncrudini--set/etc/neutron/neutron.confkeystone_authtokenwww_authenticate_urihttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_urlhttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenmemcached_serverscontroller:11211crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_typepasswordcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenuser_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_nameservicecrudini--set/etc/neutron/neutron.confkeystone_authtokenusernamecontrollercrudini--set/etc/neutron/neutron.confkeystone_authtokenpasswordNEUTRON_PASScrudini--set/etc/neutron/neutron.confnovaauth_urlhttp://controller:5000crudini--set/etc/neutron/neutron.confnovaauth_typepasswordcrudini--set/etc/neutron/neutron.confnovaproject_domain_namedefaultcrudini--set/etc/neutron/neutron.confnovauser_domain_namedefaultcrudini--set/etc/neutron/neutron.confnovaregion_nameRegionOnecrudini--set/etc/neutron/neutron.confnovaproject_nameservicecrudini--set/etc/neutron/neutron.confnovausernamenovacrudini--set/etc/neutron/neutron.confnovapasswordNOVA_PASScrudini--set/etc/neutron/neutron.confoslo_concurrencylock_path/var/lib/neutron/tmp

(4)配置ML2插件。编辑/etc/neutron/plugins/ml2/ml2_conf.ini配置文件。

①在[ml2]节中启用flat、VLAN和VXLAN网络。

②在[ml2]节中启用VXLAN自服务网络。

③在[ml2]节中启用OpenvSwitch代理和L2population机制。

④在[ml2]节中启用端口安全扩展驱动。

⑤在[ml2_type_flat]节中列出可以创建Flat类型提供者网络的物理网络名称。

⑥在[ml2_type_vxlan]节中配置自服务网络的VXLAN网络ID范围。

⑦在[securitygroup]节中,启用ipset以提高安全组规则的效率。crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2type_driverslocal,flat,vlan,gre,vxlan,genevecrudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2tenant_network_typesvxlan#L3默认行为,就是不指网络类型或者在项目部分创建网络时默认使用的类型crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2mechanism_driverslinuxbridge,l2population#L3crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2extension_driversport_securitycrudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2_type_flatflat_networksprovider,inside#定义两个网络crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2_type_vxlanvni_ranges10:1000#L3crudini--set/etc/neutron/plugins/ml2/ml2_conf.iniml2_type_vlannetwork_vlan_rangesprovider:1001:2000#L3crudini--set/etc/neutron/plugins/ml2/ml2_conf.inisecuritygroupenable_ipsettrue(5)创建OVS提供者网桥。

①创建OVS内部网桥和集成网桥。

[root@controller~]#ovs-vsctladd-brbr-int

[root@controller~]#ovs-vsctladd-brbr-tun

②更改网卡ens34的配置文件/etc/sysconfig/network-scripts/ifcfg-ens34。

NAME=ens34

DEVICE=ens34

TYPE=OVSPort

DEVICETYPE=ovs

OVS_BRIDGE=br-ex

ONBOOT=yes

③创建/etc/sysconfig/network-scripts/ifcfg-br-ex网卡配置文件。

NAME=br-ex

DEVICE=br-ex

DEVICETYPE=ovs

TYPE=OVSBridge

BOOTPROTO=static

IPADDR=1

PREFIX=24

GATEWAY=

DNS1=14

ONBOOT=yes

④执行systemctlrestartnetwork命令重启network服务,列出当前OVS网桥列表。

[root@controller~]#ovs-vsctllist-br

br-ex

br-int

br-tun

⑤列出br-ex网桥端口列表。

[root@controller~]#ovs-vsctllist-portsbr-ex

ens34

(6)配置OVS代理。

编辑/etc/neutron/plugins/ml2/openvswitch_agent.ini配置文件。

[ovs]

bridge_mappings=extnet:br-ex

local_ip=1

[agent]

tunnel_types=vxlan

l2_population=True

[securitygroup]

firewall_driver=iptables_hybrid

(7)配置L3代理。

编辑/etc/neutron/l3_agent.ini配置文件。

[DEFAULT]

#...

interface_driver=openvswitch

(8)配置DHCP代理。

编辑/etc/neutron/dhcp_agent.ini配置文件。

[DEFAULT]

interface_driver=openvswitch

enable_isolated_metadata=True

force_metadata=True

2.在控制节点上配置元数据代理

编辑/etc/neutron/metadata_agent.ini配置文件。

[DEFAULT]

#...

nova_metadata_host=controller

metadata_proxy_shared_secret=METADATA_SECRET

3.在控制节点上配置计算服务使用网络服务

编辑/etc/nova/nova.conf配置文件,在[neutron]节中设置访问参数。

[neutron]

#...

auth_url=http://controller:5000

auth_type=password

project_domain_name=default

user_domain_name=default

region_name=RegionOne

project_name=service

username=neutron

password=NEUTRON_PASS

service_metadata_proxy=true

metadata_proxy_shared_secret=METADATA_SECRET

4.在控制节点上完成网络服务安装

(1)网络服务初始化脚本需要一个指向ML2插件配置文件

ln-s/etc/neutron/plugins/ml2/ml2_conf.ini/etc/neutron/plugin.ini

(2)初始化数据库。

su-s/bin/sh-c"neutron-db-manage--config-file/etc/neutron/neutron.conf\

--config-file/etc/neutron/plugins/ml2/ml2_conf.iniupgradehead"neutron

(3)重启计算API服务。

systemctlrestartopenstack-nova-api.service

(4)启动网络服务并将其配置为开机自动启动。

systemctlenableneutron-server.service\

neutron-openvswitch-agent.serviceneutron-dhcp-agent.service\

neutron-metadata-agent.serviceneutron-l3-agent.service

systemctlstartneutron-server.service\

neutron-openvswitch-agent.serviceneutron-dhcp-agent.service\

neutron-metadata-agent.serviceneutron-l3-agent.service

5.在计算节点上安装Neutron组件

计算节点需要安装Neutron的OVS代理组件。

安装所需的软件包。

yum-yinstallopenstack-neutron-openvswitchebtablesipset

6.在计算节点上配置网络通用组件

编辑/etc/neutron/neutron.conf配置文件。

(1)在[database]节中将连接设置语句注释掉。

(2)在[DEFAULT]节中配置RabbitMQ消息队列访问。

(3)在[DEFAULT]和[keystone_authtoken]节中配置身份服务访问。

(4)在[oslo_concurrency]节中配置锁定路径。

crudini--set/etc/neutron/neutron.confDEFAULTtransport_urlrabbit://openstack:RABBIT_PASS@controllercrudini--set/etc/neutron/neutron.confDEFAULTauth_strategykeystonecrudini--set/etc/neutron/neutron.confkeystone_authtokenwww_authenticate_urihttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_urlhttp://controller:5000crudini--set/etc/neutron/neutron.confkeystone_authtokenmemcached_serverscontroller:11211crudini--set/etc/neutron/neutron.confkeystone_authtokenauth_typepasswordcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenuser_domain_namedefaultcrudini--set/etc/neutron/neutron.confkeystone_authtokenproject_nameservicecrudini--set/etc/neutron/neutron.confkeystone_authtokenusernameneutroncrudini--set/etc/neutron/neutron.confkeystone_authtokenpasswordNEUTRON_PASScrudini--set/etc/neutron/neutron.confoslo_concurrencylock_path/var/lib/neutron/tmp7.在计算节点上配置网络选项

编辑/etc/neutron/plugins/ml2/openvswitch_agent.ini配置文件。

[ovs]

local_ip=1

[agent]

tunnel_types=vxlan

l2_population=True

[securitygroup]

firewall_driver=iptables_hybrid

8.在计算节点上配置计算服务使用网络服务

编辑/etc/nova/nova.conffile配置文件。

[neutron]

#...

auth_url=http://controller:5000

auth_type=password

project_domain_name=Default

user_domain_name=Default

region_name=RegionOne

project_name=service

username=neutron

password=NEUTRON_PASS

9.在计算节点上完成网络服务安装

重启计算服务。

systemctlrestartopenstack-nova-compute.service

启动OVS代理服务,并将其配置为开机自动启动。

systemctlenableneutron-openvswitch-agent.service

systemctlstartneutron-openvswitch-agent.service

10.验证网络服务运行

在控制节点上加载admin用户的环境脚本。

[root@controller~]#sourceadmin-openrc

查看网络代理列表。

11.创建初始网络

在控制节点上执行下列操作。

(1)加载admin用户的环境脚本。

(2)创建一个名为“public1”的提供者网络。

openstacknetworkcreate--projectadmin--share--external\

--availability-zone-hintnova--provider-physical-networkextnet\

--provider-network-typeflatpublic1

(3)在上述提供者网络基础上创建名为“public1_subnet”的IPv4子网。

openstacksubnetcreate--networkpublic1\

--allocation-poolstart=1,end=0\

--dns-nameserver14--gateway\

--subnet-range/24public1_subnet

(4)加载普通用户demo的环境脚本。sourcedemo-openrc

(5)创建名为“private1”的自服务网络。

openstacknetworkcreateprivate1

(6)基于该自服务网络创建名为“private1_subnet”的IPv4子网。

openstacksubnetcreate--subnet-range/24\

--networkprivate1--dns-nameserver14private1_subnet

(7)创建名为“router1”的路由器。

openstackroutercreaterouter1

(8)添加private1_subnet子网作为该路由器的接口。

openstackrouteraddsubnetrouter1private1_subnet

(9)添加上述提供者网络作为该路由器的网关。

openstackrouterset--external-gatewaypublic1router1

12.验证网络操作

(1)在网络节点(由控制节点充当)上验证qrouter名称空间的创建。

[root@controller~]#ipnetns

qrouter-2f05c572-6bf1-40bc-b0d1-2c01afc65560(id:1)

qdhcp-1713f277-843b-4653-b9f5-91d69d602b72(id:0)

(2)加载admin用户的环境脚本,然后创建一个实例类型。

[root@controller~]#sourcedemo-openrc

[root@controller~]#openstackflavorcreate--publicm1.tiny--id1--ram512--disk1--vcpus1--rxtx-factor1

(3)加载普通用户demo的环境脚本。sourcedemo-openrc

(4)创建安全组规则,以允许通过网络ping和SSH访问虚拟机实例。

[root@controller~]#openstacksecuritygrouprulecreate--protoicmpdefault

[root@controller~]#openstacksecuritygrouprulecreate--prototcp--dst-port22default

(5)基于上述自服务网络创建一个虚拟机实例。

[root@controller~]#openstackservercreate--flavor1--imagecirros--networkprivate1testVM1

(6)查看实例列表。Openstackserverlist

(7)为虚拟机实例分配浮动IP地址以解决外部网络访问问题。

①在提供者网络中创建一个浮动IP地址。

[root@controller~]#openstackfloa

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论