[已解决]关于网络规划问题

关于网络规划有两个问题需要大家帮忙解答下:
1、二级存储搭建在独立的centos上,配置两个IP,一个管理IP,一个是存储IP。那么在创建zone的时候配置二级存储是写存储IP还是写管理IP呢?
2、第二问题是关于guest网络的vlan问题。目前现有网络有192.168.116.0/24,配置了vlan111.172.31.116.0/24,配置了vlan222。在规划shared网段就使用192.168.116.0/24这个网络,isolate网段:172.30.116.0/24.那么问题来了,我在配置guest网络vlan范围需要涵盖111和222这两个vlan吗?
 
盼复,在线等,谢谢。
已邀请:

ak_qq

赞同来自: xiekezhu ciscoruijie wanghch 高校

首先,
第一个问题:都配置两个IP,一个管理,一个存储是什么意思? 你的二级存储服务器有两个IP?理论上来说,CloudStack区域中的存储网络,只要分配的网段能够链接到二级存储,正常挂在nfs共享点即可。但更严谨点,哪个网段提供nfs服务,存储网络中,就应该填写那个网段。
需要注意的是,如果你使用独立的存储网络,请确认你的存储网络标签配置,及对应的网卡和交换机配置(access或trunk)正确。具体情况具体分析。
第二个问题:guest 的vlan问题,你在创建区域时,所填写的vlan范围,注意,一定要在物理交换机中存在(按网络规划,提前在交换机中创建对应vlan ID)!要是连续的vlan,例如vlan 10-20,20-30,30-40等。
但这里,有个概念,你需要注意,这个vlan 范围,是创建隔离网络时使用的!而添加shared网络时,vlan id不能跟上面的vlan范围重复!
在CloudStack中,除了admin用户,其他用户均无法创建shared网络,只能创建隔离(isolate)网络。每创建一个隔离网络,系统自动会为该网络分配一个vlan id(只创建网络并不会分配,只有该网络中添加第一台虚拟机时,才会分配,这个过程对用户不透明),网段地址均可由用户随意定义,当然你可以在创建区域时,设置一个默认网络。
添加shared网络时,vlan id不能和上面配置的vlan范围重复,且不仅要在交换机中创建该vlan,还应在三层交换机中,为该vlan 分配 网段、网关。
一般情况下,添加shared网络会直接导致VM与实际物理网络进行通信,安全性无法保证,所以你明白为啥只有admin可以添加shared网络了不。

 

2020human

赞同来自: weiwei xiekezhu

1. 存储IP,确保你的物理主机能访问到这个存储IP,创建的SSVM能使用存储网络的网卡访问到这个IP。
 
2. shared网络和isolate网络互相独立,isolate添加那些VLAN范围可能会报错。

要回复问题请先登录注册