OpenStack Icehouse neutron-networking 架构介绍

OpenStack Icehouse neutron-networking 架构介绍
采用了OpenStack中新的网络管理组件(neutron),具体参见安装指导。上图为该网络部署结构的示意,分为三类节点:

控制节点

负责整个OpenStack机群的管控,由于它不承担kvm虚拟机的实际运行,负载交轻,一般将管理性(仅仅负责调度,监控)的服务部署在其上如

  • neutron 网络管理服务
  • nova 计算管理服务
  • glance 虚拟机映像管理服务
  • keystone 身份验证服务
  • horizon OpenStack的web管理服务
  • rabbitmq 消息队列服务
  • mysql 数据库

网络节点

为虚拟网络提供DHCP,L2交换,路由,浮动IP安全策略等网络服务。主要运行

  • neutron openstack的虚拟网络服务
  • openvswitch 虚拟L2交换

计算节点

nova-compute 实际运行kvm虚拟机,运行受到控制节点的调度

网络

在官方给出的这个部署架构中的网络分为三类

管理网络(红色) OpenStack中的服务通信都通过这个网络进行,一般它与数据网络是分离的,避免由于数据网络的大流量影响到正常的OpenStack服务通信 数据网络(绿色) 虚拟机实例之间的通信都通过数据网络进行,但虚拟网络中的数据并不是直接进入物理网络(那样会混淆虚拟网络与实际网络的通信),而是进行一层封装,可以使用VLAN也可以是GRE隧道等,在官方给出的安装指导中使用了GRE隧道。 外部网络(蓝色) 当虚拟机访问外部网络资源时,先经过内部数据网络到达网络节点,然后经过网络节点路由通过其接在外部网络上的网络接口进行发包
上一篇:舔狗的故事-MySQL客户端与服务端的爱恨情仇-《从0到1-全面深刻理解MySQL系列-第六篇》


下一篇:《三分钟-算法修行》两数相加之解与应用