三层网络管理
扁平网络
概述
扁平网络是虚拟机、服务、容器组使用的网络配置,包括:IP地址范围、网关、DNS、DHCP服务等。
扁平网络支持统一规划和管理虚拟机、服务、容器组使用的网络,通过不同的网络段来划分虚拟机、服务、容器组使用的IP范围。扁平网络支持如下3种网络段:
- 虚拟机网络:用于给虚拟机使用的网络段。一个虚拟机可以指定多个虚拟机网络段。
- 服务外部网络:用于分配 LoadBalancer 类型服务使用的 IP,LoadBalancer 服务支持从Kubernetes集群外访问服务
- 容器组附加网络:用于分配容器组附加网络的 IP,容器组附加网络支持从Kubernetes集群外直接访问容器组IP。默认情况下容器组使用原生 Kubernetes 容器网络,可在工作负载-高级配置-网络设置配置容器组使用的网络。
创建扁平网络
在ZStack Cube 双引擎版主菜单,点击,进入扁平网络界面。点击创建扁平网络,弹出创建扁平网络界面。
可参考以下示例输入相应内容:
- 名称:设置扁平网络名称。命名规则:长度限制1-128字符,只能包含中文汉字、英文字母、数字和以下特殊字符:(-) (_) (.) (() ()) (:) (+)
- 简介:可选项,备注扁平网络相关信息
- 二层网络:选择扁平网络对应的二层网络Note: 平台支持一个二层网络用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络。在选择二层网络界面,有两个子页面:
- 未挂载:列出当前尚未挂载三层网络的二层网络列表
- 全部:列出当前全部二层网络列表,包括已挂载或尚未挂载三层网络的二层网络
- IPv4 子网掩码:设置扁平网络的子网掩码,例如:255.255.0.0
- IPv4 网关:设置扁平网络的网关,例如:192.168.0.1Note: 由 IPv4 子网掩码和 IPv4 网关确定扁平网络的 CIDR,不同扁平网络之间的 CIDR 不能有交集。
如图 1所示:图 1. 创建扁平网络


Note: 扁平网络创建成功后,需前往扁平网络详情页添加网络段才可使用该网络。
管理扁平网络
在ZStack Cube 双引擎版主菜单,点击,进入扁平网络界面。
扁平网络支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建扁平网络 | 创建一个新的扁平网络。 |
| 编辑扁平网络 | 修改扁平网络的名称与简介。 |
| 扁平网络详情 | 进入扁平网络详情页,查看扁平网络基本信息、IP统计,管理网络段。 |
| 删除扁平网络 | 删除扁平网络。 |
扁平网络详情
扁平网络网络段
在扁平网络界面,点击扁平网络名称,进入扁平网络详情页,选择网络段,进入网络段标签页,用户可在该页面查看扁平网络网络段配置情况和IP使用率,并对虚拟机网络、服务外部网络、容器组附加网络
3 种网络段进行集中管理,包括添加、管理IP范围、设置共享模式、删除等:
| 操作 | 描述 |
|---|---|
| 添加网络段 | 添加新的网络段,支持三种类型:虚拟机网络、服务外部网络、容器组附加网络。 |
| 管理IP范围 | 管理网络段的IP范围,包括:删除已有IP范围、添加新的IP范围 Note:
|
| 设置共享模式 | 设置网络段的共享模式。目前支持以下两种模式:
Note:
|
| 删除网络段 | 删除网络段。 Note:
|
| 管理DNS | 管理虚拟机网络的 DNS,包括添加、删除。 Note: 添加或删除 DNS 后,需重启虚拟机才能生效。 |
| 修改MTU | 修改虚拟机网络的MTU。 Note:
|
VPC网络
概述
VPC网络:虚拟机使用的私有网络,可通过VPC路由器访问互联网。
VPC网络具有如下特性:
- VPC网络支持以下网络服务:DHCP、User Data、DNS、SNAT、路由表、弹性IP、端口转发、负载均衡、IPsec隧道、安全组、动态路由、组播路由、VPC防火墙、端口镜像、Netflow。
- VPC网络的DHCP服务默认采用分布式的DHCP。
- VPC网络主要使用定制的Linux虚拟机作为VPC路由器提供网络服务。
- 网络服务可以同时作用在一个VPC的多个子网上,进一步提升网络效率。
- 支持分布式路由功能,优化东西向网络流量,并有效降低网络延迟。
创建VPC网络
在ZStack Cube 双引擎版主菜单,点击,进入VPC网络界面,点击创建VPC网络,弹出创建VPC网络界面。
创建IPv4 VPC网络
可参考以下示例输入相应内容:
- 名称:设置VPC网络名称
- 简介:可选项,可留空不填
- 二层网络:选择VPC网络对应的二层网络Note: ZStack Cube 双引擎版支持一个二层网络用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络。在选择二层网络界面,有两个子页面:
- 推荐:列出当前区域内尚未挂载三层网络的二层网络列表
- 全部:列出当前区域内全部二层网络列表,包括已挂载或尚未挂载三层网络的二层网络
- VPC路由器:可选项,可在创建VPC网络时指定VPC路由器,也可在创建VPC网络后再挂载
- 网络地址类型:选择IPv4
- 网络段方式:添加网络段方法包括IP范围、CIDR若选择IP范围,需填写以下参数:
- 起始IP:设置网络段的起始IP,例如:172.20.108.100
- 结束IP:设置网络段的结束IP,例如:172.20.108.200
- 子网掩码:设置网络段的子网掩码,例如:255.255.0.0
- 网关:设置网络段的网关,例如:172.20.0.1
- DHCP服务:可选择是否开启DHCP服务Note:
- DHCP服务是平台内置的分布式服务,仅对平台内部的资源提供分配IP地址的服务,与用户已有的DHCP服务器不会产生冲突。
- 启用DHCP服务后,使用此网络的网卡将通过动态模式 (DHCP) 获取IP地址。此时DHCP服务IP支持自定义设置,也可由系统根据分配策略进行指定。
- 若关闭DHCP服务,使用此网络的网卡将通过静态模式 (Static) 获取IP地址,系统不会为该网络下的虚拟机自动分配IP地址,需要用户手动配置。此时DHCP服务IP不支持自定义设置,也不可由系统根据分配策略进行指定。
- IP分配策略:支持通过以下三种策略分配IP地址:
- 随机分配:在添加的网络段内,系统随机分配IP地址。
- 顺序分配:
- 在添加的网络段内,系统将所有空闲IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在下次分配时进行分配。
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将优先分配192.168.0.106。
- 循环分配:
- 在添加的网络段内,系统将IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在现有空闲IP地址分配一轮后再进行分配。
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将从192.168.0.109开始分配。直到192.168.0.120被分配后,才会分配192.168.0.106。
- DHCP服务IP:可选项,可按需设置DHCP服务IP,例如:172.20.108.10Note:
- DHCP服务IP是DHCP服务所占用的IP。DHCP服务通过该IP为使用该三层网络的资源分配IP地址。
- 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP。
- 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP。
- DHCP服务IP可以在添加的IP范围之内或之外,但必须在添加的IP范围所属的CIDR内,且未被占用。
- 起始IP和结束IP内的IP网络段,不允许包含链路本地地址 (169.254.0.0/16) 的IP地址。
- 当IP分配策略选择随机分配时,若此处留空不填,将由系统在添加的IP范围内随机指定。
- 当IP分配策略选择顺序分配或循环分配时,若此处留空不填,将以网络段内的首个IP作为DHCP服务IP。
- DNS:用于设置三层网络的DNS解析服务。如留空不填,VPC网络将默认使用其网关地址作为DNS地址,且创建后不支持删除或添加其他DNS
Note: 在IPv4网络地址类型中使用IP范围添加网络段需注意:- 不可将网关地址、广播地址和网络地址等包含在添加的IP段中。
- VPC网络网络段,不可与路由器规格里的公有网络或管理网络重叠。
如图 4所示:图 2. IP范围方式创建IPv4 VPC网络 

若选择CIDR,需填写以下参数:- CIDR:设置网络段的CIDR,例如:192.168.108.1/24
- 网关:可设置网关,例如:192.168.108.1Note:
- 建议使用CIDR的第一个或最后一个IP地址作为网关。
- 若留空不填,默认使用CIDR的第一个IP地址作为网关。
- DHCP服务:可选择是否需要DHCP服务Note:
- DHCP服务是平台内置的分布式服务,仅对平台内部的资源提供分配IP地址的服务,与用户已有的DHCP服务器不会产生冲突。
- 启用DHCP服务后,使用此网络的网卡将通过动态模式 (DHCP) 获取IP地址。此时DHCP服务IP支持自定义设置,也可由系统根据分配策略进行指定。
- 若关闭DHCP服务,使用此网络的网卡将通过静态模式 (Static) 获取IP地址。此时DHCP服务IP不支持自定义设置,也不可由系统根据分配策略进行指定。
- IP分配策略:开启DHCP服务后,系统可为网络下的云资源自动分配IP地址,支持以下三种IP分配策略:
- 随机分配:在添加的网络段内,系统随机分配IP地址。
- 顺序分配:
- 在添加的网络段内,系统将所有空闲IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在下次分配时进行分配。
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将优先分配192.168.0.106。
- 循环分配:
- 在添加的网络段内,系统将IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在现有空闲IP地址分配一轮后再进行分配。
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将从192.168.0.109开始分配。直到192.168.0.120被分配后,才会分配192.168.0.106。
- DHCP服务IP:可选项,可按需设置DHCP服务IP,例如:172.20.108.10Note:
- DHCP服务IP是DHCP服务所占用的IP。DHCP服务通过该IP为使用该三层网络的资源分配IP地址。
- 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP。
- 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP。
- DHCP服务IP可以在添加的IP范围之内或之外,但必须在添加的IP范围所属的CIDR内,且未被占用。
- 起始IP和结束IP内的IP网络段,不允许包含链路本地地址 (169.254.0.0/16) 的IP地址。
- 当IP分配策略选择随机分配时,若此处留空不填,将由系统在添加的IP范围内随机指定。
- 当IP分配策略选择顺序分配或循环分配时,若此处留空不填,将以网络段内的首个IP作为DHCP服务IP。
- DNS:用于设置三层网络的DNS解析服务。如留空不填,VPC网络将默认使用其网关地址作为DNS地址,且创建后不支持删除或添加其他DNS
Note: 在IPv4网络地址类型中使用CIDR添加网络段需注意:- CIDR包含网络段不允许包含链路本地地址 (169.254.0.0/16) 的IP地址;
- VPC网络网络段,不可与路由器规格里的公有网络或管理网络重叠。
如图 5所示:图 3. CIDR方式创建IPv4 VPC网络 

管理VPC网络
在ZStack Cube 双引擎版主菜单,点击,进入VPC网络界面,点击创建VPC网络,弹出创建VPC网络界面。
VPC网络支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建VPC网络 | 创建一个新的VPC网络。 |
| 保留IPv4网络段 | 添加一段IPv4类型的保留网络段。添加后,此网络段中的IP地址将不再被平台自动分配给其他新建资源或服务。
|
| 设置共享模式 | 设置当前VPC网络的共享模式,包括:
Note:
|
| 加载VPC路由器 | 加载VPC路由器到VPC网络。 |
| 卸载VPC路由器 | 将VPC网络的VPC路由器卸载。 |
| 删除 | 将VPC网络删除。 Note: 删除VPC网络会卸载正在使用此网络的虚拟机网卡。 |
公有网络
概述
公有网络:一般表示可直接访问互联网的网络,由于公有网络是一个逻辑概念,在无法连接互联网的环境中,用户也可以自定义该网络。
公有网络主要应用在如下场景:
- 可用于扁平网络创建使用公网的虚拟机。
- 可用于VPC网络环境,单独创建使用公网的虚拟机。
创建公有网络
在ZStack Cube 双引擎版主菜单,点击,进入公有网络界面,点击创建公有网络,弹出创建公有网络界面。
创建IPv4公有网络
可参考以下示例输入相应内容:
- 名称:设置公有网络名称
- 简介:可选项,可留空不填
- 二层网络:选择公有网络对应的二层网络Note: ZStack Cube 双引擎版支持一个二层网络用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络。在选择二层网络界面,有两个子页面:
- 推荐:列出当前区域内尚未挂载三层网络的二层网络列表
- 全部:列出当前区域内全部二层网络列表,包括已挂载或尚未挂载三层网络的二层网络
- 网络地址类型:选择IPv4
- 网络段方式:添加网络段方法包括IP范围、CIDR若选择IP范围,需填写以下参数:
- 起始IP:设置网络段的起始IP,例如:172.20.108.100
- 结束IP:设置网络段的结束IP,例如:172.20.108.200
- 子网掩码:设置网络段的子网掩码,例如:255.255.0.0
- 网关:设置网络段的网关,例如:172.20.0.1
- DHCP服务:可选择是否需要DHCP服务Note:
- DHCP服务是平台内置的分布式服务,仅对平台内部的资源提供分配IP地址的服务,与用户已有的DHCP服务器不会产生冲突。
- 启用DHCP服务后,使用此网络的网卡将通过动态模式 (DHCP) 获取IP地址。此时DHCP服务IP支持自定义设置,也可由系统根据分配策略进行指定。
- 若关闭DHCP服务,使用此网络的网卡将通过静态模式 (Static) 获取IP地址,系统不会为该网络下的云资源自动分配IP地址,需要用户手动配置。此时DHCP服务IP不支持自定义设置,也不可由系统根据分配策略进行指定。
- IP分配策略:开启DHCP服务后,系统可为网络下的云资源自动分配IP地址,支持三种IP分配策略:
- 随机分配:在添加的网络段内,系统随机分配IP地址
- 顺序分配:
- 在添加的网络段内,系统将所有空闲IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在下次分配时进行分配
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将优先分配192.168.0.106
- 循环分配:
- 在添加的网络段内,系统将IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在现有空闲IP地址分配一轮后再进行分配。
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将从192.168.0.109开始分配。直到192.168.0.120被分配后,才会分配192.168.0.106。
- DHCP服务IP:可选项,可按需设置DHCP服务IP,例如:172.20.108.10Note:
- DHCP服务IP是DHCP服务所占用的IP。DHCP服务通过该IP为使用该三层网络的资源分配IP地址。
- 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP。
- 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP。
- DHCP服务IP可以在添加的IP范围之内或之外,但必须在添加的IP范围所属的CIDR内,且未被占用。
- 起始IP和结束IP内的IP网络段,不允许包含链路本地地址 (169.254.0.0/16) 的IP地址。
- 当IP分配策略选择随机分配时,若此处留空不填,将由系统在添加的IP范围内随机指定。
- 当IP分配策略选择顺序分配或循环分配时,若此处留空不填,将以网络段内的首个IP作为DHCP服务IP。
- 添加DNS:可添加DNS服务器,用于设置三层网络的DNS解析服务,例如可指定223.5.5.5、8.8.8.8或114.114.114.114
Note: 在IPv4网络地址类型中使用IP范围添加网络段需注意:- 不可将网关地址、广播地址和网络地址等包含在添加的IP段中。
- 私有网络网络段,不可与路由器规格里的公有网络或管理网络重叠。
如图 4所示:图 4. IP范围方式创建IPv4公有网络 

若选择CIDR,需填写以下参数:- CIDR:设置网络段的CIDR,例如:192.168.108.1/24
- 网关:可设置网关,例如:192.168.108.1Note:
- 建议使用CIDR的第一个或最后一个IP地址作为网关。
- 若留空不填,默认使用CIDR的第一个IP地址作为网关。
- DHCP服务:可选择是否开启DHCP服务Note:
- DHCP服务是平台内置的分布式服务,仅对平台内部的资源提供分配IP地址的服务,与用户已有的DHCP服务器不会产生冲突。
- 启用DHCP服务后,使用此网络的网卡将通过动态模式 (DHCP) 获取IP地址。此时DHCP服务IP支持自定义设置,也可由系统根据分配策略进行指定。
- 若关闭DHCP服务,使用此网络的网卡将通过静态模式 (Static) 获取IP地址,系统不会为该网络下的云资源自动分配IP地址,需要用户手动配置。此时DHCP服务IP不支持自定义设置,也不可由系统根据分配策略进行指定。
- IP分配策略:开启DHCP服务后,系统可为网络下的云资源自动分配IP地址。支持以下三种IP分配策略:
- 随机分配:在添加的网络段内,系统随机分配IP地址。
- 顺序分配:
- 在添加的网络段内,系统将所有空闲IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在下次分配时进行分配。
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将优先分配192.168.0.106。
- 循环分配:
- 在添加的网络段内,系统将IP地址按照从小到大的顺序逐个分配。中途释放的IP地址,将在现有空闲IP地址分配一轮后再进行分配。
- 举例:假设当前三层网络的网络段为192.168.0.101~192.168.0.120,已分配192.168.0.101~192.168.0.108,后192.168.0.106被释放。下次分配时,将从192.168.0.109开始分配。直到192.168.0.120被分配后,才会分配192.168.0.106。
- DHCP服务IP:可选项,可按需设置DHCP服务IP,例如:172.20.108.10Note:
- DHCP服务IP是DHCP服务所占用的IP。DHCP服务通过该IP为使用该三层网络的资源分配IP地址。
- 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP。
- 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP。
- DHCP服务IP可以在添加的IP范围之内或之外,但必须在添加的IP范围所属的CIDR内,且未被占用。
- 起始IP和结束IP内的IP网络段,不允许包含链路本地地址 (169.254.0.0/16) 的IP地址。
- 当IP分配策略选择随机分配时,若此处留空不填,将由系统在添加的IP范围内随机指定。
- 当IP分配策略选择顺序分配或循环分配时,若此处留空不填,将以网络段内的首个IP作为DHCP服务IP。
- 添加DNS:可添加DNS服务器,用于设置三层网络的DNS解析服务,例如可指定223.5.5.5、8.8.8.8或114.114.114.114
Note: 在IPv4网络地址类型中使用CIDR添加网络段需注意:- CIDR包含网络段不允许包含链路本地地址 (169.254.0.0/16) 的IP地址;
- 私有网络网络段,不可与路由器规格里的公有网络或管理网络重叠。
如图 5所示:图 5. CIDR方式创建IPv4公有网络 

注意事项
请确保此公有网络的网络段可达外部网络,否则会导致路由器不能正常工作。
管理公有网络
在ZStack Cube 双引擎版主菜单,点击,进入公有网络界面。
公有网络支持以下操作:
| 操作 | 描述 |
|---|---|
| 创建公有网络 | 创建一个新的公有网络。 |
| 添加IPv4网络段 | 添加一段IPv4类型的网络段。
|
| 保留IPv4网络段 | 添加一段IPv4类型的保留网络段。添加后,此网络段中的IP地址将不再被平台自动分配给其他新建资源或服务。
|
| 修改DHCP服务 | 设置是否启用DHCP服务、修改DHCP服务IP、或修改IP分配策略。 开启DHCP服务
关闭DHCP服务
有关性能优化工具的更多信息,请参阅 虚拟机性能优化工具。 |
| 添加DNS | 添加DNS:添加一个DNS服务器地址,例如可指定223.5.5.5、8.8.8.8或114.114.114.114。 |
| 设置共享模式 | 设置当前公有网络的共享模式,包括:
Note:
|
| 删除 | 将公有网络删除。 Note: 删除公有网络会卸载正在使用此网络的虚拟机网卡,并删除相应的路由器、网络服务和路由器规格,请谨慎操作。 |
