参考信息
查看 ZNS 网络资源的含义,以及这些资源与 ZStack Cloud 业务网络的关系。
核心定义
| 概念 | 说明 |
|---|---|
| ZNS网络中心 | 用于管理站点网络、网关、网络服务和流量观察的控制台入口。 |
| 站点 | ZNS 中组织计算集群和网络基础设施的管理范围。单站点业务网络先在所属站点准备 Fabric;跨站点互通还需要站点间的 DCI 资源和对等连接。 |
| Cluster | 计算平台中承载主机的计算集群,可关联到站点。此处的 Cluster 与“集群管理”页面显示的 ZNS 控制平面集群不同。 |
| Fabric 公共配置 | 站点级网络基础配置,包含主机交换机、传输区域及相关上行配置。每个站点应先完成公共配置,再接入主机。 |
| 计算管理器 | ZNS 通过计算管理器对接计算平台,识别计算侧主机、集群等基础资源。注册计算管理器后,ZNS 可获取后续网络配置所需的主机资源。 |
| 主机 | 承载业务网络的计算节点。将主机接入站点 Fabric 后,可使用站点公共配置或主机共享配置中的网络参数。 |
| 传输区域 | 定义网络分段可在哪些主机或节点范围内传输。常见类型包括 VLAN 和 Overlay。 |
| Uplink | 主机连接物理网络的上行链路。接入主机时,将站点配置中的逻辑 Uplink 成员映射到主机物理网卡。 |
| VTEP IP 地址池 | 提供 Overlay 网络传输端点(VTEP)使用的地址,应在站点 Fabric 配置前完成地址规划。 |
| 主机共享配置 | 站点内供多台主机复用的网卡与上行映射等配置。仅在主机需要共用相同配置时创建。 |
| 边缘集群 | 承载南北向路由等网络服务能力的边缘资源集合,可与 Tier-0 网关、Tier-1 网关关联使用。 |
| Tier-0 网关 | 面向外部网络或上层路由的核心网关,用于承接边缘路由和高可用能力。Tier-1 网关可通过 Tier-0 网关连接外部网络。 |
| Tier-1 网关 | 面向租户或业务网络的网关,可上联 Tier-0 网关,并为分段提供路由能力。 |
| DCI Gateway | 站点间互联使用的网关。在建立站点互联前,两端站点都需要配置 DCI Gateway 及其成员主机。 |
| 站点互联 | 连接两个站点的网络基础资源。跨站点 Tier-1 对等连接依赖两端站点之间可用的站点互联。 |
| Tier-1 对等连接 | 在两个 Tier-1 网关之间建立路由互通关系。同站点连接不需要站点互联;跨站点连接需要先完成站点互联。 |
| 分段 | ZNS 中承载业务网段的网络对象,可基于 VLAN 或 Overlay 网络实现。在 ZStack Cloud 控制台创建 Geneve 或 VPC 类网络后,ZNS 中可生成对应分段。 |
| NAT 规则 | 在 Tier-0 网关或 Tier-1 网关上转换流量的源地址或目标地址。ZNS 支持 SNAT、DNAT 和 Reflexive 三种规则类型。 |
| 负载均衡 | 通过 Tier-1 网关上的 VIP 接收 TCP 或 UDP 流量,并将流量转发到后端池中的后端成员。 |
| 虚拟服务 | 负载均衡的流量入口,定义 VIP、端口、协议、Tier-1 网关、后端池和可选的配置文件。 |
| 后端池 | 与 Tier-1 网关关联的后端成员集合,可按需关联健康检查。 |
| 后端成员 | 后端池中实际接收流量的服务端点,由分段端口的 IP 地址和服务端口组成。 |
| 健康检查 | 按指定的间隔、超时时间和成功或失败阈值检查后端成员是否可用。 |
| 负载均衡配置文件 | 定义虚拟服务的会话保持字段和保持时间。 |
| 路由器 QoS 策略 | 用于控制路由器方向流量的带宽和突发能力。 |
| 分段 QoS 策略 | 用于控制分段入站和出站流量限速规则。 |
| SpoofGuard 策略 | 用于防止云主机 IP/MAC 地址欺骗的安全策略。 |
| 主机流量采集 | 为流量总览、流量拓扑和虚拟机网卡抓包提供数据来源。视图结果受采集位置、筛选范围与时间条件影响。 |
| Agent | 运行在主机上的 ZNS 代理。可在站点的主机详情中查看 Agent 的连接状态和失败原因。 |
| SDN控制器 | ZStack Cloud 控制台中用于接入 ZNS 的配置项。其配置决定 ZStack Cloud 网络与 ZNS 计算管理器、网关和分段等资源的关联方式。 |
与 ZStack Cloud 资源的关系
角色边界
在 ZNS网络中心中,ZNS 管理员负责站点、Fabric、网关、对等连接、网络服务和策略的配置与状态检查。ZStack Cloud 管理员在 ZStack Cloud 控制台中创建和使用业务网络与云主机。
当 ZStack Cloud 网络使用 ZNS 资源时,ZNS 管理员可在 ZNS网络中心检查计算管理器、站点、Tier-1 网关、分段和网络策略等资源。跨站点 Tier-1 对等连接由 ZNS 管理员在 ZNS 中配置。
资源关系
| 对象 | ZNS 中检查内容 | 关联说明 |
|---|---|---|
| 计算管理器 | 确认计算平台已注册,连接状态为已连接,配置状态为已部署。 | ZStack Cloud 控制台通过 SDN控制器接入 ZNS。 |
| 站点和 Fabric | 检查计算集群关联、VTEP IP 地址池、站点 Fabric 配置和主机接入状态。 | ZNS 将计算侧 Cluster 纳入站点范围;业务网络投入使用前,需按站点准备底层网络。 |
| Tier-1 网关 | 为业务网络提供上联和路由能力,按业务域或租户规划创建。 | 在 ZStack Cloud 控制台创建 ZNS 网络时,可按规划选择或关联目标 Tier-1 网关。 |
| 站点互联与 Tier-1 对等连接 | 检查两端 DCI Gateway、站点互联、网关所属站点、连接状态和互通模式。 | 跨站点业务网络需要显式配置 ZNS 的站点互联和两个 Tier-1 网关间的对等连接。 |
| 分段 | 检查分段名称、配置状态、流量类型、VNI/VLAN ID、关联网关和地址信息。 | 在 ZStack Cloud 控制台创建 Geneve 或 VPC 类网络后,ZNS 中可能生成对应分段。 |
| QoS 和 SpoofGuard 策略 | 按业务性能和安全要求创建策略,并维护策略状态。 | 业务网络或网关使用策略后,可在 ZNS 中检查关联策略状态。 |
多 ZStack Cloud 场景
多套 ZStack Cloud 接入同一套 ZNS 时,先确定各计算集群所属站点,再按业务隔离和互通要求规划 Tier-1 网关及分段。需要跨站点互通时,在 ZNS 中分别准备两端站点的 DCI Gateway,建立站点互联,并在两端的 Tier-1 网关之间创建对等连接。
Note: 站点互联和对等连接不能代替 ZStack Cloud 中的业务网络配置。请确认两端业务网段不重叠、路由和上联网络正确,并从业务网络实际验证连通性。
