交付单站点业务网络

站点将计算集群、主机和网络配置组织在一起。交付业务网络时,先确定计算集群(Cluster)归属,准备站点 Fabric 配置,再接入主机;需要本站点的三层网关时,再准备边缘集群和网关。下图说明这些资源如何关联。

图 1. 站点资源关系

站点包含成员集群和主机。主机可处于已接入或未接入 Fabric 的状态;接入后应用站点 Fabric 配置。站点可按网络需求设置边缘集群或 DCI Gateway,两端 DCI Gateway 可建立跨站连接。
Note: 此图是通用示意,图中的主机和接入状态不反映当前站点的实际配置。请在站点详情中查看成员集群、主机接入和 Fabric 配置的状态。

一个站点可包含多个计算集群,每个集群只属于一个站点,主机随所属集群归属站点。主机出现在成员集群中,不代表它已接入 Fabric;图中的主机 B 就属于站点但尚未接入。

站点的 Fabric 公共配置提供上行链路和隧道参数。主机接入后,通过逻辑 Uplink 与物理网卡的映射使用这些参数;有不同配置需求的主机可使用共享配置或专属配置。传输区域作为关联资源展示,接入主机时无需逐台选择。

边缘集群用于承载本站点的 Tier-0 网关,成员从已接入 Fabric 的主机中选择。只有需要跨站点连接时,才在两端配置 DCI Gateway。图中的 DCI Gateway 连接还不能证明业务子网互通;后续仍需配置站点互联和 Tier-1 对等连接,并验证实际连通性。参见建立两个站点之间的互通。

创建站点并关联 Cluster

站点用于组织一组 Cluster。一个站点可包含多个 Cluster;一个 Cluster 只归属一个站点,主机通过所在 Cluster 关联站点。创建前,先确认计算管理器中已发现目标 Cluster。计划加入同一站点的 Cluster 应位于同一物理站点(机房)和故障域,且站内 Underlay/本地网络互通。同属一个计算管理器或 Zone 不代表已满足这些条件。

  1. 进入ZNS网络中心 > 站点。
  2. 点击创建站点,填写名称和可选的描述。
  3. 按需选择尚未归属其他站点的 Cluster,并确认选择结果。

    若暂不选择 Cluster,可创建站点后在站点详情的成员集群页签中添加。已归属其他站点的 Cluster 不作为候选项。

  4. 确认站点信息后点击确定。
  5. 打开站点详情,检查成员集群、主机接入和Fabric 配置页签。

    站点详情还提供传输区域、边缘集群和 DCI Gateway 等关联视图。传输区域按站点关系展示,无需在主机接入步骤中手工选择。

站点及其成员 Cluster 可在站点详情中查看。继续配置本站点的 Fabric 公共配置。

准备 VTEP IP 地址池

站点 Fabric 公共配置使用 IP 地址池提供 VTEP 地址。创建前,按现场网络规划确认 CIDR、地址容量和与现有网络的关系。

  1. 进入ZNS网络中心 > IP 地址池。
  2. 点击创建 IP 地址池,填写名称和 IPv4 CIDR。

    CIDR 应使用合法的 IPv4 网段格式,例如 192.0.2.0/24。请使用现场规划的实际地址,避免与其他用途的地址范围冲突。

  3. 确认参数后点击确定,在列表中检查新建的地址池。

编辑站点 Fabric 公共配置时,可选择该 IP 地址池作为 VTEP 地址来源。

配置站点 Fabric 公共配置

在站点详情中维护 Fabric 公共配置。配置只对该站点生效,接入主机前应先完成上行链路和 VTEP 地址配置。

Attention: 编辑 Fabric 公共配置或修改主机网卡映射可能影响主机上的业务网络流量。操作前应核对网卡、链路聚合(Bond)、VLAN、VTEP 地址,并安排维护窗口。
  1. 进入ZNS网络中心 > 站点,打开目标站点详情。
  2. 进入Fabric 配置页签,在公共配置中检查上行链路(Uplink)和隧道配置。

    公共配置包含数据转发方式(Datapath)、Uplink 组名称、MTU、链路聚合(Bond)算法及组内逻辑成员,以及 VTEP IP 地址池、隧道 VLAN(Tunnel VLAN)和链路故障检测(BFD)参数。一个 Uplink 组中可配置多个逻辑成员。

  3. 点击编辑公共配置,按网络规划填写 Uplink 成员、VTEP 和 BFD 参数。

    首次配置时需选择 VTEP IP 地址池,Uplink 成员至少保留一项。若站点已经关联主机,更换或清空 VTEP 前需先移出主机并等待操作完成。

  4. 确认修改范围和主机重新同步提示后保存,返回公共配置页面检查结果。

公共配置完成后,可准备主机共享配置或接入主机。刷新主机列表,确认配置已同步到目标主机。

创建主机共享配置(可选)

多台主机需要使用相同的上行链路参数时,可创建主机共享配置。若所有主机都使用站点 Fabric 公共配置,可直接接入主机。

  1. 打开目标站点详情,进入Fabric 配置 > 共享配置。
  2. 点击创建主机共享配置,填写名称和可选描述。
  3. 检查从站点公共配置带出的 Datapath、Uplink 组、MTU、Bond 算法和 Tunnel VLAN,并按需要调整可编辑字段。

    Uplink 组名称沿用站点公共配置。

  4. 确认后保存,并在共享配置列表中检查结果。

接入主机或编辑主机配置时,可将该配置选为“主机共享配置”。存在主机引用时,页面不允许删除共享配置。

将主机接入站点 Fabric

在站点详情的主机接入页签,将计算主机加入站点 Fabric。接入前,应完成公共 Uplink 和 VTEP 配置,并确认所选物理网卡可承载业务网络流量。

  1. 打开目标站点详情,进入主机接入页签,点击接入主机。

    只有 Fabric 公共配置完成,且已配置 Uplink 和 VTEP 时,才可添加主机。候选列表不显示已加入 Fabric 的主机。

  2. 选择目标主机,并选择批量配置或按主机分别配置。
  3. 为每台主机设置上行链路映射(Uplink Mapping),将站点公共配置中的逻辑 Uplink 成员映射到该主机的物理网卡。

    每台主机至少需要一项有效映射。同一台主机的物理网卡和逻辑成员应一一对应;无需填满全部逻辑成员。

  4. 选择配置来源:继承公共配置、使用主机共享配置,或使用主机专属配置。

    共享配置和专属配置不能同时使用。选择专属配置时,可调整 Datapath、Uplink MTU、Bond 算法和 Tunnel VLAN。

  5. 核对所选主机、网卡映射及配置来源后提交,在列表中查看同步状态。

主机列表展示节点类型、Datapath、同步状态和配置来源。不同步的主机可按页面操作重新同步;移出中的主机不可重复移出或编辑。

创建边缘集群

边缘集群使用已接入 Fabric 的主机承载网关和网络服务能力。创建 Tier-0 网关前,先准备所属站点的边缘集群。

  1. 打开目标站点详情,进入边缘集群页签,点击创建边缘集群。
  2. 确认所属站点,填写边缘集群名称和可选描述。
  3. 选择已接入本站点 Fabric 的主机作为边缘集群成员。

    所选主机应符合业务网关的容量和高可用规划。

  4. 确认参数后点击确定,在边缘集群列表中检查状态和成员。

边缘集群可供后续 Tier-0 网关使用。

配置 Tier-0 网关

Tier-0 网关用于管理核心网关,配置边缘路由和高可用模式。创建前,应完成所属站点的边缘集群配置。

  1. 进入ZNS网络中心 > Tier-0 网关。
  2. 查看已有 Tier-0 网关。

    列表展示名称、配置状态、高可用模式、边缘集群、路由链路 CIDR、描述和创建时间。

  3. 如需创建 Tier-0 网关,点击创建 Tier-0 网关。
  4. 选择边缘集群。

    边缘集群为必选项。选择页面展示名称、配置状态、节点数和创建时间。

  5. 填写 Tier-0 网关名称,确认高可用模式;按需填写路由链路 CIDR 和描述。

    高可用模式为主备模式。名称为必填项,长度不能超过 64 个字符,且不能包含空格;描述不能超过 256 个字符。

  6. 确认参数无误后,点击确定。

创建完成后,可在 Tier-0 网关列表中查看配置状态是否为已部署。

配置 Tier-1 网关

Tier-1 网关用于管理租户或业务网络网关,可上联 Tier-0 网关。规划跨站点互通时,应在两端站点分别准备普通 Tier-1 网关,再建立对等连接。

  1. 进入ZNS网络中心 > Tier-1 网关。
  2. 查看已有 Tier-1 网关。

    列表展示名称、所属站点、配置状态、高可用模式、边缘集群、上联 Tier-0 网关等信息。

  3. 如需创建 Tier-1 网关,点击创建 Tier-1 网关。
  4. 选择上联 Tier-0 网关。

    上联 Tier-0 网关为必选项。选择页面展示 Tier-0 网关名称、配置状态、高可用模式和创建时间。

  5. 填写 Tier-1 网关名称、高可用模式和描述。

    高可用模式为主备模式。名称为必填项,长度不能超过 64 个字符,且不能包含空格;描述不能超过 256 个字符。

  6. 按需配置路由通告。
    配置项 说明
    所有 NAT IP 开启后,通过上联 Tier-0 网关发布该 Tier-1 网关下已启用 NAT 规则使用的外部 IP 地址路由。
    所有 LB VIP 路由 开启后,通过上联 Tier-0 网关发布与该 Tier-1 网关关联的负载均衡虚拟服务 VIP 路由。

    两个开关均默认关闭,可以独立设置。路由通告仅控制是否发布相应路由,不会修改 NAT 规则或虚拟服务的启用状态。

    Note: 开启路由通告前,请确认需要通告的 NAT IP 或 LB VIP 位于上联 Tier-0 网关外部接口的 CIDR 范围内,且未被该 Tier-0 网关下的其他 Tier-1 网关通告。
  7. 按需选择入站 QoS 策略和出站 QoS 策略。

    入站 QoS 策略和出站 QoS 策略为可选项,可按业务流量控制规划选择。

  8. 确认参数无误后,点击确定。

创建完成后,可在 Tier-1 网关列表中查看配置状态是否为已部署。

查看分段

分段用于查看 VLAN、Overlay 网络分段,并检查配置状态和地址信息。部分分段可由 ZStack Cloud 网络创建流程联动生成,ZNS 管理员可在此页面检查部署结果。

  1. 进入ZNS网络中心 > 分段。
  2. 查看分段列表。

    列表展示名称、分段类型、配置状态、流量类型、VNI/VLAN ID、关联网关、对等分段和地址信息等字段。

  3. 根据名称或关联网关定位目标分段。
  4. 确认目标分段的配置状态为已部署。

确认分段已部署后,可结合关联网关、网关地址、IP CIDR 和 IP 范围排查业务网络状态。

网络服务 | 网络服务 · ZCF | ZStack 资源中心