文档目录

网络资源

网络资源主要涉及以下内容:
  • 二层网络资源
  • 三层网络资源
  • 三层网络架构模型
  • 专用网络
  • 路由资源
  • SDN控制器
  • 网络使用流程
  • 网络协议

二层网络资源

二层网络资源包括:二层网络、VXLAN Pool。
  • 二层网络对应于一个二层广播域,支持L2NoVlanNetwork、L2VlanNetwork、VxlanNetwork、HardwareVxlanNetwork类型。
  • L2NoVlanNetwork和L2VlanNetwork作为一组,与计算节点的端口在交换机端的设置应相同。
  • 软件SDN类型的VXLAN Pool和VxlanNetwork共同提供了VxlanNetwork类型的配置。在使用VxlanNetwork前,需要先建立VXLAN Pool。创建完毕VXLAN Pool后,可指定或随机选择VNI来创建VxlanNetwork。
  • 硬件SDN类型的VXLAN Pool和HardwareVxlanNetwork共同提供了HardwareVxlanNetwork类型的配置。在使用HardwareVxlanNetwork前,需要先建立VXLAN Pool。创建完毕VXLAN Pool后,可指定或随机选择VNI来创建HardwareVxlanNetwork。

三层网络资源

三层网络作为二层网络的子资源,主要基于二层网络提供云主机网络配置,包括:IP地址范围、网关、DNS、网络服务等。

三层网络架构模型

三层网络支持两种基本网络架构模型:扁平网络、VPC网络。

专用网络

提供专门用途的三层网络,包括:管理网络、流量网络。专用网络不能用于创建云主机。

路由资源

ZStack Cloud使用定制的Linux云主机作为路由设备提供云主机网络服务。相关路由资源主要包括:VPC路由器、VPC路由器高可用组、路由器镜像、路由器规格。

SDN控制器

通过添加SDN控制器,可在云平台接管硬件交换机的SDN网络,从而降低网络延迟,提升VXLAN网络性能。

网络使用流程

先创建二层网络,再创建三层网络,最后使用这些网络提供的各种网络服务。

网络协议

公有网络、扁平网络和VPC网络支持IPv4和IPv6两种网络协议,用户可按需创建IPv4(仅配置IPv4协议)、IPv6(仅配置IPv6协议)或IPv4+IPv6(同时配置IPv4和IPv6协议)类型的网络。

二层网络

二层网络:对应于一个二层广播域,进行二层相关的隔离。一般用物理网络的设备名称标识。
  • VLAN、VXLAN、或者SDN等能提供二层隔离技术都可作为二层网络。
  • 二层网络负责为三层网络提供二层隔离。

二层网络支持四种类型

二层网络支持四种类型:L2NoVlanNetwork、L2VlanNetwork、VxlanNetwork、HardwareVxlanNetwork。
  1. L2NoVlanNetwork
    • 必须指定物理机的接口名称。
    • 挂载的集群内物理机必须都存在相同的接口。
    • 云主机的流量经过物理机接口到达物理交换机时,不携带VLAN标签;物理交换机必须配置VLAN Access模式。
    • 创建L2NoVlanNetwork,会根据指定的物理机接口创建网桥。
  2. L2VlanNetwork
    • 必须指定物理机的接口名称和VLAN ID。
    • 挂载的集群内物理机必须都存在相同的接口。
    • 云主机的流量经过物理机接口到达物理交换机时,携带用户指定的VLAN ID。
    • 创建L2VlanNetwork,会根据指定的VLAN ID创建VLAN设备,并基于此VLAN设备创建网桥。
    • 如果集群同时挂载L2NoVlanNetwork与L2VlanNetwork,或者同时挂载多个L2VlanNetwork,物理交换机接口必须为Trunk模式,且Trunk VLAN需包含当前使用的VLAN ID。
  3. VxlanNetwork
    • VXLAN是一种Overlay技术,方便用户创建一个大二层网络,它最大支持的逻辑网络数量16M。
    • VxlanNetwork是一种基于软件VXLAN的解决方案。
    • 必须指定一个软件SDN类型的VXLAN Pool,一个VxlanNetwork对应VXLAN Pool里的一个VNI。
    • 挂载的集群内物理机的VTEP IP必须都属于当前指定的VXLAN Pool。
    • 云主机的流量经过物理机时,物理机给该云主机流量加上VXLAN信息,然后发送到物理交换机。
  4. HardwareVxlanNetwork
    • VXLAN是一种Overlay 技术,方便用户创建一个大二层网络,它最大支持的逻辑网络数量为16M。
    • HardwareVxlanNetwork是一种对接第三方硬件SDN的解决方案。
    • 必须指定一个硬件SDN类型的VXLAN Pool,一个HardwareVxlanNetwork对应VXLAN Pool里的一个VNI。
    • 云主机的流量经过物理机接口到达虚拟分布式交换机时,携带用户指定的VLAN ID;VLAN ID与VXLAN ID直接的映射关系由SDN控制器决定。
Note:
  • 在部分操作系统中,ethx格式的网卡名称会在系统重启后导致网卡顺序随机改变,尤其是带多网卡的云主机环境中,建议将各计算节点的网卡设备名称修改成非ethx格式,例如:可修改成em01格式。

二层网络与集群、三层网络、云主机之间的关系

二层网络与集群、三层网络、云主机之间存在以下关系:
  • 如果集群已加载二层网络,但物理机不存在此二层设备,则物理机不能添加进入对应集群。
  • 如果集群未加载二层网络,但物理机不存在此二层设备,则集群不能加载此二层网络。
  • 如果某物理机存在此二层设备,但设备接线与集群内其他物理机接线不一致,则创建出的云主机IP不能正常工作。
  • 删除二层网络,其对应的子资源三层网络将被删除,使用此三层网络的云主机的网卡也将被删除,请慎重操作。
  • 删除二层网络,会删除使用此二层网络的VPC路由器和路由器规格。
  • 删除公有网络对应的二层网络,其对应的路由器的一切服务均会被删除,包括VPC路由器、路由器规格、虚拟IP、弹性IP、端口转发、负载均衡、IPsec隧道、NetFlow等。
  • 一个软件SDN类型的VXLAN Pool可以创建多个VxlanNetwork,这些VxlanNetwork可以分别应用于扁平网络或VPC网络。
  • VxlanNetwork下的云主机无法被外部的网络直接访问,需要通过弹性IP或者端口转发等服务进行间接访问。
  • 一个硬件SDN类型的VXLAN Pool可以创建多个HardwareVxlanNetwork,这些HardwareVxlanNetwork仅支目前仅支持应用于扁平网络。
  • 一个二层网络可用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络,否则可能出现DHCP服务不可用的情况。
  • 若二层网络为HardwareVxlanNetwork类型,创建的三层网络目前仅支持扁平网络及相应网络服务。
  • 若二层网络使用智能网卡网络加速模式,创建的三层网络目前仅支持IPv4类型的VPC网络及相应网络服务(安全组、端口镜像除外)。
操作 描述
创建二层网络 创建一个L2NoVlanNetwork或L2VlanNetwork类型的二层网络。
编辑二层网络 修改二层网络的名称与简介。
加载集群 加载二层网络到集群。
卸载集群 将二层网络从集群卸载。
Note: 卸载集群后,相应云主机的网卡将被卸载,请谨慎操作。
设置共享模式
设置该资源的共享模式。目前支持以下三种模式:
  • 全局共享:将资源共享给所有的项目和账户使用。
  • 指定共享:将资源共享给指定的项目和账户使用。
  • 不共享:将已共享的资源进行召回。召回后,其他项目和账户将无法使用此资源。
Note:
  • 将全局共享模式修改为指定共享之后,资源仅对指定的项目或账户可见。
  • 修改共享模式后,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
删除二层网络 删除二层网络会删除其下三层网络及相关的 VPC 路由器,并卸载相应云主机的网卡,请谨慎操作。
操作 描述
创建二层网络 创建一个VxlanNetwork类型的二层网络。
编辑二层网络 修改二层网络的名称与简介。
设置共享模式
设置该资源的共享模式。目前支持以下三种模式:
  • 全局共享:将资源共享给所有的项目和账户使用。
  • 指定共享:将资源共享给指定的项目和账户使用。
  • 不共享:将已共享的资源进行召回。召回后,其他项目和账户将无法使用此资源。
Note:
  • 将全局共享模式修改为指定共享之后,资源仅对指定的项目或账户可见。
  • 修改共享模式后,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
删除二层网络 删除二层网络会删除其下三层网络及相关的 VPC 路由器,并卸载相应云主机的网卡,请谨慎操作。
操作 描述
创建二层网络 创建一个HardwareVxlanNetwork类型的二层网络。
编辑二层网络 修改二层网络的名称与简介。
删除二层网络 删除二层网络会删除其下三层网络及相关的 VPC 路由器,并卸载相应云主机的网卡,请谨慎操作。

注意事项

使用二层网络需注意:
  • NovlanNetWork和VlanNetwork作为一组物理定义的二层网络,主要差异在于是否支持Vlan,在添加时,指定的是网卡设备号,与物理主机网卡端口在交换机端的设置应相同。
  • NoVlanNetWork、VlanNetwork、以及VXLAN Pool均可挂载集群,VxlanNetwork只是VNI Range的子集,不能挂载集群。
  • 当使用Vlan设备时,无需在物理主机上创建带有Vlan号的网卡,例如eth0.2016,用户只需要输入设备名为eth0,Vlan号为2016,ZStack Cloud就会自动创建eth0.2016。如果已经存在eth0.2016网络设备时,用户又输入了Vlan号为2016,ZStack Cloud会创建一个新的名为eth0.2016.2016的网络设备。
  • ZStack Cloud私有云支持一个二层网络用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络。

VXLAN Pool

VXLAN Pool:在一组VXLAN隧道端点(VTEP)之上创建的VXLAN网络的集合,同一个VXLAN网络池内VXLAN网络标识符(VNI)不能重复。
  • 使用VXLAN网络前需先建立VXLAN Pool。
  • VXLAN Pool不能用于创建三层网络,只表示VXLAN网络的集合。
  • VXLAN Pool支持两种类型:软件SDN、硬件SDN
    • 软件SDN类型:
      • 软件SDN类型VXLAN Pool的VNI范围支持1-16777214。
      • 加载的集群内物理机在指定的CIDR应有IP作为VTEP(VXLAN隧道端点)。
        • VTEP一般对应于集群内计算节点中的某一网卡的IP地址,本云平台对VTEP的设置基于相应的CIDR进行配置,例如:
          • 假定计算节点某网卡的IP为10.12.0.8,子网掩码为255.0.0.0,网关为10.0.0.1,则VTEP输入的CIDR应为10.0.0.1/8
          • 假定计算节点某网卡的IP为172.20.12.13,子网掩码为255.255.0.0,网关为172.20.0.1,则VTEP输入的CIDR应为172.20.0.1/16
        • VXLAN Pool与集群进行加载时,检查的是VTEP相关的IP地址,与物理的二层设备无关。
    • 硬件SDN类型:
      • 需提前添加SDN控制器到云平台。
      • 硬件SDN类型VXLAN Pool支持的VNI范围取决于SDN控制器对应的虚拟分布式交换机。
      • 加载的集群内物理机网卡应与SDN控制器管理下的交换机相连。
      • 若使用VCFC配置硬件SDN,需提前在VCFC上配置VLAN与VXLAN的映射表,才能配置成功。
VXLAN Pool支持以下操作:
操作 描述
创建VXLAN Pool 创建一个VXLAN Pool。
编辑VXLAN Pool 修改VXLAN Pool的名称与简介。
加载集群 加载VXLAN Pool到集群。
  • 软件SDN类型VXLAN Pool:需指定VTEP对应的CIDR,请确保此CIDR在集群内各物理机均存在对应的IP,否则加载会失败。
  • 硬件SDN类型VXLAN Pool:加载的集群内物理机网卡应与SDN控制器管理下的交换机相连。
卸载集群 从集群卸载VXLAN Pool。
设置共享模式
设置该资源的共享模式。目前支持以下三种模式:
  • 全局共享:将资源共享给所有的项目和账户使用。
  • 指定共享:将资源共享给指定的项目和账户使用。
  • 不共享:将已共享的资源进行召回。召回后,其他项目和账户将无法使用此资源。
Note:
  • 将全局共享模式修改为指定共享之后,资源仅对指定的项目或账户可见。
  • 修改共享模式后,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
删除VXLAN Pool 删除VXLAN Pool,其对应的子资源VXLAN网络将被删除,相关的三层网络和云主机的网卡也将被删除。

注意事项

  • VXLAN Pool和VxlanNetwork作为一组基于三层网络上叠加的逻辑定义的二层网络,是专门提供VxlanNetwork使用,在使用VxlanNetwork前,需要先建立VXLAN Pool。与集群发生关系的是三层VTEP,基于VTEP进行VXLAN报文的封装和解封装。创建完毕VXLAN Pool后,可指定或随机选择VNI来创建VxlanNetwork。最后基于VxlanNetwork来创建三层网络,再创建云主机。
  • VXLAN Pool挂载集群时,需检查集群内所有的物理主机在对应网段是否存在可用IP来匹配VTEP,如果不存在,则此VXLAN Pool不能正确挂载集群。
  • 只有VXLAN Pool可以挂载集群和卸载集群的操作,VxlanNetwork作为VXLAN Pool的子资源,不可进行挂载集群和卸载集群的操作。

三层网络

三层网络:云主机使用的网络配置,包含了IP地址范围、网关、DNS、网络服务等。
  • IP地址范围包含起始和结束IP地址、子网掩码、网关等,例如可指定172.20.12.2172.20.12.255,子网掩码指定255.255.0.0,网关指定172.20.0.1。也可使用CIDR无域间路由来表示,例如192.168.1.0/24
  • DNS用于设置云主机网络的DNS解析服务。

三层网络相关定义

  • 公有网络:一般表示可直接访问互联网的网络,由于公有网络是一个逻辑概念,在无法连接互联网的环境中,用户也可以自定义该网络。
    • 可用于扁平网络创建使用公网的云主机。
    • 可用于VPC网络环境,单独创建使用公网的云主机。
  • 扁平网络:可与物理机网络直通,也可直接访问互联网的网络。云主机可使用扁平网络提供的分布式EIP访问公有网络。
    • 扁平网络支持以下网络服务:DHCP、弹性IP、安全组、UserData等。
    • 扁平网络的网络服务采用分布式的DHCP、分布式的EIP结构。
    • 扁平网络的DHCP服务也包含了DNS的功能。
  • VPC网络:云主机使用的私有网络,可通过VPC路由器访问互联网。
    • VPC网络作为VPC的私有网络,使用VPC路由器提供以下网络服务:DHCP、DNS、SNAT、路由表、安全组、弹性IP、端口转发、负载均衡、IPsec隧道、动态路由、组播路由、VPC防火墙、Netflow等。
    • 可在创建VPC网络时指定待挂载的路由器,也可创建VPC网络后再挂载路由器。
    • 如有云主机使用VPC网络,不支持从VPC路由器卸载。
    • 新建的网络段不可与VPC路由器内任一网络的网络段重叠。
  • 专用网络:
    • 管理网络:管理控制云平台相关物理资源的网络,例如:配置访问物理机、主存储、镜像服务器、VPC路由器时使用的网络。
      Note: 创建VPC路由器时需要VPC路由器存在管理节点互通的IP,以便部署agent及agent代理消息返回。
    • 流量网络:端口镜像的专用网络,用于将网卡的网络流量镜像到远端。不能作为其他网络使用,不能用于创建云主机。
  • 特定场景网络:
    • 存储网络:用于表示共享存储指定的存储网络,可使用此存储网络来判断云主机健康状态。建议提前规划单独的存储网络,避免潜在风险。
    • VDI网络:在创建集群时,可指定VDI网络的CIDR,此网络用于VDI连接的协议流量。如果不设置,VDI将默认使用管理网络。
    • 迁移网络:在创建集群时,可指定迁移网络的CIDR,此网络用于云主机在当前云平台内迁移。如果不设置,云主机迁移将默认使用管理网络。
    • 镜像同步网络:同一管理节点下的ImageStore类型的镜像服务器间镜像同步使用的网络。
      • 如果已部署镜像同步单独使用的网络,在添加镜像仓库时,可指定镜像同步网络的CIDR。
      • 如果不设置,镜像同步将默认使用管理网络。
      • 如果源镜像仓库和目标镜像仓库均设置镜像同步网络,起作用的是目标镜像仓库的镜像同步网络。
    • 数据网络:计算节点和镜像服务器之间进行数据通讯的网络。
      • 使用单独的数据网络,可避免网络拥塞,提高传输效率。
      • 如果不设置,将默认使用管理网络。
    • 备份网络:若使用灾备管理高级功能(含备份服务和CDP服务),在本地灾备场景下,本地云主机/云盘/数据库备份到本地备份服务器、创建CDP任务、或恢复CDP数据时,均使用该备份网络。
      • 如果已部署本地灾备单独使用的网络,在添加本地备份服务器时,可指定备份网络的CIDR。
      • 使用单独的备份网络,可避免网络拥塞,提高传输效率。
      Note:

      灾备服务以单独的功能模块形式提供,需提前购买灾备服务模块许可证(Plus License),且需在购买云平台许可证基础上使用,不可单独使用。

公有网络支持以下操作:
操作 描述
创建公有网络 创建一个新的公有网络。
添加DNS 添加DNS:添加一个IPv4或IPv6类型的DNS服务器地址。
  • IPv4类型:例如可指定223.5.5.58.8.8.8114.114.114.114
  • IPv6类型:例如可指定240C::6644240C::6666
Note: 添加DNS需要重启云主机生效。
删除DNS 删除一个DNS服务器地址。
Note:
  • 删除DNS需要重启云主机生效。
  • 若删除公有网络的DNS服务,相应云主机获取的DNS将自动为DHCP服务IP地址,云主机DNS解析不受影响。
设置共享模式 设置当前公有网络的共享模式,包括:
  • 全局共享:将公有网络共享给全部项目/普通账户使用(若已安装租户管理模块许可证)
  • 指定共享:将公有网络共享给指定项目/普通账户使用(若已安装租户管理模块许可证)
  • 不共享:该公有网络仅admin可使用
Note:
  • 修改共享模式将召回共享资源的使用权限。
  • 修改共享模式,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
删除 将公有网络删除。
Note: 删除公有网络会卸载正在使用此网络的云主机网卡,并删除相应的路由器、网络服务和路由器规格,请谨慎操作。
扁平网络支持以下操作:
操作 描述
创建扁平网络 创建一个新的扁平网络。
添加DNS 添加DNS:添加一个IPv4或IPv6类型的DNS服务器地址。
  • IPv4类型:例如可指定223.5.5.58.8.8.8114.114.114.114
  • IPv6类型:例如可指定240C::6644240C::6666
Note: 添加DNS需要重启云主机生效。
删除DNS 删除一个DNS服务器地址。
Note:
  • 删除DNS需要重启云主机生效。
  • 若删除扁平网络的DNS服务,相应云主机获取的DNS将自动为DHCP服务IP地址,云主机DNS解析不受影响。
设置共享模式 设置当前扁平网络的共享模式,包括:
  • 全局共享:将扁平网络共享给全部项目/普通账户使用(若已安装租户管理模块许可证)
  • 指定共享:将扁平网络共享给指定项目/普通账户使用(若已安装租户管理模块许可证)
  • 不共享:该扁平网络仅admin可使用
Note:
  • 修改共享模式将召回共享资源的使用权限。
  • 修改共享模式,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
删除 将扁平网络删除。
Note: 删除扁平网络会卸载正在使用此网络的云主机网卡,并删除相应的路由器、网络服务和路由器规格,请谨慎操作。
VPC网络支持以下操作:
操作 描述
创建VPC网络 创建一个新的VPC网络。
添加DNS 添加DNS:添加一个IPv4或IPv6类型的DNS服务器地址
  • IPv4类型:例如可指定223.5.5.58.8.8.8114.114.114.114
  • IPv6类型:例如可指定240C::6644240C::6666
Note:
  • 如创建VPC网络时未指定DNS,默认使用该VPC网络的网关地址提供DNS服务,创建完成后,不支持再为该网络添加其他DNS。
  • 添加DNS需要重启云主机生效。
删除DNS 删除一个DNS服务器地址。
Note:
  • 如创建VPC网络时未指定DNS,默认使用该VPC网络的网关地址提供DNS服务,创建完成后,该DNS不支持删除。
  • 删除DNS需要重启云主机生效。
设置共享模式 设置当前VPC网络的共享模式,包括:
  • 全局共享:将VPC网络共享给全部项目/普通账户使用(若已安装租户管理模块许可证)
  • 指定共享:将VPC网络共享给指定项目/普通账户使用(若已安装租户管理模块许可证)
  • 不共享:该VPC网络仅admin可使用
Note:
  • 修改共享模式将召回共享资源的使用权限。
  • 修改共享模式,原项目/账户已使用的资源将继续保留且不受影响,直到被释放。
加载VPC路由器 加载VPC路由器到VPC网络。
卸载VPC路由器 将VPC网络的VPC路由器卸载。
删除 将VPC网络删除。
Note: 删除VPC网络会卸载正在使用此网络的云主机网卡。

注意事项

  • 创建云主机时,可指定多个网络,可指定多个扁平网络或多个VPC网络,或指定扁平网络与VPC网络混合使用。
  • 支持多级网络,而且多级网络的二层网络可以实际通信,需要特别避免IP地址空间冲突的问题。
  • 一个二层网络可用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络,否则可能出现DHCP服务不可用的情况。
  • 若二层网络为HardwareVxlanNetwork类型,创建的三层网络目前仅支持扁平网络及相应网络服务。
  • 若二层网络使用智能网卡网络加速模式,创建的三层网络目前仅支持IPv4类型的VPC网络及相应网络服务(安全组、端口镜像除外)。
  • 创建公有网络或三层时,支持指定DHCP服务IP,根据选择添加网络段方法(IP范围、CIDR),需要注意以下情况:
    • IP范围
      • 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP。
      • 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP。
      • DHCP服务IP可以在添加的IP范围之内或之外,但必须在添加的IP范围所属的CIDR内,且未被占用。
      • 起始IP和结束IP内的IP网络段,不允许包含链路本地地址 (169.254.0.0/16) 的IP地址。
      • 若留空不填,将由系统在添加的IP范围内随机指定。
    • CIDR
      • 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP。
      • 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP。
      • DHCP服务IP必须在添加的CIDR内,且未被占用。
      • 若留空不填,将由系统在添加的CIDR内随机指定。
      • CIDR内首个IP地址已被默认为网关,不可作为DHCP服务IP。
  • 若三层网络使用IPv6协议,需要注意以下情况:
    • 若三层网络(公有网络、扁平网络、VPC网络)IP地址类型发生变化(例如:由IPv4变为IPv4+IPv6),需重启已使用该网络的云主机,配置才能生效。
    • 若对已加载VPC路由器的VPC网络添加新类型的网络段(例如:IPv4类型VPC网络新添加IPv6网络段),需重启VPC路由器,否则可能导致网络不通。
    • 若路由器规格中三层网络使用的公有网络存在IPv6网络段,创建VPC路由器时,请务必使用最新版本的路由器镜像。
    • 使用IPv6或IPv4+IPv6类型的网络创建云主机,需通过dhclient -6 NIC_NAME命令手动获取IP地址。
    • 推荐一台云主机仅使用一个IPv6地址,否则可能存在风险。

VPC路由器

一个定制的云主机,用于提供多种网络服务。包括虚拟IP,弹性IP,IPsec隧道,端口转发,负载均衡,DHCP等服务,同时支持设置组播路由。VPC路由器支持内外部全方面实时监控,并提供配套报警服务,同时支持设置跨集群高可用策略,充分保障网络核心资源高可用性。

VPC路由器特性

基于路由器规格直接创建的VPC路由器,拥有公有网络和管理网络。
  • VPC路由器是VPC的核心,可主动创建基于指定路由器规格的VPC路由器。
  • 须提前创建路由器规格所需的公有网络和管理网络、路由器镜像资源。
  • VPC路由器可灵活挂载或卸载VPC网络或其他公有网络。
  • 路由器规格定义的公有网络和管理网络,不可卸载。
  • 同一个路由器规格可以创建多个VPC路由器,这些VPC路由器共享使用同一个路由器规格里定义的公有网络段和管理网络段。
  • 公有网络作为默认网络,用于提供网络服务。
  • VPC路由器拥有高于云主机的资源优先级,当物理机负载率过高,出现资源竞争时,资源优先级顺序为(从低到高):优先级为正常的云主机 < 优先级为的云主机 < VPC路由器。例如:当物理机出现CPU资源竞争时, 较于普通云主机,VPC路由器具备更高的CPU资源抢夺能力。
VPC路由器支持以下操作:
操作 描述
编辑VPC路由器 修改VPC路由器的名称与简介。
创建VPC路由器 创建一个VPC路由器。
启动VPC路由器 将停止状态的VPC路由器启动。
停止VPC路由器 将运行中的VPC路由器停止。
Note: 停止VPC路由器将同时停止路由器上的所有网络服务,请谨慎操作。
重启 重启VPC路由器。
重连 重连VPC路由器。
Note: 目前管理节点升级重启后,VPC路由器可自动升级。
更改物理机 将VPC路由器迁移至其他物理机,支持在线迁移。
  • 此操作仅更改VPC路由器所在物理机,不更改主存储。
  • 在本地存储场景下进行VPC路由器在线迁移,需提前在全局设置中,将本地存储下在线更改物理机设为true。
  • 建议在业务流量空闲期间执行此操作。
更改物理机和主存储 将VPC路由器迁移到其他物理机和主存储。该操作在更改VPC路由器所在的主存储后,会按照系统默认策略同时更改VPC路由器所在的物理机。
  • 支持云平台内VPC路由器跨不同类型主存储热迁移,包括:本地存储↔SharedBlock主存储、本地存储↔NFS主存储、SharedBlock主存储↔NFS 主存储。
  • 运行中的VPC路由器在存储迁移后将不会保留快照。
  • 目标主存储所挂载集群要能够满足VPC路由器的网络需求。
  • 运行中的VPC路由器存储迁移前,需确保所加载的VF类型网卡已卸载。
打开控制台 通过终端访问VPC路由器。
设置/取消控制台密码 支持设置/取消VPC路由器的控制台密码,重启生效。
集群绑定 设置VPC路由器是否与当前集群绑定。
  • 如设置为开启,将限制VPC路由器跨集群迁移。用户可通过集群设置资源绑定策略,进一步定义受限制的迁移操作范围:
    • 集群设置为弱绑定,表示VPC路由器自动迁移只能在当前集群内完成,包括:高可用功能和物理机进入维护模式触发的迁移。手动触发迁移不受集群范围限制,如:手动更改物理机。
    • 集群设置为强绑定,表示VPC路由器只能在当前集群启动,不允许任何跨集群迁移操作,包括高可用等自动触发迁移和手动触发迁移。
  • 如设置为关闭,VPC路由器与当前集群不具有绑定关系,可任意跨集群迁移,包括高可用等自动触发的迁移和手动触发迁移。
删除 删除VPC路由器。
Note: 删除VPC路由器会导致相关的云主机网络服务不可用,需重新创建VPC路由器,并加载云主机使用的VPC网络,重启云主机才可恢复网络服务,请谨慎操作。

注意事项

使用VPC路由器需注意:
  • 需先建立路由器规格里的二层公有网络、三层公有网络、二层管理网络和三层管理网络。
  • 不同VPC路由器下的VPC网络在二层默认互相隔离。
  • 同一个VPC路由器下不同VPC网络的IP地址段不可重叠,任意两个VPC网络的网关不可相同。
  • 普通账户创建VPC路由器前,需admin共享路由器规格,否则无法创建VPC。
  • VPC路由器需处于运行中和已连接的状态才可正常提供网络服务,如果处于其他状态,需检查相关资源是否异常。
  • 为了防止恶意攻击,VPC路由器默认禁止ssh密码登录。可在全局配置中打开。

VPC路由器高可用组

一对互为主备的VPC路由器,当主VPC路由器状态异常,自动切换至备VPC路由器,为业务高可用提供保障。
  • 以下VPC路由器配置,修改任一VPC路由器,将同步修改其伙伴路由器:
    • 增加或删除网络。
    • 配置网络服务:EIP、PF、LB、IPsec、VipQos、 DNS、 SNAT、 OSPF、 Multicast以及分布式路由。
  • 以下操作只对一个路由器生效:
    • 重启、重连、删除以及打开控制台
  • 支持普通路由器添加至VPC路由器高可用组
    Note:
    • 该普通路由器需实现管理网络和公有网络分离。
    • 添加至VPC路由器高可用组前需停止该VPC路由器。
  • 高可用组内的VPC路由器将只展示在高可用组详情页中,在路由器列表不单独展示。
VPC路由器高可用组支持以下操作:
操作 描述
编辑VPC路由器高可用组 修改VPC路由器高可用组的名称与简介。
创建VPC路由器高可用组 创建一个VPC路由器高可用组。
添加VPC路由器 添加VPC路由器到高可用组中。添加VPC路由器可选择新建路由器或导入已有路由器。
  • 若选择新建路由器,创建完成后需在高可用组详情页,待确定VPC路由器主备关系后设置DNS,以确保VPC路由器正常运行。
  • 若选择导入已有路由器,导入的VPC路由器需处于停止状态,且公有网络和系统网络分离。
删除 删除VPC路由器高可用组。
Note: 删除VPC路由器高可用组,将同步删除组内所有VPC路由器,导致相关云主机的网络服务异常,请谨慎操作。

路由器镜像

封装网络服务,用于创建VPC路由器/负载均衡实例,包括两种类型:VPC路由器镜像、高性能实例型负载均衡镜像。路由器镜像不能直接用于创建业务云主机。

路由器镜像特性

VPC路由器镜像只能用于创建VPC路由器,提供各种网络服务。

性能独享型负载均衡镜像封装了性能独享型负载均衡服务,只能用于创建负载均衡实例。所创建的负载均衡实例是一个定制的云主机,负载均衡服务独享该实例性能。

路由器镜像支持以下操作:
操作 描述
编辑路由器镜像 修改路由器镜像的名称和简介。
添加路由器镜像 添加一个路由器镜像。
启用路由器镜像 启用后,创建路由器时,此镜像可作为候选使用。
停用路由器镜像 停用后,创建路由器时,此镜像将不再作为候选使用。
导出路由器镜像 导出路由器镜像。支持ImageStore和Ceph类型镜像服务器。导出后的镜像显示在导出记录栏。
Note:
  • 对于ImageStore类型镜像服务器,由于镜像可能较大,导出的时间会较长。
  • 对于Ceph类型镜像服务器,也可在 Ceph 镜像服务器上执行 rbd 命令将 Ceph 镜像导出。
  • 已经导出的镜像不支持重复导出。
删除路由器镜像 将路由器镜像删除。
Note: 删除路由器镜像可能导致无法创建路由器,请谨慎操作。
还原路由器镜像 将已删除的路由器镜像还原。还原后,路由器镜像会显示在可用资源栏。
彻底删除路由器镜像 将已删除的路由器镜像彻底删除。只有回收站的路由器镜像才支持彻底删除。
下载已导出路由器镜像 下载已导出的路由器镜像。支持ImageStore和Ceph类型镜像服务器。执行下载操作后,会直接在使用的浏览器中开始下载。
Note: ImageStore类型镜像服务器支持通过查看镜像的MD5值,校验下载的镜像和导出的镜像是否相同。
删除已导出路由器镜像 将已导出的路由器镜像删除。
Note:
  • 在ImageStore镜像服务器中,镜像文件以差量形式存储,只有在使用时(例如创建路由器或者导出路由器镜像)才会产生一个完整的镜像文件。该删除操作只删除该完整路由器镜像。镜像服务器中的原有路由器镜像保持不变。
  • 在Ceph镜像服务器中,镜像文件以Ceph分布式块存储方式存储。该删除操作只删除已导出路由器镜像。镜像服务器中的原有路由器镜像保持不变。

路由器规格

定义VPC路由器使用的CPU、内存、镜像、管理网络、公有网络配置,用于创建VPC路由器,为公有网络/VPC网络提供多种网络服务。一个路由器规格可以创建一个或多个VPC路由器,这些VPC路由器共享使用该路由器规格里定义的公有网络段和管理网络段,且该公有网络段和管理网络段不可从这些VPC路由器卸载。

路由器规格支持以下操作:
操作 描述
编辑路由器规格 修改路由器规格的名称与简介。
创建路由器规格 创建一个路由器规格。
启用路由器规格 启用后,创建路由器时,此规格可作为候选使用。
停用路由器规格 停用后,创建路由器时,此规格将不再作为候选使用。
设置共享模式 设置当前路由器规格的共享模式。
Note:
  • 修改共享模式将修改共享资源的使用权限。
  • 项目/账户已使用的资源将继续保留且不受影响,直到被释放。
删除 将路由器规格删除。
Note: 删除路由器规格可能导致无法创建路由器,请谨慎操作。

SDN控制器

SDN控制器:云平台支持添加外部SDN控制器来控制外部交换机等网络设备。通过添加SDN控制器,可在云平台接管硬件交换机的SDN网络,从而降低网络延迟,提升VXLAN网络性能。
  • 需提前规划管理网络,并完成SDN控制器的基础配置,才能添加SDN控制器到云平台。
  • 目前仅支持添加H3C SDN控制器:VCFC。
    Note: 使用VCFC配置硬件SDN,需提前在VCFC上配置VLAN与VXLAN的映射表,才能配置成功。
SDN控制器支持以下操作:
操作 描述
添加SDN控制器 将SDN控制器添加到云平台。
Note: 需提前规划管理网络,并完成SDN控制器的基础配置,才能添加SDN控制器到云平台。
编辑SDN控制器 修改SDN控制器的名称与简介。
删除SDN控制器 将SDN控制器删除。
Note: 删除SDN控制器,会同时删除与该SDN控制器相关的硬件SDN类型的VXLAN Pool,从而删除该VXLAN Pool下所有VXLAN网络及其相关三层网络,请谨慎操作。

管理网络

管理控制云平台相关物理资源的网络,例如:配置访问物理机、主存储、镜像服务器、VPC路由器时使用的网络。

管理网络支持以下操作:
操作 描述
创建管理网络 创建一个新的管理网络。
删除 将管理网络删除。
Note: 删除管理网络会删除相关的路由器。

流量网络

端口镜像的专用网络,用于将网卡的网络流量镜像到远端。
Note: 流量网络不能作为其他网络使用,不能用于创建云主机。
流量网络支持以下操作:
操作 描述
创建流量网络 创建一个新的流量网络。
删除 将流量网络删除。
Note: 删除流量网络会删除相关的路由器。
运维手册 | 4.8.38 | ZStack Cloud · ZCF | ZStack 资源中心