|
|
0 s8 j v" L0 u: a: i网络节点的实现模型计算节点的实现模型构建了各种类型的二层网络。属于同一个二层网络的VM可以愉快地进行二层通信。可是忽然有一天,一个VM想访问它所在的二层网络之外的世界怎么办呢?如图3-17所示。 图3-17中,一个虚拟机VM1-1期望访问www.onap.org,我们看到,它必须要能到达数据中心(DC)的网关(Gateway,GW)才能访问www.onap.org。那么,VM1-1如何才能到达GW呢?如图3-18所示。 这里面涉及了网络节点,我们暂时不看网络节点里面的内容,先当做一个Host,当做一个黑盒看待,同样,计算节点我们也当做一个黑盒看待。 
图3-17 一个VM访问Internet Neutron是这样假设这个组网模型的。 1)所有计算节点(里面的VM),要访问Internet,必须先经过网络节点,网络节点作为第一层网关。 2)网络节点会连接到DC物理网络中的一个设备(或者是交换机,或者是路由器),通过这个设备再到达DC的网关。我们把这个设备称为第二层网关。当然,网络节点也可以直接对接DC网关,这时候,就没有第二层网关。 3)DC网关再连接到Internet上。 不过呢,上述第2点和第3点,对于Neutron 来说其实是“浮云”。因为对于Neutron来说,图3-18中的GW2、DC External Network和GW3 都不在它的管理范围,那是DC运营商提前规划好的网络。所以,这些对于Neutron而言统统都称为External Network,或者Public Network (Neutron 创建的用户网络称为“私有网络”)。 Neutron所关注的是第1点,它在网络节点中部署了路由器。当然,此路由器是一个虚拟路由器,利用的是Linux内核功能。 图3-18中的GW2, 
Neutron称之为外部网关。Neutron为网络节点中的路由器构建了一个资源模型Router,Router中有一个字段external_gateway_info(外部网关信息),表达的也是外部网关的信息。详见4.6节。 Neutron除了在网络节点部署Router以外,还部署了DHCP Server等服务。Neutron的网络节点的实现模型,如图3-19所示。 
从网络视角看,网络节点分为4层:用户网络层、本地网络层、网络服务层、外部网络层。前两层与计算节点几乎相同,不再啰唆。这里介绍一下后两层。 (1)网络服务层 网络服务层为计算节点的VM提供网络服务,典型服务有DHCP Service和Router Service。 图3-19中画的是DHCP,严格来说,应该称为DHCP Service。关于DHCP的概念,由于文章主题和篇幅的原因,这里只能简述几点。 ①Neutron的DHCP Service,采用的是dnsmasq 进程(轻量级服务进程,可以提供dns、dhcp、tftp等服务)。 ②一个网络一个DHCP Service。 ③由于存在多个DHCP Service(多个dnsmasq进程),Neutron采用的是namespace方法做隔离,即一个DHCP Service运行在一个namespace中。 图3-19中画的Router仅仅是一个示意,它的本质是Linux内核模块。Router做路由转发,还提供SNAT/DNAT功能。为了达到隔离的目的,每一个Router运行在一个namespace中。更准确地说,Neutron创建了namespace,并且在namespace中开启路由转发功能。 ①SNAT:Source Network Address Translation,源地址路由转换;DNAT:Destination Network Address Translation,目的地址路由转换。 ②OpenStack Juno版本引入了DVR特性,DVR部署在计算节点上。计算节点访问Internet,不必经过网络节点,直接从计算节点的DVR就可以访问。 (2)外部服务层 图3-19中,外部服务层只包括br-ex,严格来说,还应该包括Router,毕竟Router才是与外部网络联通的主体,而br-ex不过是将Router对接到网络节点的物理网口而已,如图3-20所示。 
从某种意义上说,br-ex相当于一个Hub。当然,这只是一个比喻而已,br-ex是一个地地道道的Bridge,一般也是选用OVS。
) ~/ W: Z9 |& J. N" ?2 J$ O5 m# M: `- a6 f2 h8 ~. Z
0 Q. m; |% b: N2 w1 S1 u
9 ~3 \6 G! M( U; I1 Q- U. R, ^1、软件包安装 1 1 P% o6 M/ I7 ~/ Y3 a( ^
2 ; m5 r7 M( t* V8 O. _6 E5 r
| yum install -y openstack-neutron openstack-neutron-ml2 \ : R$ j8 I, d' e, K; ^1 I# k
openstack-neutron-linuxbridge ebtables , e* B" X d" m# H# d
+ K+ D h6 Z. G* I
| & S; `7 d$ y$ ?( ?
' `% ?5 |! f0 ^' M# g) K( {( h" Q) p. C, k2 c
2、数据库配置 1 v) B- H4 c Y9 C9 ]- N
2 2 U+ P2 d$ t* d' {% Q
3 $ r; A9 c0 A. Z* X
| [root@linux-node1 ~]# vim /etc/neutron/neutron.conf 9 G a, X' z p
[database] 7 l: R. D* Y! Q( G4 b2 c. A
connection = mysql+pymysql://neutron:neutron@192.168.137.11/neutron
. i9 P. n* E! i+ U; [- ], l! O3 V. I : P9 b6 _/ y4 ]$ K. x3 E# j
| # l& e" |: z0 e5 y# X% u3 X
. s2 H# x; z$ Y3 F7 Q; x
4 Y8 ~5 c' w- H) z2 ~0 T e7 S1 G3、配置keystone 1
% k8 r8 P. m1 |4 H# k2 2 o8 O/ H+ W8 r/ k* H
3 4 y' a l4 f W+ _4 a
4
" f# b) |8 I& C e9 W; l5 & X8 ^: d) ]4 U3 a5 ~
6
' y* f8 E/ W& m. l2 j) [! j; u7
% ~5 ^* l0 A" b' ]8
/ b: M; g/ f B4 _& Z9
; h0 L! s. S1 ~8 f4 I10
# B) v7 g+ Q v* I. y* S11 3 n. E- {- g+ |5 n- W; e9 m
12
$ F2 P( N, O& [' E$ y: Q ~! ^+ u. j13
6 ~' ?( u z/ O7 F4 V8 X0 O7 L | [root@linux-node1 ~]# vim /etc/neutron/neutron.conf 5 i. }" N) g5 n, d6 y! f
[keystone_authtoken]
: n6 n' g" Z3 c% y& E
; w) u7 L8 P7 ^
- b3 k6 y8 K0 d6 }memcached_servers = 192.168.137.11:11211
& U4 [: m- j; `/ b5 O0 `# }3 rauth_type = password + M- l; v( |# q7 r
project_domain_name = default
2 J6 A& P Q& R6 W2 ?user_domain_name = default
# D5 O: }4 ?/ Cproject_name = service
7 u! T6 y5 |5 y$ D8 U$ busername = neutron
& _2 X- A. i- L$ Z& `password = neutron ( Q( `/ K6 |* `6 @% _
[DEFAULT] * I4 `6 C6 g: k: Z2 b2 }
auth_strategy = keystone
0 C9 h* J! |" U+ T5 B
* p5 S5 Q9 [* h9 K ? |
& t1 B% @8 j& w/ [( @* Z5 X
) k' J o' u/ }& f" z
9 r3 T$ r2 G# L( O4、rabbitmq(消息队列)配置 1
! N. o* i6 l Q) c2
* {3 o8 }. a3 G f2 Y1 r3 % I7 Z0 |8 Q/ T9 i: _/ Q6 n
4 + }0 I& j6 K; X3 f) r+ i
5
# C3 c$ E0 u7 ]( V6
9 v& Q9 N2 q* i* z | [root@linux-node1 ~]# vim /etc/neutron/neutron.conf
9 M$ _' M# Z. k7 g4 t0 vrpc_backend = rabbit / ^! K3 ]: g. B! p T
rabbit_host = 192.168.137.11
6 M7 j% c! _3 Krabbit_port = 5672
5 P+ r/ M) S* Arabbit_userid = openstack
# k% v! f ~( {% R& E9 rrabbit_password = openstack & F- o! w# l( ^2 }) s( U: y
4 O3 ?6 Y* H! n4 d
| 7 ]0 _+ }/ K/ N" r, ~7 w- I
1 E- B" E9 [% E. X5 K, v& y! D& E+ z: Y6 O
5、neutron核心配置,启用ML2插件并禁用其他插件 1 % n) c5 f* B/ H' X+ H3 D: i
2
! B; @8 \3 j7 ~; @. e [9 v+ O3 % t6 \/ S2 e( I" b$ I2 F
4
* s$ e" v" A* j) u- k, \ | [root@linux-node1 ~]# vim /etc/neutron/neutron.conf
3 H3 R0 x- G5 T2 w% u( t5 m0 i/ Y[DEFAULT]
4 ]- Q$ e- {1 `4 ?4 B j' ^% J+ Tcore_plugin = m12 3 C1 [- O, {( [2 k! [
service_plugins =
* q& e% C" Z3 q3 r4 F 3 _2 t9 |3 U) V2 d4 `, I0 Z/ i3 e
| ' H& z, t$ k; Y7 j( W8 j5 p0 c
" z3 i; H) W8 D9 ?9 x0 i2 ^
; I0 ` C7 {1 f0 I8 h5 a8 i备注:service_plugins等号后面什么都不写就是禁用其他插件 6、配置网络服务来通知计算节点的网络拓扑变化 1 ) g L+ }0 t8 H- s w5 C: Y
2 7 x4 M/ q( v3 \; w3 s/ U0 G
3
$ Z K, b0 w/ F/ C1 K) p! i3 z4 . s) ~* ]8 [9 x8 B
5
% T. J* O5 e: U$ z3 u6
$ z" y6 _9 Y9 f) I7
$ E7 a6 ]: s! a h& M+ H8
& \" S$ I4 j& a' {- }2 J+ N) ]9
- {0 w* E8 H0 W1 Q1 f( z10 1 W8 c! O6 W/ k/ m7 r6 e/ m+ O. F1 T
11 2 ?- s# g: ^5 ~- E% v
12
9 r. e; C# d. w5 g# U6 U13 : m# Z: G, }2 X6 K7 t% k G
| [DEFAULT]
/ T7 O2 o+ p8 z7 E1 v$ U# Q' jnotify_nova_on_port_status_changes = True ' d- J/ w7 Z+ [ Z- P5 ?
notify_nova_on_port_data_changes = True
7 e* L, c( p" \+ o7 m4 V
7 D: {; ^& n( i[nova]
& a% A1 y9 \# s3 ?0 H# [4 g- r \1 q( Y W
auth_type = password
" l) P2 {; \6 sproject_domain_name = default
) ]9 f( u* f$ r9 H) l8 muser_domain_name = default / s8 c! S' Z' d4 U6 q+ T% S
region_name = RegionOne 7 P% ^. A) @ z# _9 o
project_name = service
! K4 s( |+ ?3 E7 s# {8 v" Fusername = nova ) w( `: F% a* O
password = nova
: R: U, s; ^( X3 ~
7 W+ ]0 m$ e& l) t | 0 a% M4 @9 b. m# Z8 Y: W- n7 q
L" Q9 r# j% x% |$ F
$ B# o; D3 C, R7、配置锁路径 1 ! A9 S$ {/ s3 P0 }2 o, j( F
2 ) h$ T- ?0 P$ J1 a
| [oslo_concurrency] 5 [. n7 H) e0 `/ c4 ~
lock_path = /var/lib/neutron/tmp
, }1 X$ ]/ R6 S9 Y4 V3 U: [* ~! V
) e3 Z* A+ V, J9 U9 U2 ?0 ? |
/ j I- J! @& n. c1 o3 B+ P' e9 L4 J. C0 u& N$ \
/ h. E! i4 q# _8 Z }+ q
8、配置Modular Layer 2 (ML2) ML2插件使用Linuxbridge机制来为实例创建layer-2虚拟网络基础设施 编辑配置文件/etc/neutron/plugins/ml2/ml2_conf.ini 1
& v$ z4 ]" n4 P/ i' `- j1 |2 7 l/ i$ S, d# A' x
3 $ U1 n5 B# `( l3 a% k3 h2 p1 X# T
| [root@linux-node1 ~]# vim /etc/neutron/plugins/ml2/ml2_conf.ini 5 y/ Z& j; v( V% z
[ml2]
8 X1 B8 q W* r; H1 ]* dtype_drivers = flat,vlan,gre,vxlan,geneve
: k! b; n6 o4 h0 i! Q
( ?) {9 d. G4 _1 R2 l& y! G |
2 s; I% V2 v; [$ O! w9 A
- m9 u6 d4 a1 Z$ C4 m C: a( E2 K% Z7 [3 C* c4 ^1 L9 H
- 设置使用什么插件来创建网络9 u, m5 J% B+ e* P) O# Q% [3 @1 S8 s' n
1 # u) c! X$ m" Q" X9 [
2 ) j! L1 }2 \, {, i
| [ml2]
3 U- |) T, V6 [+ ?) q) a0 Omechanism_drivers = linuxbridge,openvswitch
5 L7 e4 b- [& A. I8 Z
" I5 Z" a1 [7 |- t. L8 D0 H | / F; Y8 m7 ?2 ?
! `2 r: r8 |% W7 @
; S$ a2 b; h4 s6 z' @- a. b- 禁用私有网络(租户的网络类型)
% S% ?% z' \: i( f& X% O
1 6 P# x, W; S: \( ^5 n" b4 ^ i0 g
2 q% G" s q; I% k- W& l
| [ml2] . \' c4 G+ E' k, U$ c2 H' P1 }
tenant_network_types =
* S% y; ~, e5 v6 `% W' w $ w3 ^$ c! b! \/ |6 j& V8 O5 j
| 4 c |" [' D; `
" ^+ [; ]& K% \+ ^) i; k6 u. X, Y. ~0 Q
- 启动端口安全扩展驱动# U+ P* i( J. A5 y, m; J3 k
1 9 r+ X8 o+ V Z9 r, ~$ B5 f5 V0 y
2 , \6 _7 f/ G8 E. ~) Z; ]$ K7 h
| [ml2] + j2 x, [/ s# R( H- B( }
extension_drivers = port_security
( T g1 T. n6 c: r5 o
0 t! S9 _9 [ O- E7 @ | 8 D6 ~2 ~' ?* e; E' u
' _: @& c9 S$ n1 K
8 n" H/ {) r- f# _; k
- 在[ml2_type_flat]部分,配置公共的网络6 n$ e% t" j+ l. u
1
, z: R8 H2 m% B2
" \3 r; V0 n( a0 x+ t | [ml2_type_flat]
9 r3 g% j9 G2 h; B* H+ gflat_networks = public . o( k3 ]+ n+ w8 k+ t5 S
3 w; h) @! ?0 ?6 s+ n. W# q) A
| ( N7 d: z& w$ x7 u
, T: u9 J2 h% K+ N$ B( m* y
$ M+ e" h! N' H5 p' V- 在 [securitygroup]部分,启用 ipset增加安全组规则的高效性
4 Y9 ^' w! H- r
1
7 u. n+ } m4 C5 |2 . s/ O, q5 Z" S& r$ Q; d5 j
| [securitygroup] 2 K! V4 [7 Q! ^4 G
enable_ipset = true
& d5 x2 v* a1 m, G( y% B2 W. T& [' |; I 1 W/ r8 ?( S6 z6 u0 l" ]% {5 [
| " u% F; ]/ `9 E$ w% c% P6 Q
- A) _1 B0 ?& x0 S7 y& E+ |7 D3 Y8 s! `; V9 b
9、配置Linuxbridge代理 Linuxbridge代理为实例建立layer-2虚拟网络并且处理安全组规则。 编辑/etc/neutron/plugins/ml2/linuxbridge_agent.ini文件并且完成以下操作: - 在[linux_bridge]部分,将公共虚拟网络和公共物理网络接口对应起来% r; F$ b1 ]0 s% L/ T
1
% k$ ~6 o1 b- |' W6 Q* n: B2 f& m2 1 q& x! C/ }6 V
| [linux_bridge] ) z3 ?, h+ T$ R. b2 m/ k% |. A
physical_interface_mappings = public:eth0 ) w. C v. ]( E' O
$ |, e2 `% ?& S
|
1 s. c. _- U. w0 z0 ^. U- \# Q: a S4 Z3 |! [' L% y5 K
9 [1 x" L" @ J- v }4 `- 在[vxlan]部分,禁止VXLAN覆盖网络
! ]7 N1 R) x; y3 ]* u8 [9 S% z
1 + @) Z* Q2 B+ T7 Q
2 * D. D/ t0 h2 P) K* ~
| [vxlan] ) l4 v+ `. J$ g' C$ f
enable_vxlan = false % l/ U/ P, m( ]1 j: u5 b5 @. A
! e, z3 q- K% E2 d, R( C
| " a- v5 j7 L: S
0 w; [5 {- w, b4 b: D/ f
# c7 w* R: y. w) ?: ?5 v7 ^4 b% ^
- 在[securitygroup]部分,启用安全组并配置防火墙驱动
! S. |' N! r% J& i
1 7 X2 q1 X# B2 T* y/ ^! H$ p1 j
2
6 x$ U2 r2 Z) E* N3 / p7 B6 m( l }
| [securitygroup]
. q6 R+ V2 t5 H' D) h0 Lenable_security_group = True ( \* A9 D( h0 r- z3 h* s+ g
firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver 2 O; J7 n" [# Y
( ^+ e* m7 W. @. x: E! S4 O( ]" `7 G | / b# S6 n8 t7 H5 j5 I
5 b I; K' K$ @- M( C7 ~7 ~$ i7 [5 u7 b+ p, S* C/ s* X. Z I" M
10、配置DHCP代理 编辑/etc/neutron/dhcp_agent.ini文件并完成下面的操作: - 在[DEFAULT]部分,配置Linuxbridge驱动接口,DHCP驱动并启用隔离元数据,这样在公共网络上的实例就可以通过网络来访问元数据% @6 U& J# s. ?+ T( s
1 $ U, F. l( D( A5 v
2 2 A) x; U# |4 s3 X0 R9 B- P
3
9 ]9 O. H) g" v+ z8 d/ c- }4
& f* U3 ~- W/ d* g$ N8 f0 i | [DEFAULT] / @9 v* C8 O" u8 y, U& V
interface_driver = neutron.agent.linux.interface.BridgeInterfaceDriver # 虚拟接口驱动,使用Linuxbridge 1 i8 F5 m+ ^& M F# R( G
dhcp_driver = neutron.agent.linux.dhcp.Dnsmasq # dhcp驱动,默认使用Dnsmasq(是一个小的开源项目)来提供dhcp服务 - [7 {* |. L) ]3 o" M& l
enable_isolated_metadata = true # 刷新路由使用
6 Q+ s( O1 M6 x5 j% N L3 W3 Q ' w. z" l$ ]+ {, a6 b
|
* O$ C, J" A+ q" A# Z- ]0 e9 g0 c, w* s% t
1 B$ s9 P2 v' F: c# p11、配置元数据代理 <Metadata agent>负责提供配置信息,例如:访问实例的凭证 编辑/etc/neutron/metadata_agent.ini文件并完成以下操作: - 在[DEFAULT]部分,配置元数据主机以及共享密码
, E& ?' p% a2 ^7 K* ~' C# S" ~
1
! t2 n/ P4 h' m7 T2 ) @3 {+ d+ n8 W, V' v% }2 v
| nova_metadata_ip = 192.168.137.11 # 元数据主机
4 i: `9 v* I+ l% P1 ]$ Gmetadata_proxy_shared_secret = shhnwangjian # 共享密钥
7 N8 k; z& x7 H1 D& O0 @0 ?) p 6 D0 H6 a' p( }6 j6 S, A4 r
| 6 H0 k0 T F* M/ k% x0 Y
6 p: _* i4 U8 H! z9 l
8 G0 o/ ?# c# g6 {* Z8 B' v% Y0 B12、为nova-api配置网络服务 编辑/etc/nova/nova.conf文件并完成以下操作: - 在[neutron]部分,配置访问参数8 ]3 }# ~: k: x
1
5 s) b4 H% k- _6 M1 d* Z2 0 r9 Z1 q; w/ }- `6 ]
3 * K R2 N3 f3 F" D3 C2 R, x3 |6 O" f# O
4
+ C9 P) }/ f% N2 y5 8 o! w# u. G/ v& l+ p5 |% }
6
: h" B1 O' R# Y. g* u7 9 `5 a, N) Y) F
8 , V9 ?) ^ M! e% F P% C& a
9 5 P' R9 S3 N- U2 K" {7 F
10
- _8 B/ x$ M1 v9 ^6 g; P | [neutron]
6 c/ n2 m2 C5 v( T3 ]# E5 T+ b. r9 g: }- G* I3 A
' C! {0 V, H, c9 c$ Lauth_type = password
. I6 ~9 |: h+ K. L8 rproject_domain_name = default
) t. ^: r3 M/ S4 V# a( y3 H1 ?user_domain_name = default
, ~# _* A+ o( sregion_name = RegionOne
6 [( B* P' |" @# j9 m4 Q( Dproject_name = service
/ x$ E0 R- U" J) s* X2 Musername = neutron
8 l" [8 A5 J }2 G' T4 w- |5 kpassword = neutron
7 f5 _* v- S2 m ( x: ?3 ^; c/ M
|
* x7 q4 H3 j+ r5 V& T
: ~" i3 i6 X( U* N5 }
2 J% v$ k8 R a; }- Q2 J- 在[neutron]部分,启用元数据代理并设置密码* C) {9 V' T3 t% @
1
: v4 z: G5 ~$ `3 O3 X2 2 Z5 ]5 ^1 ? y5 {- B
3
# G1 K2 P& G- ]4 r7 h" _ | [neutron]
7 H K$ [7 @7 `, yservice_metadata_proxy=true 8 e4 q5 ~2 B$ x- I% v: f# }
metadata_proxy_shared_secret = shhnwangjian
5 X1 `$ d# X% \) |/ H% t# s0 H: P
* t! y& T4 f9 p& U' ] | 1 H* `: a$ R; f
* s2 ?8 b. P" w4 |0 t' G
1 G* S# F6 L# c& V3 U, [13、网络服务初始化脚本需要一个超链接 /etc/neutron/plugin.ini指向ML2插件配置文件/etc/neutron/plugins/ml2/ml2_conf.ini | ln -s /etc/neutron/plugins/ml2/ml2_conf.ini /etc/neutron/plugin.ini
5 q" z2 B- {! ^- N" p 2 p5 w. G# h' r5 o# \1 |; u
|
1 @3 Y& i7 V& k9 d+ F' S: x, ~( @2 }/ y5 B" K) C3 y9 p/ k0 J9 j
# l3 _& E- k6 j4 Z/ ~' N& f14、同步数据库 1
) c) o1 v' {+ z. Z( ]2 # i8 T7 m* l$ J4 @6 p) ?4 c) W
| su -s /bin/sh -c "neutron-db-manage --config-file /etc/neutron/neutron.conf \ ! P- H6 k0 Z+ H; u% y3 u0 i; }
--config-file /etc/neutron/plugins/ml2/ml2_conf.ini upgrade head" neutron
' u7 T% a6 n$ q
2 s4 ~* e: O) F3 J7 E | 6 Y: z+ ~5 O4 o- n6 O9 s" T! @! i
7 j2 J Q! [% C% ^. g: l, f- D( k9 H8 B8 |+ k
15、重启Nova API 服务 1 Z+ d) V' N s, H3 V8 |' v) d
| systemctl restart openstack-nova-api.service 0 A7 _' H E( C h
: U4 x" w2 T4 U
|
! u* Y& X2 V" Z/ r3 X; I7 c5 I. A; P
- q, z' x7 F- t* F. y; e8 I
/ L! ^) {4 m7 J, h% t; v16、启动Neutron服务并配置开机自启动 [ 1 8 V5 q2 I7 Z6 [5 z
2
& O6 ]+ x* m: j" x% L3
' c7 w: Z2 K& x, ? ?9 k0 K4
* [ z* \: ~( q& N5 Y5
\5 ^2 `* q6 s7 [6 x" x2 A6 + X7 E3 ?- f* k3 b5 R% }( P
7
; j/ }) N) F$ U: o: p, d | systemctl enable neutron-server.service \ 0 N* A7 T* G& [% ^1 Z: I+ n2 q7 T
neutron-linuxbridge-agent.service neutron-dhcp-agent.service \ 2 G3 U$ q. u% P; k0 e7 @, f7 \
neutron-metadata-agent.service
* t* C0 ?4 U' }" X% v1 d( c1 } F: n* P2 l( B u: X
systemctl start neutron-server.service \
9 v N2 V5 z) h8 N0 p; T6 cneutron-linuxbridge-agent.service neutron-dhcp-agent.service \ ; I+ r8 u* t( g1 u8 K& e3 v
neutron-metadata-agent.service : x6 g7 x; a( f! Z( |
6 R5 s* y! c3 u" `, Z7 o4 ? |
# B2 x- Y* K8 n s# R' |8 @+ o, x0 X- K) B" J% P9 U% c
5 M D. q& ^% o o( W3 T17、keystone上注册Neutron服务 - 创建neutron服务实体" S( r* C _, @: Y: ^; y
1
2 }/ F4 x! i8 B* X: c8 q# O3 ^5 a2 / `! U' d+ z/ p0 C$ S
3 $ q3 |: @. b8 q# h: e/ |
| source /root/admin-openstack.sh ! Y2 L9 a& M8 Q) w7 {/ I3 b
openstack service create --name neutron \ 4 a" H$ I$ p' y1 c* c& ?5 P1 H) |
--description "OpenStack Networking" network 3 Y' _3 e1 c# U- A9 l( `$ p
- m0 K% x' S& y9 P( Q! @ | 7 o+ b& [! F3 g7 q
; o" m! W8 e v/ D8 h6 E5 t3 A0 y
9 ?9 }+ ?- q' _1 k4 C- 创建neutron网络服务API端点(公有、私有、admin)/ e8 G0 ]$ W# c$ a( P/ a
1
5 [5 n) ]2 N* L' D$ I+ D2
' x& |7 o# f% H | openstack endpoint create --region RegionOne \ ! F' @' M) p, V. `9 a1 {* I
- ]# K3 R8 g6 s2 k/ c6 `0 m
% h% x, A* l; ]) P$ V |
. y* }0 o! l- K- Z' t2 V5 [) o' S2 f+ W- B- v1 Q' H" k: I9 V- |
8 x; m' C' d) ~' @$ U1 B: V1 " U# ?. c/ @/ d! C D, O, h( z
2 3 U0 s! ^1 r! h3 Q% H) s
| openstack endpoint create --region RegionOne \ ( C* C' L& R2 Z
5 ]5 I8 H1 N' f9 x
: {* f& @0 ^& ~ D
|
# R% ?9 U: }6 P0 H2 K5 k) g! {6 q8 y2 P1 c% D) J. S
' D0 v% c+ |9 I4 z& `1 H8 m I; [2 H Y
2 + T% g# {, y1 N8 c
| openstack endpoint create --region RegionOne \ z1 V2 M. Q9 F2 L7 W8 f' X
2 V* w$ b# D y/ s. B5 U, u
& h. N# q5 q! u& N
|
$ X: n3 y5 w. g# U( T% ?
' L" Q" r7 G0 `+ r8 i- w h) l" H2 Y$ U7 A9 g- `% [$ Y; [
18、检查neutron是否安装成功 | neutron agent-list
) b5 m& x2 B0 F) u* H8 a, d0 P ; ?' n3 w Z& a2 V' j% l: ]$ `! z
| 9 s7 ~" B* \# ]" C; `
$ t3 [% A, z# ]. W0 G5 o, \
. `) z5 T$ b3 |0 t. }
) E) `; ]$ K" V; O1 \
5 j# R9 h, N' g/ N! h& h! j1 p/ p6 [+ h. G$ z6 I8 d/ w: L
5 _: O2 ^3 J1 {# Q6 i |
|