openstack 命令行管理一 - br-ex 网络设定 (备忘)

简介:  理解: openstack 内部网络结构如下 |------------  内部网络   ----------|    <- 虚拟路由 ->  |----- 外部网络 ------|  [instance1 eth0]  ==== br-int                                                br-ext======


理解:

openstack 内部网络结构如下

|------------  内部网络   ----------|    <- 虚拟路由 ->  |----- 外部网络 ------| 
[instance1 eth0]  ==== br-int                                                br-ext====== 物理eth0
[instance2 eth1]  =====/


确保打开网络转发功能

[root@station140 ~(keystone_admin)]# sysctl -p

net.ipv4.ip_forward = 1


cat /etc/sysconfig/network-scripts/ifcfg-eth0

DEVICE="eth0"
BOOTPROTO="none"
HWADDR="00:50:56:81:C6:5B" [必须具有正确的 MAC, 否则报错]
IPV6INIT="no"
MTU="1500"
NM_CONTROLLED="no"
ONBOOT="yes"
TYPE="Ethernet"
UUID="f3690b2c-7707-4be0-8f76-648cb64da30f"
#IPADDR=192.168.48.140
#NETMASK=255.255.255.0
#GATEWAY=192.168.48.1


cat /etc/sysconfig/network-scripts/ifcfg-br-ex

DEVICE=br-ex
IPADDR=192.168.48.140
NETMASK=255.255.255.0
ONBOOT=yes
GATEWAY=192.168.48.1


生效方法, 必须一行执行, 否则网络断开 ssh 连接

ovs-vsctl add-port br-ex eth0; service network restart


查询网络地址(只显示部分信息)

[root@station140 ~(keystone_admin)]# ifconfig
br-ex     Link encap:Ethernet  HWaddr 00:50:56:81:C6:5B
          inet addr:192.168.48.140  Bcast:192.168.48.255  Mask:255.255.255.0
          inet6 addr: fe80::250:56ff:fe81:c65b/64 Scope:Link
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          RX packets:32144 errors:0 dropped:0 overruns:0 frame:0
          TX packets:24644 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:11952047 (11.3 MiB)  TX bytes:7386338 (7.0 MiB)

br-int    Link encap:Ethernet  HWaddr AA:98:12:BD:BD:49
          inet6 addr: fe80::a898:12ff:febd:bd49/64 Scope:Link
          UP BROADCAST RUNNING  MTU:1500  Metric:1
          RX packets:270 errors:0 dropped:0 overruns:0 frame:0
          TX packets:6 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:23380 (22.8 KiB)  TX bytes:468 (468.0 b)

eth0      Link encap:Ethernet  HWaddr 00:50:56:81:C6:5B
          inet6 addr: fe80::250:56ff:fe81:c65b/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:17270550 errors:0 dropped:0 overruns:0 frame:0
          TX packets:25699 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:19175912632 (17.8 GiB)  TX bytes:7421019 (7.0 MiB)


目录
相关文章
|
6月前
|
安全 算法 网络安全
网络防御的三重奏:漏洞管理、加密技术与安全意识
【4月更文挑战第7天】在数字化时代,网络安全和信息安全已成为企业和个人不可忽视的战场。本文将深入探讨网络安全的核心问题——漏洞管理,介绍现代加密技术的进展,并强调提升安全意识的重要性。通过分析网络攻击的常见手段,我们揭示了有效管理漏洞的策略;同时,评估了从对称加密到非对称加密,再到量子加密的技术演进。最后,文章指出,在技术和工具不断进步的同时,用户的安全意识仍是防御体系中不可或缺的一环。
|
4月前
|
Kubernetes 关系型数据库 MySQL
网络基本管理
网络基本管理
40 6
|
4月前
|
监控 安全 网络安全
网络防线的构筑与维护:漏洞管理、加密技术与安全意识的协同进化
在数字时代的浪潮中,网络安全与信息安全的重要性愈发凸显。本文将探讨网络安全的薄弱环节—漏洞,并分析如何通过高效的漏洞管理来强化网络防御。同时,我们将深入了解加密技术的原理及其在保护数据安全中的应用。最后,文章强调了安全意识的核心地位,以及如何通过提升个人和组织的安全意识来构建更为坚固的网络安全防线。
|
4月前
|
安全 网络安全 区块链
网络防御新境界:漏洞管理、加密技术与安全意识的融合之道
在数字化浪潮中,网络安全成为保护企业资产和用户隐私的关键防线。本文深入探讨了网络安全漏洞的发现与管理、加密技术的最新进展以及提升个人和组织安全意识的重要性。通过分析近期的安全事件和技术发展,揭示了一个多层次、动态发展的网络防御体系的必要性。文章强调,只有将技术创新与人的要素相结合,才能构筑起真正坚固的网络安全防线。
49 0
|
6月前
|
网络安全 数据安全/隐私保护 网络协议
2024年广东省网络系统管理样题第4套网络搭建部分
2024年广东省网络系统管理样题第4套网络搭建部分
2024年广东省网络系统管理样题第4套网络搭建部分
|
6月前
|
网络安全 数据安全/隐私保护 网络虚拟化
2024年广东省网络系统管理样题第3套网络搭建部分
2024年广东省网络系统管理样题第3套网络搭建部分
2024年广东省网络系统管理样题第3套网络搭建部分
|
6月前
|
安全 数据安全/隐私保护 网络协议
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
【题目】【网络系统管理】2022 年全国职业院校技能大赛 网络系统管理赛项 模块 A:网络构建
|
6月前
|
网络安全 数据安全/隐私保护 网络虚拟化
2024年广东省网络系统管理样题第2套网络搭建部分
2024年广东省网络系统管理样题第2套网络搭建部分
2024年广东省网络系统管理样题第2套网络搭建部分
|
6月前
|
数据安全/隐私保护 网络虚拟化 网络协议
2024年广东省网络系统管理样题第1套网络搭建部分
2024年广东省网络系统管理样题第1套网络搭建部分
2024年广东省网络系统管理样题第1套网络搭建部分
|
6月前
|
网络协议 安全 数据安全/隐私保护
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷
【题目】【网络系统管理】2022年甘肃省职业院校技能大赛-网络构建-试卷