openstack(openstack的五个基本模块分别是什么)

2024-07-21 12:45:01 0

openstack(openstack的五个基本模块分别是什么)

“openstack”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看openstack(openstack的五个基本模块分别是什么)!

本文目录

openstack的五个基本模块分别是什么

OpenStack由5个重要构成部分: (1)Nova - 计算服务 (2)Swift - 存储服务 (3)Glance - 镜像服务 (4)Keystone - 认证服务 (5)Horizon - UI服务

OpenStack有哪些核心组件

  1. keystone(身份服务模块),其作用是:认证管理服务、提供了其余所有组件的认证信息/令牌的管理、创建、修改等等。

  2. Nova(计算服务组件),其作用是:计算资源的管理,实例生命周期的管理(虚拟机),对外提供Restful API通信。

  3. Glance(镜像服务组件),其作用是:提供虚拟机镜像的存储,查询和检索功能,为nova进行服务,依赖于存储服务(存储镜像本身)和数据库服务(存储镜像相关的数据)。

  4. Swift(对象存储服务模块)其作用是:提供高可用分布式对象存储服务,特点是无限和扩展没有单点故障。

  5. Cinder(块存储服务模块)其作用:管理所有块存储设备,为虚拟机提供存储服务。

  6. Neutorn(网络服务组件)其作用:为云计算提供虚拟的网络功能,为每个不同的租户建立独立的网路环境。

  7. Ceilometer(监控服务组件)其作用是:为上层的计费、结算或者监控应用提供统一的资源使用数据收集功能。

    可以简单看下下面的框架图

什么是OpenStack

本文详细介绍了Openstack的网络原理和实现,主要内容包括:Neutron的网络架构及网络模型还有neutron虚拟化的实现和对二三层网桥的理解。

一、Neutron概述

Neutron是一个用Python写的分布式软件项目,用来实现OpenStack中的虚拟网络服务,实现软件定义网络。Neutron北向有自己的REST API,中间有自己的业务逻辑层,有自己的DB和进程之间通讯的消息机制。同时Neutron常见的进程包括Neutron-server和Neutron-agent,分布式部署在不同的操作系统。

OpenStack发展至今,已经经历了20个版本。虽然版本一直在更替,发展的项目也越来越多,但是Neutron作为OpenStack三大核心之一,它的地位是不会动摇的。只不过当初的Neutron也只是Nova项目的一个模块而已,到F版本正式从中剥离,成为一个正式的项目。

从Nova-Network起步,经过Quantum,多年的积累Neutron在网络各个方面都取得了长足的发展。其主要的功能为:

(1)支持多租户隔离

(2)支持多种网络类型同时使用

(3)支持隧道技术(VXLAN、GRE)

(4)支持路由转发、SNAT、DNAT技术

(5)支持Floating IP和安全组

多平面租户私有网络

图中同时有VXLAN和VLAN两种网络,两种网络之间互相隔离。租户A和B各自独占一个网络,并且通过自己的路由器连接到了外部网络。路由器为租户的每个虚拟机提供了Float IP,完成vm和外网之间的互相访问。

二、Neutron架构及网络模型

1、Neutron架构

Neutron-sever可以理解为类似于nova-api那样的一个专门用来接收API调用的组件,负责将不同的api发送到不同Neutron plugin。

Neutron-plugin可以理解为不同网络功能实现的入口,接收server发来的API,向database完成一些注册信息。然后将具体要执行的业务操作和参数通知给对应的agent来执行。

Agent就是plugin在设备上的代理,接受相应的plugin通知的业务操作和参数,并转换为具体的命令行操作。

总得来说,server负责交互接收请求,plugin操作数据库,agent负责具体的网络创建。

2、Neutron架构之Neutron-Server

(1)Neutron-server的本质是一个Python Web Server Gateway Interface(WSGI),是一个Web框架。

(2)Neutron-server接收两种请求:

REST API请求:接收REST API请求,并将REST API分发到对应的Plugin(L3RouterPlugin)。

RPC请求:接收Plugin agent请求,分发到对应的Plugin(NeutronL3agent)。

3、Neutron架构之Neutron-Plugin

Neutron-plugin分为Core-plugin和Service-plugin。

Core-plugin:ML2负责管理二层网络,ML2主要包括Network、Subnet、Port三类核心资源,对三类资源进行操作的REST API是原生支持的。

Service-plugin:实现L3-L7网络,包括Router、Firewall、VPN。

4、Neutron架构之Neutron-Agent

(1)Neutron-agent配置的业务对象是部署在每一个网络节点或者计算节点的网元。

(2)网元区分为PNF和VNF:

PNF:物理网络功能,指传统的路由器、交换机等硬件设备

VNF:虚拟网络功能,通过软件实现的网络功能(二层交换、三层路由等)

(3)Neutron-agent三层架构如下图:

Neutron-agent架构分为三层,北向为Neutron-server提供RPC接口,供Neutron server调用,南向通过CLI协议栈对Neutron VNF进行配置。在中间会进行两种模型的转换,从RPC模型转换为CLI模型。

5、Neutron架构之通信原理

(1)Neutron是OpenStack的核心组件,官网给出Neutron的定义是NaaS。

(2)Naas有两层含义:

对外接口:Neutron为Network等网络资源提供了RESTful API、CLI、GUI等模型。

内部实现:利用Linux原生或者开源的虚拟网络功能,加上硬件网络,构建网络。

Neutron接收到API请求后,交由模块WSGI进行初步的处理,然后这个模块通过Python API调用neutron的Plugin。Plugin做了相应的处理后,通过RPC调用Neutron的Agent组件,agent再通过某种协议对虚拟网络功能进行配置。其中承载RPC通信的是AMQP server,在部署中常用的开源软件就是RabbitMQ

6、Neutron架构之控制节点网络模型

控制节点没有实现具体的网络功能,它对各种虚拟设备做管理配合的工作。

(1)Neutron:Neutron-server核心组件。

(2)API/CLI:Neutron进程通过API/CLI接口接收请求。

(3)OVS Agent:Neutron通过RPC协议与agent通信。

控制节点部署着各种服务和Neutron-server,Neutron-server通过api/cli接口接收请求信息,通过RPC和Agent进行交互。Agent再调用ovs/linuxbridge等网络设备创建网络。

7、Neutron架构之计算节点网络模型

(1)qbr:Linux Bridge网桥

(2)br-int:OVS网桥

(3)br-tun:OVS隧道网桥

(4)VXLAN封装:网络类型的转变

8、Neutron架构之网络节点网络模型

网络节点部署了Router、DHCP Server服务,网桥连接物理网卡。

(1)Router:路由转发

(2)DHCP: 提供DNS、DHCP等服务。

(3)br-ex: 连接物理网口,连接外网

三、Neutron虚拟化实现功能及设备介绍

1、Neutron虚拟化实现功能

Neutron提供的网络虚拟化能力包括:

(1)二层到七层网络的虚拟化:L2(virtual Switch)、L3(virtual Router 和 LB)、L47(virtual Firewall )等

(2)网络连通性:二层网络和三层网络

(3)租户隔离性

(4)网络安全性

(5)网络拓展性

(6)REST API

(7)更高级的服务,包括 LBaaS,FWaaS,VPNaaS 等

2、Neutron虚拟化功能之二层网络

(1)按照用户权限创建网络:

Provider network:管理员创建,映射租户网络到物理网络

Tenant network:租户创建的普通网络

External network:物理网络

(2)按照网络类型:

Flat network:所有租户网络在一个网络中

Local network:只允许在服务器内通信,不通外网

VLAN network:基于物理VLAN实现的虚拟网络

VXLAN network:基于VXLAN实现的虚拟网络

3、Neutron虚拟化实现功能之租户隔离

Neutron是一个支持多租户的系统,所以租户隔离是Neutron必须要支持的特性。

(1)租户隔离三种含义:管理面隔离、数据面的隔离、故障面的隔离。

(2)不同层次租户网络的隔离性

租户与租户之间三层隔离

同一租户不同网络之间二层隔离

同一租户同一网络不同子网二层隔离

(3)计算节点的 br-int 上,Neutron 为每个虚机连接 OVS 的 access port 分配了内部的 VLAN Tag。这种 Tag 限制了网络流量只能在 Tenant Network 之内。

(4)计算节点的 br-tun 上,Neutron 将内部的 VLAN Tag 转化为 VXLAN Tunnel ID,然后转发到网络节点。

(5)网络节点的 br-tun 上,Neutron 将 VXLAN Tunnel ID 转发了一一对应的 内部 VLAN Tag,使得 网络流被不同的服务处理。

(6)网络节点的 br-int 上连接的 DHCP 和 L3 agent 使用 Linux Network Namespace 进行隔离。

4、Neutron虚拟化实现功能之租户网络安全

除了租户隔离以外 Neutron还提供数据网络与外部网络的隔离性。

(1)默认情况下,所有虚拟机通过外网的流量全部走网络节点的L3 agent。在这里,内部的固定IP被转化为外部的浮动IP地址

(1)Neutron还利用Linux iptables特性,实现其Security Group特性,从而保证访问虚机的安全性

(3)Neutron利用网络控制节点上的Network Namespace中的iptables,实现了进出租户网络的网络防火墙,从而保证了进出租户网络的安全性。

5、Neutron虚拟化设备

(1)端口:Port代表虚拟网络交换机上的一个虚拟交换机端口

虚拟机的网卡连接到Port上就会拥有MAC地址和IP地址

(2)虚拟交换机:Neutron默认采用开源的Openvswitch,

同时还支持Linux Bridge

(3)虚拟路由器VR:

  • 路由功能
  • 一个VR只属于一个租户,租户可以有多个VR
  • 一个VR可以有若干个子网
  • VR之间采用Namespace隔离

四、Neutron网桥及二三层网络理解

1、Neutron-Local-Bridge

仅用于测试;网桥没有与物理网卡相连VM不通外网。

图中创建了两个local network,分别有其对应的qbr网桥。Vm123的虚拟网卡通过tap连接到qbr网桥上。其中2和3属于同一个network可以通信,1属于另一个网络不能和23进行通信。并且qbr网桥不连物理网卡,所以说local网络虚拟机只能同网络通信,不能连通外网。

2、Neutron-Flat-Bridge

  • Linux Bridge直接与物联网卡相连
  • 每个Flat独占一个物理网卡
  • 配置文件添加响应mapping

Flat网络是在local网络的基础上实现不同宿主机之间的二层互联,但是每个flat network都会占用一个宿主机的物理接口。其中qbr1对应的flatnetwork 连接 eth1 qbr2,两个网络的虚机在物理二层可以互联。其它跟local network类似。

3、Neutron-VLAN-Bridge

在基于linux bridge的vlan网络中,eht1物理网卡上创建了两个vlan接口,1.1连接到qbr1网桥,1.2连接到了qbr2网桥。在这种情况下vm通过eth1.1或者eth1.2发送到eth1的包会被打上各自的vlan id。此时vm2和vm3属于同一个network所以是互通的,vm与vm2和vm3不通。

4、Neutron-VXLAN-Bridge

这个是以Linux bridge作agent的Vxlan网络:

Vxlan网络比Vxlan网络多了个VXLAN隧道,在Openstack中创建好内部网络和实例后,agent就会在计算节点和网络节点创建一对vxlan vtep.组成隧道的两个端点。

Vxlan连接在eth0网口。在网络节点多了两个组件dhcp 和router,他们分别通过一对veth与qbr网桥连接在一起,多个dhcp和路由之间使用namesapce隔离,当vm产生ping包时,发往linux 网桥qbr1,通过网桥在vxlan12上封装数据包,数据通过eth0网卡出计算节点到网络节点的eth0,在vxlan12解包。到达路由器之后经过nat地址转换,从eth1出去访问外网,由租户网络到运营商网络再到外部网络。

5、Neutron-VLAN-OVS

与Linux bridge不同,openvswitch 不是通过eth1.1 eth1.2这样的vlan接口来隔离不同的vlan,而是通过openvswitch的流表规则来指定如何对进出br-int的数据进行转发,实现不同vlan的隔离。

图中计算节点的所有虚拟机都连接在int网桥上,虚拟机分为两个网络。Int网桥会对到来的数据包根据network的不同打上vlan id号,然后转发到eth网桥,eth网桥直连物理网络。这时候流量就从计算节点到了网络节点。

网络节点的ehx int网桥的功能相似,多了一个ex网桥,这个网桥是管理提前创建好的,和物理网卡相连,ex网桥和int网桥之间通过一对patch-port相连,虚拟机的流量到达int网桥后经过路由到ex网桥。

6、Neutron-VXLAN-OVS

Vxlan的模型和vlan的模型十分相似,从表面上来看,他俩相比只有一个不同,vlan对应的是ethx网桥,而vxlan对应的是tun网桥。

在这里ethx和tun都是ovs网桥,所以说两者的差别不是实现组件的差别而是组件所执行功能的差别,ethx执行的是普通二层交换机的功能,tun执行的是vxlan中的vtep的功能,图中俩tun对应的接口ip就是vxlan的隧道终结点ip。所以说虚机的数据包在到达tun网桥之前是打的是vlan tag,而到达tun之后会发生网络类型的转换,从vlan封装为vxlan然后到达网络节点。而之前的vlan类型的网络,虚机数据包的类型一直都是vlan。

7、物理的二层与虚拟的二层(VLAN模式)

(1)物理的二层指的是:物理网络是二层网络,基于以太网协议的广播方式进行通信。

(2)虚拟的二层指的是:Neutron实现的虚拟网络也是二层网络(openstack的vm机所用的网络必须是大二层),也是基于以太网协议的广播方式进行通信,但毫无疑问的是该虚拟网络是依赖于物理的二层网络。

(3)物理二层+虚拟二层的典型代表:VLAN网络模式。

8、物理的三层与虚拟的二层(GRE模式与VXLAN模式)

(1)物理三层指的是:物理网络是三层网络,基于IP路由的方式进行通信。

(2)虚拟的二层指的是:Neutron实现的虚拟网络仍然是二层网络(openstack的vm机所用的网络必须是大二层),仍然是基于以太网的广播方式进行通信,但毫无疑问的是该虚拟机网络是依赖于物理的三层网络,这点有点类似于VPN的概念,根本原理就是将私网的包封装起来,最终打上隧道的ip地址传输。

(3)物理三层+虚拟二层的典型代表:GRE模式与VXLAN模式。

openstack和云计算有什么关系,国内有哪些企业是做openstack的,现在云计算的发展前景如何

openstack是构建云计算的架构,国内有九州云,海云捷迅等知名企业在做openstake,发展前景很好。云计算只是一种比喻说法。openstack是用来构建私有云和公共云的开源架构,目前主要是跟开源操作系统结合,像linux,Unix这些。目前openstack多是针对企业的,国外的红帽已经推出了企业级别的产品,国内的话,新支点服务器操作系统在做。OpenStack是一个云平台管理的项目,它不是一个软件。这个项目由几个主要的组件组合起来完成一些具体的工作。拓展资料:Openstack是一个云平台管理的项目,它不是一个软件。这个项目由几个主要的组件组合起来完成一些具体的工作。Openstack是一个旨在为公共及私有云的建设与管理提供软件的开源项目。它的社区拥有超过130家企业及1350位开发者,这些机构与个人将 Openstack作为基础设施即服务资源的通用前端。Openstack项目的首要任务是简化云的部署过程并为其带来良好的可扩展性。本文希望通过提供必要的指导信息,帮助大家利用 Openstack前端来设置及管理自己的公共云或私有云。Openstack是由 Rackspace和NASA共同开发的云计算平台,帮助服务商和企业内部实现类似于 Amazon ec2和S3的云基础架构服务( Infrastructure as a Service)。 Openstack包括两个主要模块:Nova和 Swift。前者是NASA开发的虚拟服务器部署和业务计算模块;后者是 Backpack开发的分布式云存储模块,两者可以一起用,也可以分开单独用。 Openstack是开源项目,除了有 Rackspace和NASA的大力支持外,后面还有包括Dell、 Citrix、 Cisco Canonical这些重量级公司的贡献和支持,发展速度非常快,有取代另一个业界领先开源云台 Eucalyptus的态势。OpenStack是一个开源的云计算管理平台项目,是一系列软件开源项目的组合。由NASA(美国国家航空航天局)和Rackspace合作研发并发起,以Apache许可证(Apache软件基金会发布的一个自由软件许可证)授权的开源代码项目。_1]OpenStack为私有云和公有云提供可扩展的弹性的云计算服务。项目目标是提供实施简单、可大规模扩展、丰富、标准统一的云计算管理平台。

ubuntu怎么部署单节点openstack

单节点部署就是把所有的服务都放在一个节点上。 多节点部署就是分别把计算节点服务(nova compute等)、控制节点(nova api/schedule/conductor)、网络节点(neutron L3 agent/dhcp agent)和存储节点(cinder volume)的服务分别安装在不同的服务器上。

OK,关于openstack和openstack的五个基本模块分别是什么的内容到此结束了,希望对大家有所帮助。

openstack(openstack的五个基本模块分别是什么)

本文编辑:admin
: openstack,pe,

更多文章:


testflight邀请码(测试服fate邀请码有吗)

testflight邀请码(测试服fate邀请码有吗)

本文目录测试服fate邀请码有吗万能小组件邀请码在哪里找qq音乐testflight邀请码我把TestFlight苹果内测APP的邀请码忘记了怎么办testflight邀请码输入不了数字怎么获得testflight邀请码testflight

2024年5月28日 06:54

唯科手机官网(手机QQ怎么安装另一个版本)

唯科手机官网(手机QQ怎么安装另一个版本)

本文目录手机QQ怎么安装另一个版本深圳市唯科通信科技有限公司怎么样VCALL是什么牌的手机手机QQ怎么安装另一个版本估计只能用这个,等QQ公司的开发出了新的版本才能更换,而QQ现在只在专注于潮流的手机版本,想诺基亚,摩托罗拉,三星。你应该只

2023年5月17日 14:15

mp3蓝牙怎么修复?mp3蓝牙可以下载小说吗平板

mp3蓝牙怎么修复?mp3蓝牙可以下载小说吗平板

“mp3蓝牙”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看mp3蓝牙怎么修复?mp3蓝牙可以下载小说吗平板!本文目录mp3蓝牙怎么修复mp3蓝牙可以下载小说吗平板如何通过手机让MP3连接到蓝牙呢mp3单项蓝牙好还是双项蓝牙

2024年10月18日 11:15

roland声卡(罗兰roland声卡 到底买UA22 还是UA55)

roland声卡(罗兰roland声卡 到底买UA22 还是UA55)

“roland声卡”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看roland声卡(罗兰roland声卡 到底买UA22 还是UA55)!本文目录罗兰roland声卡 到底买UA22 还是UA55roland ua-55 有

2024年7月12日 19:50

索尼lt30p上市几号(索尼2012上市的手机有哪些)

索尼lt30p上市几号(索尼2012上市的手机有哪些)

本文目录索尼2012上市的手机有哪些请问索尼LT30P怎样索尼手机串号,查相关产地 出厂日期等相关信息 IMEI 353861054517816 机型LT30P 谢谢:)索尼LT30P最新系统版本多少,手机检测不到,PC Companion

2023年8月18日 19:20

三星9228是什么型号(三星i9228怎么样)

三星9228是什么型号(三星i9228怎么样)

本文目录三星i9228怎么样三星9228 cpu 是什么型号三星i9228怎么样若您想要了解三星I9228手机的配置参数,请参考以下介绍:1.CPU(处理器):1.4GHz双核处理器(三星"猎户座"Exynos C210 CPU)。2.内存

2024年7月21日 20:22

尼康d90使用技巧?2021尼康d90为什么这么经典

尼康d90使用技巧?2021尼康d90为什么这么经典

本篇文章给大家谈谈d90,以及尼康d90使用技巧对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。本文目录尼康d90使用技巧2021尼康d90为什么这么经典尼康D90自拍功能怎么用 三星D900和D908有什么区别啊尼康d90使用技巧

2024年6月22日 20:25

网件路由器设置美国还是中国(在美国无线路由器怎么设置)

网件路由器设置美国还是中国(在美国无线路由器怎么设置)

大家好,关于网件路由器设置美国还是中国很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于在美国无线路由器怎么设置的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!本

2024年10月10日 18:30

得力s206和s221?s206笔芯什么意思

得力s206和s221?s206笔芯什么意思

本篇文章给大家谈谈s206,以及得力s206和s221对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。本文目录得力s206和s221s206笔芯什么意思内蒙古s206省道是哪到哪南阳到镇平公交车s206路途需要多长时间得力笔芯6906

2024年8月10日 12:55

lenovo3g(我手机是联想3g的Android系统,怎么下载QQ和微信都失败,是怎么回事)

lenovo3g(我手机是联想3g的Android系统,怎么下载QQ和微信都失败,是怎么回事)

本文目录我手机是联想3g的Android系统,怎么下载QQ和微信都失败,是怎么回事lenovo 3G的 手机数字密码忘记了怎么办lenovo3g手机打得出去打不进来联想手机3G怎么设置4G联想3g恢复出厂设置的应用联想3g手机又卡又烫怎么回

2024年5月23日 10:17

联想tb8703n刷机包(联想平板8703n安装驱动后文件夹里的都是什么文件)

联想tb8703n刷机包(联想平板8703n安装驱动后文件夹里的都是什么文件)

其实联想tb8703n刷机包的问题并不复杂,但是又很多的朋友都不太了解联想平板8703n安装驱动后文件夹里的都是什么文件,因此呢,今天小编就来为大家分享联想tb8703n刷机包的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析

2024年6月30日 12:30

佳能sx170is价格(佳能SX170IS还有佳能SX280 HS)

佳能sx170is价格(佳能SX170IS还有佳能SX280 HS)

本文目录佳能SX170IS还有佳能SX280 HS佳能sx170 is怎么样佳能PowerShot SX510 HS、佳能PowerShot SX170 IS数码相机哪个更好佳能SX170 IS 和 尼康 L320/L810 哪个好专家请进

2023年8月9日 06:40

小米3电信版什么时候上市(电信版小米3什么时候上市)

小米3电信版什么时候上市(电信版小米3什么时候上市)

本文目录电信版小米3什么时候上市小米3电信版的上市时间小米3电信版什么时候上市小米3的电信版啥时候上市呢小米3什么时候能出电信版的呢小米3电信版什么时候出啊小米3 电信版上市时间电信版小米3什么时候上市尊敬的用户您好,电信版小米3预计年后可

2023年8月30日 19:50

锤子r1工程机(锤子R1的做工怎样是否值得买)

锤子r1工程机(锤子R1的做工怎样是否值得买)

本文目录锤子R1的做工怎样是否值得买锤子坚果R1手机怎么样 坚果R1评测锤子R1的做工怎样是否值得买总的来说, 坚果R1 在提供顶 级性能前提下,做到了压感屏,触觉回馈,立体声外放,无线充电等差异化特色,并且保证了不输对手的电池容量,这是优

2023年10月5日 12:55

戴尔inspiron 1420升级(戴尔笔记本能不能实现硬件升级)

戴尔inspiron 1420升级(戴尔笔记本能不能实现硬件升级)

本文目录戴尔笔记本能不能实现硬件升级dell inspiron 1420 能否装win7啊戴尔灵越1420,08年机器,T5550的cpu,集成显卡,2G内存,我想问问能把内存升级到4G吗如何升级戴尔笔记本能不能实现硬件升级可以 但是就是只

2023年8月12日 20:40

近期文章

本站热文

电脑包尺寸对照表(电脑包要多大)
2024-07-23 11:15:58 浏览:3883
e10000(皖E10000是什么车)
2024-07-17 11:22:25 浏览:3506
ati radeon hd 5650(电脑的显卡是ATI Mobility Radeon HD 5650 (MADION PRO) ( 1 GB ) 这个显卡)
2024-07-07 05:01:37 浏览:3100
华为mate20pro版本区别(mate20pro有必要买ud版吗)
2024-07-24 08:26:42 浏览:2631
ipad买蜂窝版还是wifi版(ipad air 5买蜂窝好不好)
2024-07-17 14:35:19 浏览:2237
vivo y3配置参数(vivoy3参数是什么)
2024-07-16 07:07:06 浏览:2071
标签列表

热门搜索