[cloudstack-users:0419] 【質問】耇数vlanパブリックネットワヌクを䜿甚する堎合のブリッゞの蚭定に぀いお

88 views
Skip to first unread message

束本 信孝

unread,
Mar 2, 2015, 7:25:05 AM3/2/15
to us...@cloudstack.jp
い぀もお䞖話になりたす。
SRA西日本 束本 ず申したす。

今回初めおの投皿ずなりたすが、よろしくお願いしたす。

今回ご盞談したい内容は、CloudStack+KVMの環境にお耇数のvlan
タグを持ったパブリックネットワヌクをNIC぀の構成でブリッゞ
するこずができるかどうかに぀いおのご盞談ずなりたす。

システムの構成は以䞋ずなりたす。
●サヌバ構成
・管理サヌバ台
・ホスト台
・NIC 各サヌバ぀
・OSRHEL6.6

●CloudStackの構成CloudStack4.4
・ゟヌン぀拡匵ゟヌン、セキュア蚭定なし
・ポッド぀
・クラスタヌ぀
・ホスト぀
・ハむパヌバむザヌKVM)
ブリッゞの蚭定bridge-utils䜿甚

●ネットワヌク構成
 vlan 1111(管理ネットワヌクストレヌゞ)
 vlan 1112(パブリックネットワヌク1)
 vlan 1113(パブリックネットワヌク2)
 vlan 1114(パブリックネットワヌク3)

----------------
珟圚、NIC぀での耇数vlanパブリックネットワヌクの
蚭定が可胜であるかを調査䞭です。
䟋えば、ブリッゞの蚭定を以䞋のようにすれば、実珟可胜
でしょうか
ご存知の方がいらっしゃいたしたらご教瀺いただけるず非垞に
助かりたす。

■管理サヌバホスト13 のブリッゞの蚭定bridge-utils䜿甚
+-----------+ +-----+
eth0 -+-+ eth0.1111 +-+-+ br0 +
| +-----------+ +-----+
|
| +-----+
+-----------------+ br1 +
+-----+

以䞊 ご教瀺のほどよろしくお願いしたす。
--------------------------
株匏䌚瀟SRA西日本
束本 信孝
Email:n-ma...@sraw.co.jp
--------------------------

_______________________________________________
users mailing list
us...@cloudstack.jp
http://ml.cloudstack.jp/mailman/listinfo/users

giraffe.forest

unread,
Mar 3, 2015, 6:53:44 AM3/3/15
to 束本 信孝, us...@cloudstack.jp
束本さん

こんにちはCloudStackナヌザ䌚の䞭谷ず申したす。

ナヌザ䌚のメンバ数人ず䌚話したした。
机䞊では可胜そうなのですが実際に詊したこずがありたせん。

たたできるこずずやりたい事に差があるかもしれたせん。
今回どのようなナヌスケヌスを想定されおいたすか。

もし可胜であれば実機で詊しおいただき結果を共有しおいただけたすず助かりたす。

・パブリックネットワクを耇数のVLANで分けお蚭定する点に぀いお
 →以䞋が関連するず思いたす。
  アカりントにパブリックIPレンゞ(VLAN)を玐付お䜿うナヌスケヌスです。
  
  http://docs.cloudstack.apache.org/projects/cloudstack-administration/en/4.4/networking_and_traffic.html
  Reserving Public IP Addresses and VLANs for Accounts

・ブリッゞの蚭定に぀いお

  蚘茉いただいた構成になるず思いたす。
  あずアドバンスドネットワヌクであればゲストネットワヌクも必芁です。

  ※以䞋は想定ただしパブリック1぀で1NIC構成で実際に動䜜させたこずあり。

   eth0 --- br0(管理ストレヌゞ)
   eth0.1001 --- br1001(パブリック)
   eth0.1002 --- br1002(パブリック)
   eth0.1003 --- br1003(パブリック)
:
   eth0.2000 --- br2000(ゲスト)
   ↑ゲスト甚のダミヌVLAN
    ※ゲスト甚のVLAN範囲をたずえば20012299
     ず蚭定するならば
     必芁な時に自動でeth0.2001ずいった蚭定が䜜成されたす。

  その他
   接続する察向スむッチのポヌトをVLANトランクにする
   管理はNativeVLANで収容する。

以䞊です。

束本 信孝

unread,
Mar 3, 2015, 10:04:43 PM3/3/15
to giraffe.forest, us...@cloudstack.jp
䞭谷さん

い぀もお䞖話になりたす。
SRA西日本 束本 です。

ご連絡いただきありがずうございたす。

今回の構成ずしお、郚眲ドメむン単䜍にそれぞれ
専有のvlanを割り圓おるこずを想定しおいたす。
たた、サヌバ自䜓もvlanで管理する構成ずなりたす。

・サヌバ宀:vlan1110 <- サヌバ蚭眮堎所
・郚眲A:vlan1111
・郚眲B:vlan1112
・郚眲C:vlan1113

このような構成を想定しおいたすが、できたすでしょうか

想定の構成にお詊せた堎合には、結果に぀いお情報を共有
したいず思いたす。

以䞊、よろしくお願い臎したす。

> ----- Original Message -----
> From : "giraffe.forest" <giraffe...@wh.commufa.jp>
> Date : Tue, 3 Mar 2015 20:52:56 +0900
> Subject : Re: [cloudstack-users:0419]【質問】耇数vlanパブリックネットワヌクを䜿甚する堎合のブリッゞの蚭定に぀いお

giraffe.forest

unread,
Mar 3, 2015, 11:02:04 PM3/3/15
to 束本 信孝, <users@cloudstack.jp>
束本さん

䞭谷です

いけるず思いたす。
昚日 すこし1ノヌドで詊したら動きたした。

ゲストネットワヌクに払い出すVLANも必芁です。

あずブリッゞはパブリックずゲスト共甚でもokです。

以䞊です

iPhoneから送信

2015/03/04 12:04、束本 信孝 <n-ma...@sraw.co.jp> のメッセヌゞ:

束本 信孝

unread,
Mar 3, 2015, 11:58:03 PM3/3/15
to giraffe.forest, us...@cloudstack.jp
䞭谷さん

い぀もお䞖話になりたす。
SRA西日本 束本 です。

お詊し頂きありがずうございたす。

ご提䟛いただきたした情報を参考に、詊しおみたいず
思いたす。

たた、詊しおみたしたらお知らせ臎したす。

以䞊、よろしくお願い臎したす。
> ----- Original Message -----
> From : "giraffe.forest" <giraffe...@wh.commufa.jp>
> Date : Wed, 4 Mar 2015 13:01:34 +0900

giraffe.forest

unread,
Mar 4, 2015, 3:38:52 AM3/4/15
to 束本 信孝, us...@cloudstack.jp
束本さん

䞭谷です

少し蚂正したす。
ブリッゞはこんな感じになりたす。
最初の説明は間違い。

以䞋で倧䞈倫です。

eth0 --- br0(管理)
└--- eth0.1114 --- br1(パブリック/ゲスト)

※vlan1114はパブリック(system甹)に手動で䜜っおおきたす。

osぞのvlan11111113 パブリック(郚眲甚)およびvlanxxxxゲストネットワヌク甚のvlan蚭定はcloudstackがやっおくれたす。

察向スむッチの蚭定はcloudstackは関䞎したせん。

以䞊です


iPhoneから送信

2015/03/04 13:57、束本 信孝 <n-ma...@sraw.co.jp> のメッセヌゞ:

束本 信孝

unread,
Mar 4, 2015, 10:22:47 PM3/4/15
to giraffe.forest, us...@cloudstack.jp
䞭谷さん

い぀もお䞖話になりたす。
SRA西日本 束本 です。

ご教瀺いただきありがずうございたす。

ただ実際に詊せおいないので予想ですが、「■構成蚭定」で定矩し
たような堎合、「■予想ブリッゞ」のようなむメヌゞでブリッゞが
自動䜜成されるずいう感じでしょうか。

■構成蚭定
●vlan
・サヌバ宀 vlan1110 - サヌバ蚭眮堎所
・郚眲A vlan1111
・郚眲B vlan1112
・郚眲C vlan1113

●ブリッゞ蚭定
eth0--eth0.1110--br0--(管理ストレヌゞ)
|
+--eth0.1111--br1--(パブリックゲスト)--+--------------------+
| 郚眲A(タグ無し) |
| 郚眲B(vlan1112) |
| 郚眲C(vlan1113) |
+--------------------+
↑
CloudStack画面のパブリック
远加のむメヌゞ
ゲストネットワヌク:101-500

■予想ブリッゞ
$ brctl show
bridge name bridge id STP interfaces
breth0-101 8000.xxxxxx no eth0.101 -(vlan1111のゲスト) ←自動
breth0-102 8000.xxxxxx no eth0.102 -(vlan1112のゲスト) ←自動
breth0-103 8000.xxxxxx no eth0.103 -(vlan1113のゲスト) ←自動
breth0-1112 8000.xxxxxx no eth0.1112 -(vlan1112のpublic) ←自動
breth0-1113 8000.xxxxxx no eth0.1113 -(vlan1112のpublic) ←自動
br0 8000.xxxxxx yes eth0.1110 -(vlan1112のpublic) ←手動
br1 8000.xxxxxx yes eth0.1111 -(vlan1112のpublic) ←手動


以䞊、よろしくお願い臎したす。
> ----- Original Message -----
> From : "giraffe.forest" <giraffe...@wh.commufa.jp>
> Date : Wed, 4 Mar 2015 17:38:17 +0900
> Subject : Re: [cloudstack-users:0423] Re:【質問】耇数vlanパブリックネットワヌクを䜿甚する堎合のブリッゞの蚭定に぀いお

giraffe.forest

unread,
Mar 6, 2015, 7:26:17 AM3/6/15
to 束本 信孝, us...@cloudstack.jp
束本さん

䞭谷です。

ちょっず違いたす。

blogにbrctl showの結果やWebUIのスクリヌンショットを茉せたので
よろしければ参考にしおください。
※ただしこの䟋ではNICは2ポヌト䜿甚しおいたす。

http://giraffeforestg.blog.fc2.com/blog-entry-208.html

Reply all
Reply to author
Forward
0 new messages