欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2022年CloudStack高级网络功能 .pdf

    • 资源ID:32523290       资源大小:1.87MB        全文页数:18页
    • 资源格式: PDF        下载积分:4.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要4.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2022年CloudStack高级网络功能 .pdf

    CloudStack高级网络功能本文将依次介绍高级网络的各个功能模块: DHCP, DNS, 源 NAT, 端口转发 , 防火墙, 静态 NAT, 负载均衡 . 使用上面环境在用户shennan 的高级网络 SN-Network01下建立 3 台试验虚拟机。DHCP虚拟路由器被设置为DHCP 服务器为虚拟网络内部VM 自动分配 IP 地址,前面文章已有图示介绍。DNS虚拟路由器被设置为内部DNS 服务器为虚拟网络内部VM 进行域名解析,也可以直接使用外部 DNS。源 NAT新建网络会自动配置源NAT 映射名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 18 页 - - - - - - - - - 源 NAT 用于将 VM 的内部 IP 映射成外部 IP 地址,用于 VM 访问外部网络。 外部网络计算机无法直接访问VM 的内部 IP。端口转发外部网络的计算机需要访问内部网络的VM ,需要手动配置端口转发规则。例:将虚拟路由器外部IP:111.111.101.109 的 8081 端口影射到内部网络VM1的 80 端口。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 18 页 - - - - - - - - - 配置端口转发规则设置专用端口范围80 80,公用端口范围 8081 8081,选择协议 TCP。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 18 页 - - - - - - - - - 选择 Win2003-NLB01虚拟机。重复添加好 3 条映射规则名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 18 页 - - - - - - - - - 此时外部计算机还无法访问,还需要配置对应的防火墙规则。防火墙刚才设置的端口转发还无法访问,因为需要进行防火墙规则配置。配置防火墙规则名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 18 页 - - - - - - - - - 配置规则允许端口8081 8083 的访问添加成功后测试 Http 访问。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 18 页 - - - - - - - - - 静态 NAT静态 NAT 是建立内部网络 IP 到外部网络 IP 的双向映射。因此使用静态NAT后外部计算机可以直接访问内部网络VM 。每条规则对应一 VM 实例,并且每条静态NAT 映射规则需独占1外网 IP 地址。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 18 页 - - - - - - - - - 因为静态 NAT 需要独占外网 IP,首先需要为虚拟路由器申请3 个新的外网 IP。重复 3 次申请 3 个新外网 IP 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 18 页 - - - - - - - - - 设置静态 NAT 映射选择 Win2003-NLB01 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 18 页 - - - - - - - - - 完成映射后,修改防火前规则,允许80 端口访问。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 18 页 - - - - - - - - - 重复以上操作,完成3 条规则配置。使用外网 IP 直接访问 VM 测试。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 18 页 - - - - - - - - - 负载均衡负载均衡规则名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 18 页 - - - - - - - - - 设置负载均衡规则选择均衡算法 :(算法选择工作原理请参考专业负载均衡设备文档,如果有需要的 NetScaler 文档的朋友可以给我发邮件索取)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 18 页 - - - - - - - - - 设置粘性,在 NetScaler 设备上也称为会话持久性策略,一般用于带cookies 认证 Web 访问。None: 不使用会话持久性策略 . SorceBased: 根据客户端的 IP 地址, 记录访问分配 . AppCookie: 根据数据包中服务器应用Cookie, 记录访问分配LBCookie: 将会有虚拟路由器向数据保证插入Cookie, 记录访问分配一般前 2 种比较常用 . 这里我们先择 SorceBased 方式。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 18 页 - - - - - - - - - AutoScale : 自动扩展内容较多 , 并且可能需要额外的配置工具。会单独写篇文章进行讨论。创建好后, 设置防火墙规则。 就可以通过浏览器进行访问测试了。我们强行关闭任意 1-2 台,访问会自动故障转移到其他Web Server。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 15 页,共 18 页 - - - - - - - - - VPNCloudStack 帐户所有者可以创建虚拟专用网络(VPN)来访问他们的虚拟机。如果来宾网络是从提供远程访问VPN 服务中实例化产生的,虚拟路由器(基于系统虚拟机)可以用于提供该服务。CloudStack 为来宾虚拟网络提供L2TP-over-IPsec-based远程访问 VPN 服务。由于每个网络获取自己的虚拟路由器,因此 VPN 不能跨网络共享。 Windows 、Mac OS X 和 iOS 的自身 VPN 客户端可用于连接客户网络。 帐户的所有者可以对其用户的VPN 进行创建和管理。为达此目的, CloudStack 不使用其帐户数据库,而使用单独的表。VPN 用户数据库之间共享帐户所有者创建的所有VPN。所有 VPN 用户可以访问所有帐户所有者创建的 VPN。可以在全局设置中自定义VPN 相关参数。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 16 页,共 18 页 - - - - - - - - - 使用 VPN 启用后获得共享密钥,创建VPN 用户: shennan。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 17 页,共 18 页 - - - - - - - - - 创建 VPN 连接,之后进行测试。 外网计算机 VPN 拨号后,获得内网地址可以直接访问 VM 内部网络地址。以上就是关于 CloudStack 高级网络功能应用的介稍。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 18 页,共 18 页 - - - - - - - - -

    注意事项

    本文(2022年CloudStack高级网络功能 .pdf)为本站会员(C****o)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开