(六)OpenStack---M版---双节点搭建---Neutron安装和配置

╰半橙微兮° 2023-06-16 07:29 17阅读 0赞

↓↓↓↓↓↓↓↓视频已上线B站↓↓↓↓↓↓↓↓

》》》》》》传送门

1.创建网络服务数据库

2.获得 admin 凭证来获取只有管理员能执行的命令的访问权限

3.创建服务证书,neutron用户

4.创建网络服务API端点:

5.Controller节点安装并配置网络服务组件

6.网络服务初始化

7.同步数据库

8.Controller节点重启计算API服务

9.启动网络服务并设置开机启动

10.Compute节点安装并配置neutron服务

11.compute节点重启服务并设置开机自启

12.验证(Controller节点)

1.创建网络服务数据库

  1. #mysql -uroot -p000000
  2. >create database neutron;
  3. > grant all privileges on neutron.* to 'neutron'@'localhost' identified by '000000';
  4. > grant all privileges on neutron.* to 'neutron'@'%' identified by '000000';

在这里插入图片描述

2.获得 admin 凭证来获取只有管理员能执行的命令的访问权限

  1. #. /root/admin-openrc

3.创建服务证书,neutron用户

  1. #openstack user create --domain default --password 000000 neutron
  2. #openstack role add --project service --user neutron admin
  3. #openstack service create --name neutron --description "OpenStack Networking" network

在这里插入图片描述

4.创建网络服务API端点:

  1. #openstack endpoint create --region RegionOne network public http://controller:9696
  2. #openstack endpoint create --region RegionOne network internal http://controller:9696
  3. #openstack endpoint create --region RegionOne network admin http://controller:9696

在这里插入图片描述
在这里插入图片描述

5.Controller节点安装并配置网络服务组件

  1. #yum -y install openstack-neutron openstack-neutron-ml2 openstack-neutron-linuxbridge ebtables

1.编辑配置文件 /etc/neutron/neutron.conf

  1. #vi /etc/neutron/neutron.conf
  2. [database] 部分,配置数据库访问:
  3. connection = mysql+pymysql://neutron:000000@controller/neutron
  4. ``[DEFAULT]``部分,添加如下内容
  5. core_plugin = ml2
  6. service_plugins = router
  7. allow_overlapping_ips = True
  8. rpc_backend = rabbit
  9. auth_strategy = keystone
  10. notify_nova_on_port_status_changes = True
  11. notify_nova_on_port_data_changes = True
  12. 在[oslo_messaging_rabbit]部分,配置 RabbitMQ 消息队列的连接:
  13. rabbit_host = controller
  14. rabbit_userid = openstack
  15. rabbit_password = 000000
  16. 在[keystone_authtoken]部分,配置认证服务访问
  17. auth_uri = http://controller:5000
  18. auth_url = http://controller:35357
  19. memcached_servers = controller:11211
  20. auth_type = password
  21. project_domain_name = default
  22. user_domain_name = default
  23. project_name = service
  24. username = neutron
  25. password = 000000
  26. 在[nova]部分,配置网络服务来通知计算节点的网络拓扑变化:
  27. auth_url = http://controller:35357
  28. auth_type = password
  29. project_domain_name = default
  30. user_domain_name = default
  31. region_name = RegionOne
  32. project_name = service
  33. username = nova
  34. password = 000000
  35. [oslo_concurrency] 部分,配置锁路径:
  36. lock_path = /var/lib/neutron/tmp

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.编辑/etc/neutron/plugins/ml2/ml2_conf.ini文件,配置启用flat,VLAN,GRE,LOCAL以及VXLAN网络:

  1. #vi /etc/neutron/plugins/ml2/ml2_conf.ini
  2. 在[ml2]下添加
  3. type_drivers = flat,vlan,vxlan,gre,local
  4. tenant_network_types = vxlan
  5. mechanism_drivers = linuxbridge,l2population
  6. extension_drivers = port_security
  7. [ml2_type_flat] 部分,配置公共虚拟网络为flat网络
  8. flat_networks = provider
  9. [ml2_type_vxlan] 部分,为私有网络配置VXLAN网络识别的网络范围:
  10. vni_ranges = 1:1000
  11. [securitygroup] 部分,启用 ipset 增加安全组规则的高效性:
  12. enable_ipset = True

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.配置linuxbridge代理,编辑文件/etc/neutron/plugins/ml2/linuxbridge_agent.ini

  1. #vi /etc/neutron/plugins/ml2/linuxbridge_agent.ini
  2. [linux_bridge] 部分,将公共虚拟网络和公共物理网络接口对应起来:
  3. physical_interface_mappings = provider:eth1
  4. #注意,此处的eth1为基础环境配置中的200的网段 也就是 192.168.200.0/24
  5. [vxlan] 部分,启用VXLAN覆盖网络,配置覆盖网络的物理网络接口的IP地址,启用layer2 population
  6. enable_vxlan = True
  7. local_ip = 192.168.100.10 #这里的IP地址是controller的管理网络
  8. l2_population = True
  9. [securitygroup] 部分,启用安全组并配置 Linuxbridge iptables firewall driver:
  10. enable_security_group = True
  11. firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4.配置layer-3代理,编辑文件/etc/neutron/l3_agent.ini

  1. #vi /etc/neutron/l3_agent.ini
  2. 在[DEFAULT]下添加
  3. interface_driver = neutron.agent.linux.interface.BridgeInterfaceDriver
  4. external_network_bridge =

在这里插入图片描述

5.配置DHCP代理编辑/etc/neutron/dhcp_agent.ini文件

  1. #vi /etc/neutron/dhcp_agent.ini
  2. 在[DEFAULT]下添加
  3. interface_driver = neutron.agent.linux.interface.BridgeInterfaceDriver
  4. dhcp_driver = neutron.agent.linux.dhcp.Dnsmasq
  5. enable_isolated_metadata = True

在这里插入图片描述

6.编辑/etc/neutron/metadata_agent.ini文件

  1. #vi /etc/neutron/metadata_agent.ini
  2. ``[DEFAULT]`` 部分,配置元数据主机以及共享密码:
  3. nova_metadata_ip = controller
  4. metadata_proxy_shared_secret = 000000

在这里插入图片描述

7.编辑/etc/nova/nova.conf文件

  1. #vi /etc/nova/nova.conf
  2. ``[neutron]``部分,配置访问参数,启用元数据代理并设置密码:
  3. url = http://controller:9696
  4. auth_url = http://controller:35357
  5. auth_type = password
  6. project_domain_name = default
  7. user_domain_name = default
  8. region_name = RegionOne
  9. project_name = service
  10. username = neutron
  11. password = 000000
  12. service_metadata_proxy = True
  13. metadata_proxy_shared_secret = 000000

在这里插入图片描述

6.网络服务初始化

  1. # ln -s /etc/neutron/plugins/ml2/ml2_conf.ini /etc/neutron/plugin.ini

在这里插入图片描述

7.同步数据库

  1. # su -s /bin/sh -c "neutron-db-manage --config-file /etc/neutron/neutron.conf --config-file /etc/neutron/plugins/ml2/ml2_conf.ini upgrade head" neutron

在这里插入图片描述
在这里插入图片描述

8.Controller节点重启计算API服务

  1. # systemctl restart openstack-nova-api.service

9.启动网络服务并设置开机启动

#systemctl start neutron-server.service neutron-linuxbridge-agent.service neutron-dhcp-agent.service neutron-metadata-agent.service neutron-l3-agent.service
#systemctl enable neutron-server.service neutron-linuxbridge-agent.service neutron-dhcp-agent.service neutron-metadata-agent.service neutron-l3-agent.service

10.Compute节点安装并配置neutron服务

  1. # yum -y install openstack-neutron-linuxbridge ebtables ipset

1.编辑/etc/neutron/neutron.conf 文件

  1. #vi /etc/neutron/neutron.conf
  2. “[DEFAULT]” 下添加
  3. rpc_backend = rabbit
  4. auth_strategy = keystone
  5. 在[oslo_messaging_rabbit]下添加
  6. rabbit_host = controller
  7. rabbit_userid = openstack
  8. rabbit_password = 000000
  9. 在[keystone_authtoken]下添加
  10. auth_uri = http://controller:5000
  11. auth_url = http://controller:35357
  12. memcached_servers = controller:11211
  13. auth_type = password
  14. project_domain_name = default
  15. user_domain_name = default
  16. project_name = service
  17. username = neutron
  18. password = 000000
  19. [oslo_concurrency] 部分,配置锁路径:
  20. lock_path = /var/lib/neutron/tmp

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.编辑/etc/neutron/plugins/ml2/linuxbridge_agent.ini文件

  1. #vi /etc/neutron/plugins/ml2/linuxbridge_agent.ini
  2. [linux_bridge] 部分,将公共虚拟网络和公共物理网络接口对应起来
  3. physical_interface_mappings = provider:eth1
  4. [vxlan] 部分,启用VXLAN覆盖网络,配置覆盖网络的物理网络接口的IP地址,启用layer2 population
  5. enable_vxlan = True
  6. local_ip = 192.168.100.20
  7. l2_population = True
  8. [securitygroup] 部分,启用安全组并配置 Linuxbridge iptables firewall driver:
  9. enable_security_group = True
  10. firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.编辑/etc/nova/nova.conf文件并完成下面的操作

  1. #vi /etc/nova/nova.conf
  2. 在[neutron]部分添加
  3. url = http://controller:9696
  4. auth_url = http://controller:35357
  5. auth_type = password
  6. project_domain_name = default
  7. user_domain_name = default
  8. region_name = RegionOne
  9. project_name = service
  10. username = neutron
  11. password = 000000

在这里插入图片描述

11.compute节点重启服务并设置开机自启

  1. # systemctl restart openstack-nova-compute.service neutron-linuxbridge-agent.service
  2. # systemctl enable neutron-linuxbridge-agent.service

12.验证(Controller节点)

  1. #. /root/admin-openrc
  2. #neutron ext-list
  3. #neutron agent-list

在这里插入图片描述
在这里插入图片描述

发表评论

表情:
评论列表 (有 0 条评论,17人围观)

还没有评论,来说两句吧...

相关阅读