Cenni su switch e vlan Layout fisico per la rete della cloud Layout virtuale dei computing nodes Layout virtuale del nerwork node Riassunto
Questo e` uno switch Apparato di livello 2 – mac address Tabella di switching
Ho definito la vlan rossa id 177 e la vlan azzurra con id 128 Ho assegnato le porte alle vlan Ho due distinte tabelle di switching
Access portTrunk 802.1Q port TAG Vlan rossa /24 Vlan azzurra /
Computing Nodes Controller Network Node /24 Vlan A Indirizzi ip fissi della rete scelta, presenti in /etc/hosts o un dns interno Vlan raggiungibile per le LAN di Pd e LNL Rete di Management
Livello 2 Trunk 802.1q Pd Lnl Vlan A definita su tutti gli switch del percorso Trunk definiti dove necessario Porte assegnate alla vlan
/ / / / / /22 Reti direttamente connesse routing automatico R0 R2 R1 Routing statico : rete verde attraverso R2 Default gateway: R1 Protocolli di routing: rip, igrp, ospf, bgp, ecc.
Vlan A Rete Gateway Pd LAN Lnl LAN Livello 3 Route statica sul router di Lnl Possiamo limitare l’accesso alla vlan A solo a certi ip
Computing Nodes Plugin livello 2 br-int Uplink br0 Controller Network Host Dhcp Server Plugin livello 2 Plugin livello 3 Rete di management /24 Vlan A Rete dati /24 Vlan B Tante reti ip privati per VM Vlan range per VM Rete Dati Il routing della rete dati e` uguale a quello della rete di management
Computing Node Tenant C Tenant B Tenant A DHCP Server Rete Tenant B Rete Tenant C Rete Tenant A br-int Rete Dati br-ext
Tunnel GRE id = 3 id = 2 id = 1 Network type GRE Tunnel a livello 3 Network type Vlan Livello 2 – tag da mantenere Range di vlan 312 Trunk 802.1Q
Network node Rete di Management Virtual Machine Rete Pubblica Virtual Networks ext-net Rete Dati Rete esterna con range ip, gateway. Router collegato alla rete esterna come gateway Reti interne per tenant, range ip, dhcp, gateway Reti interne come interfacce del router NAT o SNAT
Livello Pd LNL Vlan A, B, CTrunk Management Vlan A Dati Vlan B Pubblica Vlan C
Livello Pd LNL Vlan di Management ip Vlan di Dati ip Vlan Pubblica ip Route statiche LAN LNLLAN Pd
Cosa ci serve? Tre vlan per le reti management, data, public Range di vlan per le reti virtuali interne alla cloud Tre reti ip, due private per management e data, una pubblica Range di reti ip private per le virtual machines Configurazione degli switch-router Configurazione dei firewall Nat per la rete di management Dns interno Security LNL Pd