CloudStack部署篇二 高级网络设置
CloudStack 4.2.1版本
基础安装: http://51log.blog.51cto.com/6076767/1598046
测试默认UI访问 http:ip1:8080/client/
选择【我以前使用过cloudstack,跳过配置指南】;开始应用网络配置;
一、 高级网络部署
管理服务器 (mangermant mysql)
eth0网卡:192.168.0.21(模拟公网ip)
eth1网卡:172.16.0.21 (模拟内网ip)
计算节点服务器 ( KVM 宿主机)
eth0网卡: 192.168.0.41
eth1网卡:172.16.0.41
二级存储服务器 ( NFS 二级存储)
eth0网卡:192.168.0.22
eth1网卡:172.16.0.22
名称:区域zone
DNS1:8.8.8.8 供来宾vm使用的dns
DNS2:222.88.88.88 供系统vm使用的dns
虚拟机管理程序:KVM
开启本地存储;
来宾CIDR:10.1.1.0/24
【设置网络】
物理网络1:
管理网络M 流量标签:manage
存储网络S 流量标签:manage
物理网络2:
公用网络P 流量标签:public
来宾网络G 流量标签:public
即:双网卡 ( kvm 网桥配置)
【设置Public网络】
网关:192.168.0.1
网络掩码:255.255.255.0
起始IP:192.168.0.101
结束IP:192.168.0.110
【设置pod】
预留的系统网关:172.16.0.1
网络掩码:255.255.255.0
起始预留系统IP:172.16.0.71
结束预留系统IP:172.16.0.79
【配置存储网络】
网关:172.16.0.1
掩码:255.255.255.0
起始IP:172.16.0.221
结束IP:172.16.0.230
二、创建区域
1、【选择我以前使用过cloudstack,跳过指南】
进入基础架构,然后开始添加各项内容
【区域 — 提供点 — 群集 — 主机 — 主存储 — 二级存储】
单击左侧导航栏的【全局设置】菜单项;
更改全局配置里面的一些参数;
expunge.delay=30
expunge.interval=30 删除vm后的保留时间
secstorage.allowed.internal.sites=0.0.0.0/0 //模板下载web所在的网段
system.vm.use.local.storage=true //启用本地存储
host=172.16.0.21
management.network.cidr=172.16.0.0/24
2、重启cloudstack-mangment
3、重新UI访问进入设置网络;
4、单击左侧导航栏的【基础架构】菜单项;
这个会显示 加入cloudstack 管理平台的基础资源的架构和数量;
新创建的就是各种资源的数量都是为0;
然后单击【区域】框架中的【全部查看】
在单击右上角【添加区域】按钮;
然后开始添加网络架构区域;
5、选择【高级区域】
下一步 选择配置区域
配置NDS
启用本地存储 ;虚拟化平台 我这边选择的是 KVM
6、配置高级网络流量;
设置两块物理网卡;
公用和来宾设置流量标签为public
管理和存储设置流量标签为manage
设置公共流量IP范围;
设置网段 192.168.0.101- 192.168.0.110
设置pod提供节点 网络
(cloudstack 的配置这些IP 地址范围不可够随便修改、只能是再添加;因为这些IP是由于cloudstack使用了DHCP方法随机分配给虚拟机的)
网络流量的VLAN范围;
高级网络中用户间的隔离默认是通过VLAN是实现的;
每个用户有各自的虚拟路由器进行转发、并与外网进行通信的;
可以随便制定一个 还可以不指定;
设置存储流量范围
172.16.0.221-172.16.0.230
虚拟化平台 我这边设置的是 KVM
添加主机作为系统计算节点(KVM 宿主机、添加设置的是内网地址)
添加辅助存储(nfs二级存储服务器地址 以及配置时候的挂载路径)
三、资源容量的配置检查;
配置成功之后 访问UI 测试
查看基础架构;(虚拟路由是在添加到网络 创建实例才会)
系统VM 是有 cloudstack 系统自动生成;(这一步骤会有些时间等待)
检查系统容量 (查看主机资源 、主存储 和二级存储 是否挂载上)
等系统VM 是完全创建成功 ;
再检测系统资源容量 OK ;
四、创建方案 ;
1、添加网络方案
(添加的是自定义的网络方案 并启动网络方案)
2、服务提供添加 计算方案
3、服务提供添加 自定义磁盘方案;(默认的也有两个)
4、网络设置 添加来宾网络;
5、再看系统资源容量
(会有添加的来宾网络的公用IP、与虚拟机 通过虚拟路由nat映射的内网IP )
五、添加模板
1、创建注册 ISO 模板;
这个下载点路径是确定能够链接下载;注册完成后系统会自动下载安装就绪的;
可以看的到ISO状态的是正在下载;
下图说明是ISO是已经下载完毕;(但是状态还是需要为yes)
模板至此就安装好了 可以一次创建一个实例 然后转化为模板;
3、这边以添加一个官方的系统 VM 模板 演示 注册模板的方式;
六、创建实例
1、单击左侧栏 【实例】、然后新建实例;
然后下一步下一步操作;没有系统模板可以选择先ISO模板进行创建实例;
计算方案、磁盘方案可以默认 也可以选择上面自行创建 自定义的服务方案;
CloudStack基础平台安装:http://51log.blog.51cto.com/6076767/1598046
window 模板创建 地址:http://51log.blog.51cto.com/6076767/1594909
centos 模板创建 地址:http://51log.blog.51cto.com/6076767/1582517
ubuntu 模板创建 地址:http://51log.blog.51cto.com/6076767/1582097
转载于:https://blog.51cto.com/51log/1598180
相关文章:

阿里安全新研究:给图片打“马赛克”就能骗过 AI 视觉系统
阿里安全人工智能 AAIG 实验室等机构的研究者提出了一个新的机制来生成对抗样本,即与增加对抗扰动相反,他们通过扔掉一些不可察觉的图像细节来生成对抗样本。这项研究成果已被 AI 顶会 ICCV 2021 收录。 不久前,某知名品牌汽车被曝其自动驾驶…

Ubuntu下安装Apache+PHP+Mysql
Ubuntu下安装 apachephpmysql文本服务器! -------------------------------------------------------------------------------- 版本一 Install SSH Client and Server (for my remote access):sudo apt-get install ssh Install Database Server:sudo apt-…

2015香港书展
去年错过了书展,今年早早提醒自己不要错过。10点前我就到了会展中心,排队等待入场,依旧是那么多人,不过多数是年轻学生。在去的路上,没有看到13年那么多的反GCD或者反CY的宣传。 浦一进场,我便在门口张望了…

Firefox下http协议监测工具LiveHttpHeaders
当我们测试Web应用程序的安全性的时候,经常需要对HTTP流量进行分析和动态修改。此外,取得对Web 应用程序流出和流入的数据的控制权不仅对Web 应用程序安全缺陷的发现和漏洞的利用等安全测试任务具有很大的帮助,而且还有利于常规的Web 应用程序…

中国AI已进入迷茫阶段!从技术到科学,AI该何去何从?
作者:金榕,阿里巴巴达摩院副院长、原密歇根州立大学终身教授引言如果从达特茅斯会议起算,AI已经走过65年历程,尤其是近些年深度学习兴起后,AI迎来了空前未有的繁荣。不过,最近两年中国AI热潮似乎有所回落&a…

Libgdx学习笔记:Simple text input
2019独角兽企业重金招聘Python工程师标准>>> 官方Wiki:https://github.com/libgdx/libgdx/wiki/Simple-text-input 实现接口TextInputListener public class MyTextInputListener implements TextInputListener { Overridepublic void input (String …

CentOS7系统下修改网卡为eth0
一、编辑网卡信息 123456789101112131415[rootlinux-node2~]# cd /etc/sysconfig/network-scripts/ #进入网卡目录 [rootlinux-node2network-scripts]# mv ifcfg-eno16777728 ifcfg-eth0 #重命名网卡名称 [rootlinux-node2network-scripts]# cat ifcfg-eth0 #编辑网卡信息 T…

squid,nginx,lighttpd反向代理的区别
反向代理从传输上分可以分为2种: 1:同步模式(apache-mod_proxy和squid) 2:异步模式(lighttpd 和 nginx) 在nginx的文档说明中,提到了异步传输模式并提到它可以减少后端连接数和压力,这是为何? 下面就来讲…

Unix_Linux系统定时器的应用(案例)
2014-05-05 Created By BaoXinjian 一、摘要 关于任务定时的命令crontab,在Linux中应用还算常见,这次为了配合开发完成一些辅助功能,以及一些备份更新等脚本,就需要crontab来完成,在windows下也就是一个批处理…

SDN 网络技术创新探索 | 移动云 TeaTalk 线上直播 倒计时启动中
在企业数字化转型、云服务和国家政策等多种因素驱动下,越来越多的企业、行业和政府机关将业务迁移到云上,随着移动云的快速发展,在“多系统、多场景、多业务”需求下,对网络提供差异化的服务能力提出了更高的要求。大规模数据中心…

学习Spring中遇到关于BeanFactory及测试类的问题
最近在学习Spring,使用的是Spring 5.0.1 学习书本中使用的是4.0 学习书本中使用以下来加载配置文件及设置 Resource resource new ClassPathResource("applicationContext.xml"); //加载配置文件 BeanFactory factory new XmlBeanFactory(resource); St…

[Java基础] Java如何实现条件编译
条件编译绝对是一个好东西。如在C或CPP中,可以通过预处理语句来实现条件编译。但是在JAVA中却没有预处理,宏定义这些东西,而有时在一些项目中,我们又需要条件编译。那么,在JAVA中,该如何实现条件编译呢&…

深度学习上的又一重点发现——利用MSCNN实现人群密度监测
作者|李秋键 出品|AI科技大本营(ID:rgznai100) 人群密度计数是指估计图像或视频中人群的数量、密度或分布,它是智能视频监控分析领域的关键问题和研究热点,也是后续行为分析、拥塞分析、异常检测和事件检测等高级视频处理任务的基础。随着城市化进程的…

nginx和squid配合搭建的web服务器前端系统
两种前端架构: lvs -> nginx前端代理 -> squid缓存lvs -> squid前端缓存 -> nginx中层代理squid在前面的优点: Squid作纯代理比较稳当前端少一级代理,响应速度会快,出问题的可能性要小功能有限,不会常被调…

聊聊jesque的几个dao
为什么80%的码农都做不了架构师?>>> 序 本文主要聊一下jesque的几个dao dao列表 FailureDAOKeysDAOQueueInfoDAOWorkerInfoDAOFailureDAO jesque-2.1.0-sources.jar!/net/greghaines/jesque/meta/dao/FailureDAO.java /*** FailureDAO provides access …

Proxy与NAT有什么区别
在internet共享上网技术上,一般有两种方式,一种是proxy代理型,一种是NAT网关型,关于两者的区别与原理,身边很多人都不是很明白,下面我来讲讲我的理解,如有不对的,欢迎指正.1.先说应用例子:服务器端,用wingate就是Proxy,用sygate就是NAT客户端,需要在IE中设置代理服务器的就是用…

【转】ubuntu 12.04 下 Vim 插件 YouCompleteMe 的安装
原文网址:http://www.cnblogs.com/jostree/p/4137402.html 作者:jostree 转载请注明出处 http://www.cnblogs.com/jostree/p/4137402.html 1.需要保证vim的版本大于7.3.584,否则的话需要更新vim 可以通过第三方源更新: 在终端输入…

「倒计时」2021年移动云 API 应用创新开发大赛,你居然还没报名?!
移动云API应用创新开发大赛自成立举办以来,因赛事覆盖广、规模大、奖励高等、吸引了移动、企业、高校各赛道选手踊跃报名。目前活动火爆呈现白热化状态,截至目前为止,累计报名600人。现距离大赛报名截止仅剩5天!!&…

snort源码的详细分析
前段时间由于工作关系,对snort入侵检测系统进行了仔细的研究,起初基本都是通过网上找的资料,对于snort系统的应用,原理,架构,配置,源码机构网上都可以找到比较详细的资料,我自己用vs…

TCP/IP四层模型和OSI七层模型
TCP/IP四层模型和OSI七层模型对应表。我们把OSI七层网络模型和Linux TCP/IP四层概念模型对应,然后将各种网络协议归类。 表1-1 TCP/IP四层模型和OSI七层模型对应表 OSI七层网络模型 Linux TCP/IP四层概念模型 对应网络协议 应用层(Application&am…

强化学习环境库 Gym 发布首个社区发布版,全面兼容 Python 3.9
作者:肖智清 来源:AI科技大本营 强化学习环境库Gym于2021年8月中旬迎来了首个社区志愿者维护的发布版Gym 0.19。该版本全面兼容Python 3.9,增加了多个新特性。 强化学习环境库的事实标准Gym迎来首个社区发布版 Gym库在强化学习领域可以说是…

SCOM电子书
SCOM电子书介绍转载于:https://blog.51cto.com/286722/1599625

京东二面的几个问题
1. tcp 连接的最大数量,tcp 用什么来标识 2. 多线程时如何避免互斥 3. protected 关键字 4. 动态库和静态库 5. 线程池 6.多继承时的虚表 网络编程需要加强转载于:https://www.cnblogs.com/simplepaul/p/7865777.html

服务器集群负载均衡(F5,LVS,DNS,CDN)区别以及选型
服务器集群负载均衡(F5,LVS,DNS,CDN)区别以及选型 下面是“黑夜路人”的《大型网站架构优化(PHP)与相关开源软件使用建议》 F5全称: F5-BIG-IP-GTM 全球流量管理器. 是一家叫F5 Networks的公司开发的四~七层交换机,软硬件捆绑. 据说最初用BSD系统,现在是…

linux下SVN不允许空白日志提交
在svn服务端通过hooks在提交时强制要求写日志。1. 在hooks目录里,复制文件pre-commit.tmpl到pre-commit2. 修改pre-commit文件,如下。#!/bin/shREPOS"$1"TXN"$2"SVNLOOK/usr/bin/svnlook #根据你的SVN目录而定LOGMSG$SVNLOOK log -t…

没有熙熙攘攘,百度VR在世界大会的一场奇妙之旅
你可听过玄奘西行的故事?没有猴子和女儿国,也没有鬼怪和妖魔,在那个故事里有的只是人心的善恶和风雨的折磨。相传,在玄奘走到楼兰时,曾被官兵追捕,他机缘巧合才悄悄逃出大狱。那茫茫大漠里,为避…

Ubuntu下搭建postgresql主从服务器(方法1)
Ubuntu下搭建postgresql主从服务器(方法1) 安装略 postgresql主服务器: $ vi /etc/postgresql/9.1/main/postgresql.conf 按a或i进入编辑模式 listen_addresses ‘*’ (默认为注释的,此处不改从postgresql同步时会报…

利用集群技术实现Web服务器的负载均衡
集群(Cluster)所谓集群是指一组独立的计算机系统构成的一个松耦合的多处理器系统,它们之间通过网络实现进程间的通信。应用程序可以通过网络共享内存进行消息传送,实现分布式计算机。 负载均衡(Load Balance)网络的负载均衡是一种动态均衡技术…

AI EARTH再立功,达摩院包揽遥感AI领域三项冠军
人类赖以生存的地球表面积大约为5.1亿平方公里,而陆地面积仅占29.2%,这些土地历经数十亿年的演变及人类生活的改造,又被分割成耕地、森林、草地、水域及建筑等等,现在,AI正在成为管理陆地资源的新途径。 8月27日&#…

node.js写一个json服务
待续转载于:https://www.cnblogs.com/progfun/p/4212099.html