OpenStackを使用した仮想ルートリフレクタイメージのインストール
OpenStackは、仮想ルートリフレクタ(vRR)の作成と管理をサポートする無料のオープンソースクラウドコンピューティングプラットフォームです。OpenStack では以下のことが可能になります。
VNICの物理NICへのアタッチ
仮想マシンのグラフィック表示を表示する
仮想マシンに特定の量のディスク領域を割り当てる
実行中の仮想マシンのスナップショットを取得する
スナップショットからの新しい仮想マシンの作成
物理マシンと仮想マシンは OpenvSwitch を使用して接続されるため、MPLS over GRE や MPLS over UDP などのトンネルやオーバーレイを設定する必要がありません。また、OpenvSwitchは、物理NICが特定のVNIC専用であるため、他の方法よりも優れたパフォーマンスを提供します。
このトピックは、次のタスクで構成されています。
ユーザー認証資格情報の作成
すべての OpenStack コマンドで認証を成功させるには、適切なユーザー資格情報が必要です。資格情報は、次の 2 つの方法のいずれかで作成できます。
ユーザー資格情報の一度のエクスポート
OpenStack コマンドラインを使用するたびにユーザー資格情報を渡さないようにするには、資格情報をエクスポートします。
コマンドを使用するたびにユーザー資格情報を渡す
OpenStack コマンドを実行するたびにコマンドラインで認証情報を渡すには:
--os-username username --os-password password --os-tenant-name tenant-name --os-auth-url http://ip_address_of_keystone:portNumber /v2.0
どこ
username- OpenStackユーザー名tenant-name- テナント名password—OpenStackユーザーのパスワードip_address_of_keystone:portNumber—キーストーン認証サーバーのIPアドレスとそのポート番号
イメージの登録
vRRイメージを使用してvRRインスタンスを作成する前に、イメージをglanceディレクトリに取り込む必要があります。
vRRイメージをglanceディレクトリに取り込むには:
stack@host$ glance image-create --name image-name --disk-format=qcow2 --container-format= bare --file=image-location
どこ
image-name- 画像の名前。この名前は、後で vRR インスタンスを作成するときに使用されます。image-location- vRR イメージの場所。
イメージのディスク、CD-ROM、および VIF 設定の更新
デフォルトでは、OpenStack はディスク、CDROM、および VIF (NIC) モデルに virtio を使用しますが、Junos ベースのイメージは virtio ドライバーをサポートしていません。これらの設定を変更するには、イメージを更新する必要があります。
仮想ハードウェアテンプレートの作成
OpenStack の仮想ハードウェアテンプレートはフレーバーと呼ばれます。フレーバーは一連のハードウェアパラメーターを定義し、後で vRR インスタンスに適用されます。
vRR インスタンスのフレーバーを作成するには:
ネットワークとサブネットの作成
内部および外部通信用のネットワークとサブネットを作成します。vRR インスタンスの仮想 NIC は、後でサブネットに接続できます。
vRR インスタンスの作成
インスタンスは、vRR が実行される仮想マシンです。インスタンスを作成するには、イメージ名、フレーバー、仮想 NIC のネットワーク ID、およびインスタンスの名前を指定します。
vRR インスタンスを作成するには:
ルーターの作成
OpenStack ルーターは、内部サブネット間でパケットをルーティングし、内部ネットワークから外部ネットワークにパケットを転送し、外部ネットワークから vRR インスタンスにアクセスする論理エンティティです。ルーターを作成し、通信するサブネットごとにルーター上にインターフェイスを作成する必要があります。
em0 インターフェースは、管理インターフェースとしてのみ機能します。em0 インターフェースをルーティング設定に使用することはできません。
vRR インスタンスへのフローティング IP の割り当て
フローティングIPは外部IPアドレスを表し、外部ネットワークからvRRインスタンスへのアクセスを提供します。フローティングIPは、 属性を持つ router:external ネットワークに対してのみ作成できます。
セキュリティグループルールの設定
SSH および ping 経由で vRR インスタンスへのアクセスを許可するには、セキュリティ ルールを作成する必要があります。