К ВМ можно подключить несколько портов различных сетей. Порт — это виртуальная сетевая карта инстанса, для которой настраиваются группы безопасности, подключенная сеть и DNS-имя.
При создании виртуальная машина автоматически подключается к внешней сети (Ext-net), т.е. ВМ получает IP-адрес из некоторого диапазона.
Также можно создать новую сеть «на лету», при создании виртуальной машины. При этом параметры сети можно выбрать самостоятельно.
Чтобы управлять сетевыми подключениями ВМ в личном кабинете Linx Cloud необходимо:
Имя | Задание имени порта |
---|---|
Сеть для подключения |
Выбор подсети, к которой будет подключен порт. |
DNS-имя |
Доступно для приватных сетей. Ввод имени DNS, по которому можно обращаться к инстансу, используя приватный DNS. |
Задать IP адрес |
Выбор элемента позволяет ввести конкретный IP в поле «IP-адрес». Адрес должен принадлежать выбранной подсети. |
Настройки firewall |
Выбор групп безопасности, устанавливающих правила прохождения трафика |
4. После сохранения параметров сетевой интерфейс будет добавлен к ВМ.
При создании виртуальной машины по умолчанию подставляется группа безопасности (правило Firewall, правило хождения траффика) «default».
Правило Firewall «default» работает следующим образом:
Входящий траффик: По умолчанию разрешен только входящий трафик от инстансов, состоящих в группе безопасности default. При этом трафик из сети Интернет не разрешен.
Исходящий траффик: По умолчанию разрешен исходящий трафик внутри внутренней сети и в сеть Интернет.
Чтобы подключить сети к ВМ через клиент OpenStack нужно:
1. Получить список сетей:
openstack network list --all
2. Получить список групп безопасности:
openstack security group list
3. Получить список портов в сети:
openstack port list --long --network
4. Создать порт:
openstack port create --network
Так в указанной сети появится порт с IP адресом и группой безопасности default.
Также возможно создать порт с указанным IP адресом, описанием, DNS-именем, группой безопасности и опцией DHCP:
openstack port create --network
В результате выполнения команды будут получены описание и ID порта.
Далее необходимо присоединить порт к инстансу:
openstack server add port
Посмотреть все порты виртуальной машины можно с помощью команды:
openstack port list --server
Опишите вашу задачу, и мы поможем вам ее решить