Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

        В данном разделе имеется кнопка Image Removed кнопка , позволяющая создать новую виртуальную сеть. В разделе Общие имеются следующие поля (рисунок 64):

  • Название – имя сети в поле;
  • Описание Якорь_Ref493244457_Ref493244457.
    Image ModifiedРисунок 64

  • Рисунок 64 – Окно интерфейса «Общие» при создании виртуальной сети
  • В
  • разделе
  • разделе Конф. имеются следующие поля (рисунок 53):
  • Интерфейс сет. моста название виртуального коммутатора. Якорь_Ref493244528_Ref493244528

Image Modified


Рисунок 65 – Окно интерфейса «Конф.» при создании виртуальной сети

  • Режим работы сети содержит раскрывающийся список (рисунок 54).

Image Modified
Якорь_Ref493245698_Ref493245698Рисунок 66


Рисунок 66 – Режимы работы виртуальной сети

        Таблица 11 – Режимы работы сети

Режим

Описание

Open vSwitch

сетевой адаптер ВМ соединяется с существующим мостом Open vSwitch в узле виртуализации, а виртуальная сеть дополнительно обеспечивает изоляцию VLAN 802.1Q.

Bridged

сетевой адаптер ВМ напрямую соединяется с существующим мостом в узле виртуализации.

Bridged & Security Groups

сетевой мост с группами безопасности,  для реализации правил групп безопасности устанавливаются правила iptables.

Bridged & ebtables VLAN

аналогично Bridged & Security Groups, плюс дополнительные правила ebtables для обеспечения изоляции L2 виртуальных сетей.

802.1Q

стандартный VLAN, сеть с поддержкой стандарта 802.1q. В ПАК «Горизонт-ВС» реализована поддержка 802.1q на уровне ВМ и гипервизора.

VXLAN

сетевой адаптер ВМ соединяется с существующим мостом в узле виртуализации, а виртуальная сеть реализует изоляцию с помощью инкапсуляции VXLAN.


Image Modified

  • Фильтр подмены MAC-адресов- защита от подмены MAC-адреса
  • Фильтр подмены IP-адресов- защита от подмены IP-адреса

        VLAN ID содержит список идентификаторов сети.

  • Без VLAN
  • Автоматический VLAN ID – СГУ автоматически сгенерирует идентификатор VLAN, если VLAN_ID не определен. Обязательный параметр для режима работы сети 802.1Q, если VLAN_ID не определен, в противном случае необязательно.
  • Задать VLAN ID вручную

        В разделе Адреса имеются следующие поля (рисунок 67):
Image Modified


Рисунок 67 – Окно интерфейса «Адреса» при создании виртуальной сети

  • IPv4, IPv4/6, IPv6, Ethernet – протоколы сети;
  • Первый адрес IPv4 - первый адрес из адресного пространства;
  • Размер - размер адресного пространства;
  • Первый MAC-адрес – первый MAC-адрес для виртуальной сети.

...

Расширенные настройки (Рисунок 68):
Image Modified

...


Рисунок 68 – Окно интерфейса «Расширенные настройки» в разделе «Адреса»

...

        Область Пользовательские атрибуты можно указать ключ и его значение. В области Группы безопасности можно добавить/удалить группы администраторов.
В разделе Безопасность имеется информация по группам безопасности (рисунок 69).
Image Modified

Рисунок 69 – Окно интерфейса «Безопасность» при создании виртуальной сети

        В разделе разделе QoS (Quality of Service) можно настроить параметры обеспечения качества обслуживания сети.
Для входящего и исходящего трафика можно задать среднюю и максимальную пропускную способность, а также способность сети обеспечить необходимый сервис заданному трафику в определенных технологических рамках в поле Пиковая нагрузка.
Image ModifiedРисунок 70

Рисунок 70 – Окно интерфейса «QoS» при создании виртуальной сети

        В

...

разделе Контекст имеется возможность настроить дополнительные атрибуты виртуальной сети, которые в качестве дополнительной информации может быть введена в ВМ во время загрузки. Эти атрибуты контекстуализации могут включать в себя, например, сетевые маски, DNS-серверы или шлюзы (рисунок 71).
Image Modified

...

Рисунок 71 – Окно интерфейса «Контекст» при создании виртуальной сети