Openstack 网络问题之一
Openstack 网络问题之一
(物理机无法与虚拟机通讯,而虚拟机可以与物理机通讯)
通过horizon Create 一台虚拟机,能正常获取IP,同时也可以出去,经过分析虚拟机是可以正常工作
分析iptables 规则
1,清空Iptables 规则
a)Iptables –F,iptables –X,iptables–Z
b)重启nova-network 服务
c)注:每次创建虚拟机都会生成新的规则,所有清空规则不是最合理的办法
2,根据上述操作,得出规律
a)打印出清空之前与清空之后的iptables 规则进行DIFF
b)删除多余规则,通过iptables –D chains * 逐一删除,看是否可以上网
3,删除多余部分规则之后发现其中一条chinas 默认下有一条规则是拒绝所有的,
nova-compute-sg-fallback ,通过iptables 命令删除: iptables -D nova-compute-sg-fallback 1 ,就可以正常上网
4,经过重重努力分析,在从网上查询,发现该规则是其用于访问,安全组
5,定义安全组策略
a)通过horizon 添加安全规则
b)进入安全组-编辑规则-添加规则
c)
6,再次创建虚拟就可以正常访问了
a)
附件:http://down.51cto.com/data/2363996
本文转自 swq499809608 51CTO博客,原文链接:http://blog.51cto.com/swq499809608/1352018

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Openstack Nova network flatdhcpManager Configure ....
[DEFAULT] notification_driver=ceilometer.compute.nova_notifier notification_driver=nova.openstack.common.notifier.rpc_notifier state_path=/var/lib/nova enabled_apis=ec2,osapi_compute,metadata ec2_listen=0.0.0.0 osapi_compute_listen=0.0.0.0 osapi_compute_workers=16 metadata_listen=0.0.0.0 network_manager=nova.network.manager.FlatDHCPManager service_down_time=60 instance_usage_audit_period=hour rootwrap_config=/etc/nova/rootwrap.conf auth_strategy=keystone use_forwarded_for=False service_neutron_m...
- 下一篇
Docker中启动mysql报错: Failed to get D-Bus connection
docker版本: [root@localhost ~]# docker versionClient: Version: 1.10.3 API version: 1.22 Package version: docker-common-1.10.3-46.el7.centos.10.x86_64 Go version: go1.6.3 Git commit: d381c64-unsupported Built: Thu Aug 4 13:21:17 2016 OS/Arch: linux/amd64 Server: Version: 1.10.3 API version: 1.22 Package version: docker-common-1.10.3-46.el7.centos.10.x86_64 Go version: go1.6.3 Git commit: d381c64-unsupported Built: Thu Aug 4 13:21:17 2016 OS/Arch: linux/amd64123...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8编译安装MySQL8.0.19
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8安装Docker,最新的服务器搭配容器使用