ImageVerifierCode 换一换
格式:DOCX , 页数:7 ,大小:19.15KB ,
资源ID:19072489      下载积分:12 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/19072489.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(openstack安装配置过程中常见问题及解决办法4docWord格式.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

openstack安装配置过程中常见问题及解决办法4docWord格式.docx

1、# vconfig set_flag eth0.5 1 1Set flag on device -:eth0.5:- Should be visible in /proc/net/vlan/eth0.5# vconfig set_flag eth0.7 1 1eth0.7:- Should be visible in /proc/net/vlan/eth0.7*可以使用cat /proc/net/vlan/eth0.5查看eth0.5参数:# cat /proc/net/vlan/eth0.5eth0.5 VID: 5 REORDER_HDR: 1 dev-priv_flags: 1total

2、 frames received 623total bytes received 32353Broadcast/Multicast Rcvd 606total frames transmitted 71total bytes transmitted 9420Device: eth0INGRESS priority mappings: 0:0 1:0 2:0 3:0 4:0 5:0 6:0 7:EGRESS priority mappings:*在/etc/network/interface中修改eth0网络配置信息:auto eth0.5iface eth0.5 inet staticaddr

3、ess 10.20.20.52netmask 255.255.255.0vlan_raw_device eth0auto eth0.7iface eth0.7 inet staticaddress 10.10.10.52*重启网络:/etc/init.d/networking restart= 问题二:网络节点如何使用桥接模式访问外网?(外网IP:192.168.5.*,gateway:192.168.5.253) =在网络节点的eth1网卡上搭建桥接网络端口br-ex,并进行相关网络参数配置: *安装openvswitch-switch、openvswitch-datapath-dkms软件

4、包# apt-get install openvswitch-switch openvswitch-datapath-dkms*创建桥接网络br-ex:# ovs-vsctl add-br br-ex*查看桥接端口br-ex是否启用# ovs-vsctl list-brbr-exbr-intbr-tun*将桥接端口br-ex添加到eth1上# ovs-vsctl add-port br-ex eth1*在/etc/network/interface中修改eth1网络配置信息:auto eth1iface eth1 inet manualup ifconfig $IFACE 0.0.0.0 up

5、up ip link set $IFACE promiss ondown ip link set $IFACE promiss offdown ifconfig $IFACE downauto br-exiface br-ex inet staticaddress 192.168.5.52gateway 192.168.5.253dns-nameservers 8.8.8.8= 问题三:在openstack里启动openvswitch-switch服务service openvswitch-switch start的时候,出现ovs-brcompatd is not running的错误 =*

6、安装openvswitch-controller、openvswitch-switch、openvswitch-brcompat软件包# apt-get install openvswitch-controller openvswitch-switch、openvswitch-brcompat *在/etc/default/openvswitch-switch中修改如下配置文件:BRCOMPAT=yes*重启网络:/etc/nit.d/openvswitch-switch restart*如果有提示:Bad luck, the kernel headers for the target ker

7、nel version could not be found and you did not specify other valid kernel headers to use.*这是头文件的问题, the kernel generic headers is missing the version.h file. *解决方法如下:ln -s /usr/src/linux-headers-uname-r/include/generated/uapi/linux/version.h /lib/modules/uname-r/build/include/linux/*重启网络,如果有提示:bridg

8、e module is loaded,not loading brcompat*需要先卸载bridge模块# lsmod | grep bridge 查看bridge模块# rmmod bridge 移除网桥模块*强制加载brcompat内核模块# /etc/init.d/openvswitch-switch force-reload-kmod*重启网络查看ovs-brcompatd、ovs-vswitchd、ovsdb-server三个服务是否启动# /etc/nit.d/openvswitch-switch restartovsdb-server is running with pid 1

9、7119ovs-vswitchd is running with pid 17128ovs-brcompatd is running with pid 17131= 问题四:登陆openstack的horizon界面,无法看到image镜像,无法创建volumes。 =重新安装glance,更新/etc/glance/glance-api-paste.ini和/etc/glance/glance-registry-paste.ini配置文件,重启service glance-api和glance-registry服务,更新数据库。通过拷贝本地镜像、下载网络镜像两种方式,可以使用glance i

10、mage-create命令成功创建.img镜像,在horizon页面中也可以看到。= 问题五:在控制节点输入#quantum agent-list命令,发现网络节点的 Open vSwitch agent 服务没有启动,随之切换到网络节点,输入#servicequantum-plugin-openvswitch-agent restart重启服务,发现无法启动。通过分析,确定为网络节点的quantum构件中quantum-plugin-openvswitch-agent软件问题。*输入命令:apt-get autoremove -purge quantum-plugin-openvswitch

11、-agent,删除软件*更新配置文件/etc/quantum/plugins/openvswitch/ovs_quantum_plugin.initenant_network_type = gretunnel_id_ranges = 1:1000integration_bridge = br-inttunnel_bridge = br-tunlocal_ip = 10.20.20.52enable_tunneling = True#service quantum-plugin-openvswitch-agent restart重启服务*在控制节点上输入命令:#quantum agent-lis

12、t,查看Open vSwitch agent 服务是否已经启动(有笑脸)= 问题六:网络节点的配置文件/etc/quantum/plugins/openvswitch/ovs_quantum_plugin.ini 中,如果设置enable_tunneling = True,#service quantum-plugin-openvswitch-agent restart重启服务后,发现网络节点死机,重启后不能进入内核。在配置文件 /etc/quantum/plugins/openvswitch/ovs_quantum_plugin.ini 中,如果设置enable_tunneling = Fa

13、lse,可以进入系统。= 问题七:成功创建实例,但在horizon上显示实例状态为error。*检查控制节点、计算节点的nova构件是否已经成功安装(nova-manage service list),如果看到有节点没有成功安装,需要重新安装nova组件,并进行相关配置*在创建虚拟机之前,先创建密钥(ssh-keygrn)*再上传密钥到数据库(ova keypair-add -pub_key .ssh/id_rsa.pub key1)*打开防火墙(nova secgroup-add-rule default tcp 22 22 0.0.0.0/0、novasecgroup-add-rule d

14、efault icmp -1 -1 0.0.0.0/0)*查看虚拟机:nova show name-of-vm= 问题八:实例成功创建,虚拟机可以启动,内网DHCP也可以给虚拟机自动分配IP地址,但发现无法ping通虚拟机内网IP:50.50.1.4;输入quantum floatingip-createexternal_net,创建外网IP,然后在Float ip池中分配一个IP关联虚拟机后,仍然发现无法ping通虚拟机外网IP:192.168.5.103,也无法SSH登陆虚拟机。目前还没有找出问题原因。OpenWrt路由器怎么设置上网 路由器具有判断网络地址和选择IP路径的功能,它能在多网

15、络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,OpenWrt路由器怎么设置?ZBT-WE1826路由器采用的是openwrt固件,这类的路由器该怎么设置上网呢?下面我们就来看看ZBT-WE1826路由器上网配置的教程,需要的朋友可以参考下 方法帮助 ZBT-WE1826路由器 1、设备上电启动路由器,打开PC的cmd窗口ping 192.168.1.1,如果ping通,则说明设备启动正常。打开IE或者Firefox浏览器,访问192.168.1.1,此时会要求登录,输入用户名root, 密码admin 设置LAN(内网口)选择菜单 网络 - 接口 - LAN

16、,按图1的提示进行配置,您只需关注红色圆圈圈出并且有提示的部分,没有圈出的部分您无需修改。 2、设置WAN(外网)外网口一般为LAN4-靠近电源插孔。选择菜单 网络 - 接口 - WAN , 如果您的外网接入方式为DHCP,那么请将外网口(LAN4)接到电信提供的网口。配置如图2,您无需做任何修改。 3、如果您的外网线路为ADSL拨号,那么请将外网口(LAN4)接到ADSL猫的网口,并按图3进行配置 4、如果您的外网线路为专线(光纤或者网线接入),那么请将外网口(LAN4)接到电信提供的网口,并按图4进行配置 注意事项: 修改后别忘了点击 保存 应用 。 相关阅读:路由器安全特性关键点 由于路

17、由器是网络中比较关键的设备,针对网络存在的各种安全隐患,路由器必须具有如下的安全特性: (1)可靠性与线路安全 可靠性要求是针对故障恢复和负载能力而提出来的。对于路由器来说,可靠性主要体现在接口故障和网络流量增大两种情况下,为此,备份是路由器不可或缺的手段之一。当主接口出现故障时,备份接口自动投入工作,保证网络的正常运行。当网络流量增大时,备份接口又可承当负载分担的任务。 (2)身份认证路由器中的身份认证主要包括访问路由器时的身份认证、对端路由器的身份认证和路由信息的身份认证。 (3)访问控制对于路由器的访问控制,需要进行口令的分级保护。有基于IP地址的访问控制和基于用户的访问控制。 (4)信

18、息隐藏与对端通信时,不一定需要用真实身份进行通信。通过地址转换,可以做到隐藏网内地址,只以公共地址的方式访问外部网络。除了由内部网络首先发起的连接,网外用户不能通过地址转换直接访问网内资源。 (5)数据加密 为了避免因为数据窃听而造成的信息泄漏,有必要对所传输的信息进行加密,只有与之通信的对端才能对此密文进行解密。通过对路由器所发送的报文进行加密,即使在Internet上进行传输,也能保证数据的私有性、完整性以及报文内容的真实性。 (6)攻击探测和防范 路由器作为一个内部网络对外的接口设备,是攻击者进入内部网络的第一个目标。如果路由器不提供攻击检测和防范,则也是攻击者进入内部网络的一个桥梁。在路由器上提供攻击检测,可以防止一部分的攻击。 (7)安全管理 内部网络与外部网络之间的每一个数据报文都会通过路由器,在路由器上进行报文的审计可以提供网络运行的必要信息,有助于分析网络的运行情况。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1