Cloud Native应用交付

  • 首页
  • 关于本站
  • 个人介绍
  • Downloads
  • Repo
    • Github
    • Container
  • F5
    • F5 Python SDK
    • F5-container
    • F5-LBaaS
  • 社交
    • 联系我
    • 微信/微博
    • 公众号
    • 打赏赞助
openstack
F5-Tech tips

openstack heat模板之配置基本LB到F5 BIGIP

[crayon-683738b0b12aa643050838/] [crayon-683738b0b12b0027536979/] openstack stack create -t deploy-lb.yaml -e deploy-lb-params.yaml f5-heat-stack

2017年10月11日 0条评论 9621点热度 1人点赞 纳米 阅读全文
化云为雨/Openstack

Mitaka Openstack 排错备忘

问题1: 安装mitaka并安装F5 agent后,设置F5 agent的配置中tunnel类型为vxlan 在openstack中创建网络,并创建loadbalancer,发现在F5上自动创建的tunnel是gre的 修改 /etc/neutron/plugins/ml2/ml2_conf.ini  中的ML2段落下的租户网络类型为vxlan,发现依旧推送gre tunnel tenant_network_types = vxlan 原因: 在创建网络的时候,tenant_network_types 配置项的第一…

2017年01月13日 0条评论 15244点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack Mitaka 在Centos7上的自动化安装

1.虚机三个网卡, 网卡1 管理网络 host-only, 网卡2 可上网 public internet, 网卡3 openstack未来vm流量网络 host-only (本例中192.168.215.x是管理网络,192.168.214.x是vm流量网络) 2.安装Centos7 x86_64,安装两台,4G+内存,20G+硬盘 3.修改好主机名,安装时候设置好NTP,确保机器可以上网,只安装为 infrastructure server 不安装任何其他服务 4. yum install git 5. yum…

2016年07月27日 0条评论 10653点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Neutron/DVR L2 Agent

https://wiki.openstack.org/wiki/Neutron/DVR_L2_Agent L2 Interaction with Plugin and L3 Agent L2 OVS Agent initialization During initialization the L2 OVS Agent needs to know its hosted unique dvr mac address, in order to key in the appropriate OVS rules into t…

2015年06月25日 0条评论 12295点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

VXLAN与flat网络共存测试模型

受限于实体网络以及主机网卡,利用em2接口作为vm的流量接口,该接口所在网络以vxlan 网络运行,同时compute主机的另一个接口em1配置为支持openstack flat网络,这样可以在openstack内部起一个flat类型网络,该网络还可以顺便作为L3 agent的external 网络。 flat 网络是openstack中非vlan方式的可以与外部物理网络直接通的一种provider网络。 compute节点添加一个br-ex接口,将地址分配到该br-ex接口上 [crayon-683738b0b2…

2015年05月15日 0条评论 18147点热度 2人点赞 纳米 阅读全文
化云为雨/Openstack

观察openstack中VXLAN的flows(Icehouse,ubuntu14.04)

首先观察一下br-tun的接口,可以看到 -接口1是与br-int互联的口 -接口2是到10.1.1.145的tunnel接口 -接口3是到10.1.1.5的tunnel接口 最后一个local是内部接口 [crayon-683738b0b2383696327572/] 再观察没有流量时候的flows rule: [crayon-683738b0b2386330187317/] 上述rule分为table 0 1  2 3 10 20 21,每一行最后的括弧中的数字表示接下来将数据包交给哪个table,数据包将从上…

2015年05月13日 0条评论 8099点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Icehouse Vxlan 配置

[crayon-683738b0b249e495299871/]   [crayon-683738b0b24a2138817437/]   [crayon-683738b0b24a3371323974/] 如果把上面的ovs配置中的l2_population 设置为true,会导致vxlan隧道建立不起来,问题待研究。。。 F5 1.0.8 plugin: [crayon-683738b0b24a5552462334/]  

2015年05月13日 0条评论 9575点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack L3-GRE网络与 F5 协作之内部BIGIP跨租户(ICEHOUSE)

在上一篇实验基础上增加一个新的租户2,租户2实现访问租户1中的VS资源,相对来说比较简单。 在demo project中创建一个新的租户路由器(图中绿色),并建立一个租户2的租户网络,租户2路由器连接租户2网络与共享的internet网络。 租户2对vs10.168.168.100的访问经过租户2路由器,由租户2路由器路由给租户1路由器,在离开租户2路由器时,IP源地址被改为租户2路由器的internet接口地址,因此租户1路由器看到的源地址其实是internet网段地址。 因此只需在租户2路由器配置一条指向VIP…

2015年04月29日 0条评论 11644点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack L3-GRE网络与 F5 协作之租户内部BIGIP(ICEHOUSE)

在还没有开始研究各种高大上的自动化控制之前,在还没有考虑各种复杂的企业场景之前,先来研究一下比较普遍的公有云下你希望购买几个server资源,并配上一个负载均衡设备,或者作为企业完全的虚拟化场景下做一些F5产品的测试场景。这些场景相对对SDN方面要求的弱些,就像ESXi上部署各种server,F5一样,是个虚拟化的过程。 此篇博客描述如何在租户内配置一个F5实例, 当一个租户获得资源后,在租户内部网络与传统网络并无二致,因此在实体网络经验下部署F5的经验统统可以用到。租户内部部署一台F5并不需要安装F5 plugi…

2015年04月28日 2条评论 13612点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack L3-GRE网络与 F5 LBaaS 协作之外部 BIGIP(ICEHOUSE)

上篇文章测试了haproxy作为lbaas的情形,但在应用交付领域F5这一当之无愧的老大显然不能落后,作为openstack的赞助商,F5为openstack提供了一个LBaaS的plugin,通过该plugin可以实现与openstack内外F5以及BigIQ协同。 本文记录如何安装F5 plugin以及整个测试过程。openstack的具体安装过程请见博客中前面的文章。 一、F5 LBaaS plugin的下载与安装,本文使用社区版plugin 1.0.6(F5从1.0.8plugin版本后合并社区版与offi…

2015年04月26日 0条评论 16435点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack Tunnel 网络MTU的问题

  http://docs.openstack.org/admin-guide-cloud/content/openvswitch_plugin.html 下面这个方法对 F5 管理口没用,F5管理口不支持发起option 26的dhcp消息 If you use the neutron DHCP agent, add these lines to the /etc/neutron/dhcp_agent.ini file: 1 dnsmasq_config_file=/etc/neutron/dnsmas…

2015年04月24日 1条评论 9682点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

Openstack 安装问题备忘

问题: 将contoller和network 安装在同一个节点上,compute单独另一个节点。 安装后发现在controller/network 节点上无法出现tunnel 接口(ovs-vsctl show),但是compute上可以 查看controller/network节点上日志发现: [crayon-683738b0b2c31033194078/]   解决方法,在ml2的配置文件中不要启用下面配置: type_drivers = gre 即配置为: [crayon-683738b0b2c35…

2015年04月22日 0条评论 8280点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

openstack L3-GRE 网络结构分析记录 (Icehouse) 第六篇(LBaaS-haproxy)

hmmm本来计划研究完双network nodes情形的,但是在学习过程中发现双网络节点模式还是有很多奇怪的问题和一些想法没有理顺,索性跳到LBaaS来吧(⊙o⊙)…这是不是我学习openstack的驱动力?。。。。 openstack的一大优势就是容许很多第三方软硬件通过plugin的方式与openstack集成起来。LBaaS,VPNaaS,FWaaS都是这样。由于目前从事于adn行业,所以还是关注LBaaS吧。首先学习openstack最容易集成的Loadbalancer haproxy,haproxy是一个…

2015年01月7日 0条评论 14224点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

openstack L3-GRE 网络结构分析记录 (Icehouse) 第五篇(多外部网络)

在这样的一个环境中,所有计算节点与互联网之间的通信都通过一个网络节点,且网络节点只有一个互联网线路,在实际中,往往可能涉及到多个运营商线路的接入,那么当一个网络节点需要同时与多个外部网络进行连接的话,该怎么办。 通过之前的文章,可以知道,当多个租户共享同一个网络网络时候,其结构如下: 虽然每个租户都有一个自己的虚拟路由器,但是这些虚拟路由器都最终桥接到了同一个br-ex的网桥,那么如何实现接入多个外部网络? 根据文档:http://docs.openstack.org/training-guides/content…

2015年01月4日 0条评论 10921点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

openstack 安装配置文件 icehouse ubuntu14.04

安装方法: https://github.com/ChaimaGhribi/OpenStack-Icehouse-Installation/blob/3d9581f92919fedbd984105cb24be623a40c56ec/OpenStack-Icehouse-Installation.rst 各节点配置文件 控制节点 1. nova.conf [crayon-683738b0b30f2730444027/] 2.keystone [crayon-683738b0b30f6279146620/] 3. ne…

2014年12月30日 0条评论 7703点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

openstack L3-GRE 网络结构分析记录 (Icehouse) 第四篇(多计算节点)

前面几篇博文都是基于单个计算节点情况下,单租户,多租户情形分析。本篇博文描述在两个计算节点情况下的以下情况: -一个租户的两个同网段实例位于不同的计算节点 -一个租户的两个不同网段实例位于不同的计算节点 -两个租户,各自有一个实例,且位于不同的计算节点 实验拓扑变化为: 相比于之前的实验,本次增加了一个计算节点compute2.  由于使用的是GRE租户网络类型,当多个计算节点出现后,计算节点和网络几点之间成full mesh的tunnel,即 compute会分别和compute2、network建立tunnel…

2014年12月30日 0条评论 7830点热度 0人点赞 纳米 阅读全文
化云为雨/Openstack

openstack L3-GRE 网络结构分析记录 (Icehouse) 第三篇(多租户)

在上述两篇文章中描述的是单租户情况下同网段或不同网段间数据是如何走的,以及描述一个数据包是如何去往其他datacenter网络或互联网的。 openstack L3-GRE 网络结构分析记录 (Icehouse) 第一篇 openstack L3-GRE 网络结构分析记录 (Icehouse) 第二篇 本篇博文记录描述多租户情形下的网络及数据流情况。 首先,新建一个租户,并在该租户上下文下创建一个路由器和一个私网: 和另一个租户网络比较一下: 可以看出,两个租户共享了internet网络,这是因为在创建intern…

2014年12月29日 0条评论 12640点热度 0人点赞 纳米 阅读全文
12

纳米

linjing.io

☁️迈向Cloud Native ADC ☁️

认证获得:
TOGAF: ID 152743
Kubernetes: CKA #664
Microsoft: MCSE MCDBA
Cisco: CCNP
Juniper: JNCIS
F5:
F5 Certified Solution Expert, Security
F5 Certified Technology Specialist, LTM/GTM/APM/ASM
F5 Certified BIG-IP Administrator
  • 点击查看本博技术要素列表
  • 分类
    • AI
    • Automation
    • Avi Networks
    • Cisco ACI
    • CISCO资源
    • F5 with ELK
    • F5-Tech tips
    • F5技术
    • Juniper
    • Linux
    • NGINX
    • SDN
    • ServiceMesh
    • WEB编程
    • WINDOWS相关
    • 业界文章
    • 交换机技术
    • 化云为雨/Openstack
    • 协议原理
    • 容器/k8s
    • 我的工作
    • 我的生活
    • 网站技术
    • 路由器技术
    • 项目案例
    归档
    最新 热点 随机
    最新 热点 随机
    Small step in Data and AI- Azure Certificated Use Azure custom vision to do object detection Using Azure cognitive service to do face detection Use Azure cognitive to analyze image 在Azure ML designer中进行聚类(clustering)模型分析 F5OS tenant部署后的容器情况、网络接口情况
    AI Gateway PII test2在Azure ML designer中利用线性回归算法训练预测模型在Azure ML designer中利用2-class logistic regression做Classification模型2025元旦NGINX Plus运行lua-resty-core Lua库F5OS 底层容器、网络及k8s状态
    some free CA 关于gateway failsafe 后pool member颜色的解释 DNS SNAT的timeout 和 VS中timeout的关系 NAT - Ability to Use Route Maps with Static Translations 【原】数字访问网站,IPV9,骗局?我看是有人故意混淆概念。
    最近评论
    汤姆 发布于 9 个月前(09月10日) 嗨,楼主,里面的json怎么下载啊,怎么收费啊?
    汤姆 发布于 9 个月前(09月09日) 大佬,kib的页面可以分享下吗?谢谢
    zhangsha 发布于 1 年前(05月12日) 资料发给我下,谢谢纳米同志!!!!lyx895@qq.com
    李成才 发布于 1 年前(01月02日) 麻烦了,谢谢大佬
    纳米 发布于 1 年前(01月02日) 你好。是的,因为以前下载系统插件在一次升级后将所有的下载生成信息全弄丢了。所以不少文件无法下载。DN...
    浏览次数
    • Downloads - 184,402 views
    • 联系我 - 118,966 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 117,652 views
    • Github - 104,355 views
    • F5常见log日志解释 - 79,991 views
    • 从传统ADC迈向CLOUD NATIVE ADC - 下载 - 75,585 views
    • Sniffer Pro 4 70 530抓包软件 中文版+视频教程 - 74,320 views
    • 迄今为止最全最深入的BIGIP-DNS/GTM原理及培训资料 - 67,770 views
    • 关于本站 - 61,261 views
    • 这篇文档您是否感兴趣 - 55,634 views
    标签聚合
    F5 k8s openstack nginx istio envoy DNS docker gtm network flannel api irule bigip neutron cc vxlan kubernetes ELK nginx plus
    链接表
    • F5SE创新
    • Jimmy Song‘s Blog
    • SDNlab
    • Service Mesh社区
    • 三斗室
    • 个人profile
    • 云原生社区

    COPYRIGHT © 2023 Cloud Native 应用交付. ALL RIGHTS RESERVED.

    Theme Kratos Made By Seaton Jiang

    京ICP备14048088号-1

    京公网安备 11010502041506号