通過dashboard介面和命令列方式完成任務
①建立各部門專案的網路
neutron net-create it-net
②建立各部門專案的子網
③命令列方式來建立外來訪問使用網路
網路:
子網:
neutron subnet-create guest-net --name guest-subnet --allocation-pool start=172.24.6.100,
end=172.24.6.200 --gateway 172.24.6.1 172.24.6.0/24
④建立網路隔離
1.建立研發部安全組規則
nova secgroup-create rd_rule rd
nova secgroup-add-rule rd_rule icmp -1 -1 172.24.3.0/24
nova secgroup-add-rule rd_rule tcp 1 65535 172.24.3.0/24
nova secgroup-add-rule rd_rule udp 1 65535 172.24.3.0/24
2.專案研發部與it工程部可以相互訪問
nova secgroup-add-rule rd_rule icmp -1 -1 172.24.5.0/24
nova secgroup-add-rule rd_rule tcp 1 65535 172.24.5.0/24
nova secgroup-add-rule rd_rule udp 1 65535 172.24.5.0/24
3.檢視安全組規則
nova secgroup-list-rules rd_rule
4.建立業務部安全組規則
nova secgroup-create bs_rule bs
nova secgroup-add-rule bs_rule icmp -1 -1 172.24.4.0/24
nova secgroup-add-rule bs_rule tcp 1 65535 172.24.4.0/24
nova secgroup-add-rule bs_rule udp 1 65535 172.24.4.0/24
5.業務部與it工程部可以相互訪問
nova secgroup-add-rule bs_rule icmp -1 -1 172.24.5.0/24
nova secgroup-add-rule bs_rule tcp 1 65535 172.24.5.0/24
nova secgroup-add-rule bs_rule udp 1 65535 172.24.5.0/24
6.檢視安全組規則
nova secgroup-list-rules bs_rule
7.建立it工程部安全組規則
nova secgroup-create it_rule it
nova secgroup-add-rule it_rule icmp -1 -1 172.24.5.0/24
nova secgroup-add-rule it_rule tcp 1 65535 172.24.5.0/24
nova secgroup-add-rule it_rule udp 1 65535 172.24.5.0/24
8.檢視安全組規則
nova secgroup-list-rules it_rule
注:用命令列建立安全組是建立的入口,還需要建立出口,但我沒有找到建立出口的命令,所以我是用dashboard介面建立出口的。 先電平台操作筆記3
映象服務基本操作 1 命令列方式進行映象建立 查詢 修改和刪除映象。1.查詢glance服務列表。source etc keystone admin openrc.sh openstack service list grep glance 2.檢測glance服務是否啟動。openstack ser...
vi 操作筆記
1.關於退出 wq 強制儲存退出 wq 儲存退出 x 作用和 wq 一樣 zz 作用和 wq一樣,注意z是大寫的,並且不是在命令模式 q 退出 q 強制退出 2.關於移動 h 在當前行向左移動乙個字元 j 移動到下一行 k 移動到上一行 l 在當前行向右移動乙個字元 ctrl f 向前滾動一頁 ct...
mysql操作筆記
user01只能本地訪問 create user user01 localhost identified by password1 user02可以遠端訪問 create user user02 identified by password1 建立資料庫 create database db01 修...