三层网络

三层网络:云主机使用的网络配置,包含了IP地址范围、网关、DNS、网络服务等。
  • IP地址范围包含起始和结束IP地址、子网掩码、网关等,例如可指定172.20.12.2172.20.12.255,子网掩码指定255.255.0.0,网关指定172.20.0.1;也可使用CIDR无域间路由来表示,例如192.168.1.0/24
  • DNS用于设置云主机网络的DNS解析服务。

公有网络

一般表示可直接连通互联网的网络,由于公有网络是一个逻辑概念,在无法连接互联网的环境中,用户也可以自定义该网络。在云路由网络、VPC中可以提供网络服务。
  • 可用于扁平网络创建使用公网的云主机;
  • 可用于云路由网络环境,单独创建使用公网的云主机;
  • 可用于VPC网络环境,单独创建使用公网的云主机。

系统网络

管理节点用于特定用途的网络。
  • 可用于部署配置相关资源的管理网络,例如部署物理机、主存储、镜像服务器、云路由等资源;
  • 可用于云主机迁移的迁移网络;
  • 如果网络资源不足,可与公有网络共用;
  • 独立的系统网络用于特定用途,例如管理云路由器的网络;
  • 系统网络不能用于创建普通云主机。

私有网络

可称之为业务网络或接入网络,云主机使用的网络,一般情况下设置为私网。私有网络指定为云主机使用的网络,支持三种网络架构模型:扁平网络、云路由网络、VPC。

特定场景网络

  • 管理网络
    作为系统网络的一种,用于管理控制对应的物理资源。
    • 例如物理机、镜像服务器、主存储等需提供IP进行访问的资源时使用的网络;
    • 创建云路由器/VPC路由器时需要云路由器/VPC路由器存在管理节点互通的IP,以便部署agent及agent代理消息返回。
  • 存储网络

    用于表示共享存储指定的存储网络,可使用此存储网络来判断云主机健康状态;建议提前规划单独的存储网络,避免潜在风险。

  • VDI网络

    在创建集群时,可指定VDI网络的CIDR,此网络用于VDI连接的协议流量。如果不设置,VDI将默认使用管理网络。

  • 迁移网络

    在创建集群时,可指定迁移网络的CIDR,此网络用于云主机在当前云平台内迁移。如果不设置,云主机迁移将默认使用管理网络。

  • 镜像同步网络
    同一管理节点下的ImageStore类型的镜像服务器间镜像同步使用的网络。
    • 如果已部署镜像同步单独使用的网络,在添加镜像仓库时,可指定镜像同步网络的CIDR;
    • 如果不设置,镜像同步将默认使用管理网络;
    • 如果源镜像仓库和目标镜像仓库均设置镜像同步网络,起作用的是目标镜像仓库的镜像同步网络。
  • 数据网络
    计算节点和镜像服务器之间进行数据通讯的网络。
    • 使用单独的数据网络,可避免网络拥塞,提高传输效率;
    • 如果不设置,将默认使用管理网络。
  • 备份网络
    ZStack提供灾备服务高级功能。在本地灾备场景下,本地云主机/云盘/数据库备份到本地备份服务器、以及本地备份数据从本地备份服务器还原至本地时使用的网络。
    • 如果已部署本地灾备单独使用的网络,在添加本地备份服务器时,可指定备份网络的CIDR;
    • 使用单独的备份网络,可避免网络拥塞,提高传输效率;
    • 如果不设置,本地灾备将默认使用管理网络。
    说明:

    灾备服务以单独的功能模块形式提供,需提前购买灾备服务模块许可证(Plus License),且需在购买云平台许可证(Base License)基础上使用,不可单独使用。

  • 流量网络:

    端口镜像的专用网络,用于将网卡的网络流量镜像到远端,不能作为其他网络使用,不能用于创建云主机。

注意事项

  • 创建云主机时,可指定多个网络。可指定多个扁平网络、或多个云路由网络、或多个VPC网络,或指定扁平网络、云路由网络、VPC网络的混合使用。
  • 支持多级网络,而且多级网络的二层网络可以实际通信,需要特别避免IP地址空间冲突的问题。
  • 一个二层网络可用于创建多个三层网络,若二层网络为HarewareVxlanNetwork类型,创建的私有网络仅支持扁平网络及相应网络服务,不支持云路由网络。

创建三层网络注意事项

创建公有网络或三层时,支持指定DHCP服务IP,根据选择添加网络段方法(IP范围、CIDR),需要注意以下情况:
  • IP范围
    说明:
    • 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP;
    • 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP;
    • DHCP服务IP可以在添加的IP范围之内或之外,但必须在添加的IP范围所属的CIDR内,且未被占用;
    • 起始IP和结束IP内的IP网络段,不允许包含链路本地地址 (169.254.0.0/16) 的IP地址;
    • 若留空不填,将由系统在添加的IP范围内随机指定。
  • CIDR
    说明:
    • 若首次创建三层网络并启用DHCP服务,或对已启用DHCP服务的三层网络添加首个网络段,支持自定义设置DHCP服务IP;
    • 若三层网络已存在DHCP服务IP,添加网络段不允许自定义设置DHCP服务IP;
    • DHCP服务IP必须在添加的CIDR内,且未被占用;
    • 若留空不填,将由系统在添加的CIDR内随机指定;
    • CIDR内首个IP地址已被默认为网关,不可作为DHCP服务IP。

使用IPv6网络的注意事项

若三层网络使用IPv6协议,需要注意以下情况:
  • 若三层网络(公有网络、扁平网络、VPC网络)IP地址类型发生变化(例如:由IPv4变为IPv4+IPv6),需重启已使用该网络的云主机,配置才能生效。
  • 若对已加载VPC路由器的VPC网络添加新类型的网络段(例如:IPv4类型VPC网络新添加IPv6网络段),需重启VPC路由器,否则可能导致网络不通。
  • 若云路由规格中三层网络使用的公有网络存在IPv6网络段,创建VPC路由器时,请务必使用3.10.0及以后版本的云路由镜像。
  • 使用IPv6或IPv4+IPv6类型的网络创建云主机,需通过dhclient -6 NIC_NAME命令手动获取IP地址。
  • 推荐一台云主机仅使用一个IPv6地址,否则可能存在风险。

学习路径

ZStack Cloud 产品学习路径

快速梳理文档,点击相应文本链接,快速跳转到相应文档的页面,学习 ZStack Cloud 产品。

我知道了

升级提醒

若您选择升级至4.0.0及之后版本,请注意以下功能调整:

1. 云路由器全面升级为VPC路由器,云路由网络全面升级为VPC网络,不再单独设云路由器页面。升级全程无感知,相关业务不受任何影响。

2. 企业管理账号体系取代用户组与用户,不再单独设用户/用户组页面,不可再使用用户/用户组账号登录云平台。升级前,请先将“用户组与用户”纳管的账号数据妥善迁移至“企业管理”纳管,再执行升级操作。注意:对于admin创建并具备admin权限的用户账号同步取消,如有需要,可使用企业管理账号体系中的平台管理员实现相同功能。

3. 调整AD/LDAP与账户的对接管理方式,统一由企业管理纳管,不再单独设AD/LDAP页面。升级前,请先将“账户”对接纳管的AD/LDAP账号数据妥善迁移至“企业管理”纳管,再执行升级操作。

如对上述升级提醒有任何疑问或需要升级帮助,请联系ZStack官方技术支持

下载ZStack企业版

您已填写过基本信息?点击这里

姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

下载链接将会通过邮件形式发送至您的邮箱,请谨慎填写。

下载ZStack企业版

还未填写过基本信息?点击这里

邮箱或手机号码格式错误
验证手机号
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
登录观看培训视频
仅对注册用户开放,请 登录 或 填写资料 观看培训视频
填写资料

商务咨询:

400-962-2212 转 1

售后咨询:

400-962-2212 转 2

商务联系:

sales@zstack.io
ZStack认证培训咨询
姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

商务咨询:

400-962-2212 转 1

商务联系:

channel@zstack.io
申请ZStack多机版
姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

商务咨询:

400-962-2212 转 1

售后咨询:

400-962-2212 转 2

商务联系:

sales@zstack.io
培训认证合作伙伴申请
姓名应该不少于2个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
邮箱格式错误
城市名称不应该少于2个字符
公司名称不应该少于4个字符
职位名称不应该少于2个字符

商务咨询:

400-962-2212 转 1

商务联系:

channel@zstack.io
ZStack&工信人才联合证书申请
已获得ZStack原厂证书
未获得ZStack原厂证书
请填写您的基本信息
姓名应该不少于2个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
邮箱格式错误
城市名称不应该少于2个字符
公司/学校名称不应该少于4个字符
证书类型
ZCCT
ZCCE
ZCCA
ZCPC-ISP
申请ZStack&工信人才联合证书须支付工本费,是否可以接受

商务咨询:

400-962-2212 转 1

商务联系:

channel@zstack.io

下载链接已发送至您的邮箱。

如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。 当您收到电子邮件后,请点击 URL 链接,以完成下载。

下载链接已发送至您的邮箱。

如未收到,请查看您的垃圾邮件、订阅邮件、广告邮件。
或点击下方URL链接 (IE内核浏览器请右键另存为), 完成下载:

感谢您使用 ZStack 产品和服务。

成功提交申请。

我们将安排工作人员尽快与您取得联系。

感谢您使用 ZStack 产品和服务。

立即体验

联系我们

商务咨询
400-962-2212 转 1
售后咨询
400-962-2212 转 2

回到顶部

产品试用申请
请选择您要试用的产品
ZStack Cloud 企业版
ZStack Ceph分布式存储
ZStack Cloud 混合云版
ZStack Cube 超融合一体机
ZStack Cloud 基础版
ZStack Mini 边缘计算一体机
ZStack Cloud 标准版
ZStack CMP 多云管理平台
ZStack 信创云平台
ZStack Zaku 容器云平台
请填写您的基本信息
姓名应该不少于两个字符
手机号格式错误
验证码填写错误 获取短信验证码 60 秒后可重发
公司名称不应该少于4个字符
邮箱格式错误

商务咨询:

400-962-2212 转 1

售后咨询:

400-962-2212 转 2

商务联系:

sales@zstack.io

成功提交申请。

我们将安排工作人员尽快与您取得联系。

感谢您使用 ZStack 产品和服务。