Show Table of Contents
2.8. OpenStack 网络
- ML2 和 Open vSwitch 的端口安全性
- 在默认情况下,OpenStack Networking 会使用反欺骗(anti-spoofing)防火墙规则,虚拟机将无法使用没有在它们自己的网络端口中配置的 MAC 或 IP 地址进行通讯。在 Red Hat Enterprise Linux OpenStack Platform 7 中,使用新的 'port-security-enabled' 参数,可以在每个端口上启用或禁用安全组功能。项目管理员可以对防火墙在网络拓扑中的位置进行"颗粒控制(granular control)"。
- L3 高可用性的改进
- 查看 HA 路由的状态 - 现在,管理员可以查看每个节点上的高可用性路由的状态(当前活跃的实例运行在哪个节点)。这个新功能可以用来确认,一个路由只在一个节点上处于活跃状态。支持外部网络的多子网 - 现在,HA 路由可以为所有连接的子网分配浮动 IP 地址。
- LBaaS v2 API
- LBaaS 版本 2.0 增加了负载均衡部署的稳定性,它包括了对 SSL/TLS 中断的支持。这个版本包括了对 LBaaS 架构和 HAProxy 参考插件的重新设计。
- 技术预览 - VLANs 和 VXLAN/GRE 的 DVR 集成
- Red Hat Enterprise Linux OpenStack Platform 7.0(kilo)添加了在使用分布式路由时,对 VLAN 和 VXLAN/GRE 之间连接的支持。现在,DVR 中的 VLANs 和 VXLAN/GRE 通道间可以进行相互连接。
- IPv6 支持
- 在 RHEL OpenStack Platform 7 中,核心的 OpenStack 服务可以在 IPv6 网络中进行。当前,RHEL OpenStack Platform director 还无法通过基于 IPv6 的网络进行部署和管理。

Where did the comment section go?
Red Hat's documentation publication system recently went through an upgrade to enable speedier, more mobile-friendly content. We decided to re-evaluate our commenting platform to ensure that it meets your expectations and serves as an optimal feedback mechanism. During this redesign, we invite your input on providing feedback on Red Hat documentation via the discussion platform.