第 18 章 配置 allowed-address-pairs

allowed-address-pairs 允许您指定 mac_address/ip_address(CIDR)对,使它们可以在不考虑子网的情况下通过一个端口。这会启用对一些协议的使用,如 VRRP,它会在两个实例间浮动一个 IP 地址,从而实现快速故障切换功能。

注意

当前,只有以下插件支持 allowed-address-pairs 扩展:ML2、Open vSwitch 和 VMware NSX。

18.1. 基本的 allowed-address-pairs 操作

创建一个带有 allowed-address-pairs 的端口:

# neutron port-create net1 --allowed-address-pairs type=dict list=true mac_address=<mac_address>,ip_address=<ip_cidr>

18.2. 添加 allowed-address-pairs

# neutron port-update <port-uuid> --allowed-address-pairs type=dict list=true mac_address=<mac_address>,ip_address=<ip_cidr>
注意

OpenStack Networking 不允许设置和一个端口的 mac_addressip_address 相同的 allowed-address-pair。这是因为,带有这个 mac_addressip_address 的网络流量已被允许通过这个端口,所以这样的配置不会起任何作用。