背景描述
如图所示拓扑,云外VLAN 100下的服务器C的IP10.0.2.5
希望访问云内share_net
下同网段10.0.2.0/24
的资源。
本实践方案通过配置二层桥接完成上述需求。
前提条件
已部署好二层桥接节点,并且放开节点上联交换机口的VLAN 100,配置好节点可用域比如leaf1
。
说明:
二层桥接节点承载二层桥接服务,负责将云平台内部的隧道网络和云外的 VLAN 网络二层连通,实现云外服务器不改变网络二层接入云内,从而使用云内的丰富网络功能。
操作步骤
创建二层桥接。
在云平台的顶部导航栏中,依次选择[产品与服务]-[网络]-[二层桥接],进入“二层桥接”页面。
单击
创建二层桥接
,弹出“创建二层桥接”对话框。配置参数后,单击
创建
,完成操作。
名称 项目 描述 可用区 网络 VLAN ID QoS l2br Default:admin - leaf1 share_net 100 禁用 配置云内虚机网卡的安全组。
创建安全组,并且配置放开云外服务器C的IP
10.0.2.5
的规则。云内虚机网卡关联上述安全组。
结果验证
云外服务器C和云内10.0.2.0/24
可以互相访问。