Zum Inhalt springen

Dual-Stack-Netzwerk-Setup

Diese Anleitung führt Sie durch die Schritte zum Einrichten eines Dual-Stack-Netzwerks im nSC OpenStack.

Gehen Sie zu NetworkNetworks.

Netzwerk-Übersicht

Klicken Sie auf + CREATE NETWORK.

Netzwerk-Dialog erstellen

Geben Sie Ihrem neuen Netzwerk im Tab Network einen Namen, in dieser Anleitung verwenden wir my-dual-stack-net. Dies ist Ihr lokales Netzwerk.

Network-Tab

Klicken Sie auf den Tab Subnet, um das erste Subnetz zu definieren. Geben Sie Ihrem neuen Subnetz einen Namen, in dieser Anleitung verwenden wir my-ipv6-only-subnet. Wählen Sie Allocate Network Address from a pool aus dem Dropdown-Menü Network Address Source, DEFAULT-POOL-IPv6 (2001:780:6009::/48) aus dem Dropdown-Menü Address Pool, 64 (pool default) aus dem Dropdown-Menü Network Mask und IPv6 aus dem Dropdown-Menü IP Version.

Subnet-Tab

Klicken Sie auf den Tab Subnet Details. Stellen Sie sicher, dass Enable DHCP aktiviert ist. Wählen Sie SLAAC: Address discovered from OpenStack Router aus dem Dropdown-Menü IPv6 Address Configuration Mode. Klicken Sie auf Create, um das neue Netzwerk und das erste IPv6-fähige Subnetz zu erstellen.

Subnet-Details-Tab

Klicken Sie in der Netzwerkliste auf my-dual-stack-net.

Netzwerkliste

Gehen Sie zum Tab Subnets und klicken Sie auf + CREATE SUBNET, um das zweite Subnetz zu erstellen.

Subnetz erstellen

Geben Sie Ihrem neuen Subnetz einen Namen, in dieser Anleitung verwenden wir my-ipv4-only-subnet. Wählen Sie Enter Network Address manually aus dem Dropdown-Menü Network Address Source. Geben Sie eine RFC-1918-Netzwerkadresse im CIDR-Format ein, in dieser Anleitung verwenden wir das Präfix 192.168.23.0/24. Wählen Sie IPv4 aus dem Dropdown-Menü IP Version.

IPv4-Subnetz-Konfiguration

Klicken Sie auf den Tab Subnet Details. Stellen Sie sicher, dass Enable DHCP aktiviert ist. Klicken Sie auf Create, um das zweite IPv4-fähige Subnetz zu erstellen.

Zweites Subnetz erstellt

Als Zweites erstellen wir zwei Router. Der erste Router verbindet Ihr IPv6-fähiges Subnetz mit der Außenwelt.

Navigieren Sie zu NetworkRouters.

Router-Übersicht

Klicken Sie auf + CREATE ROUTER.

Router-Dialog erstellen

Geben Sie dem ersten Router einen Namen, in dieser Anleitung verwenden wir my-ipv6-only-router. Wählen Sie NORIS-BGPv6-PUBLIC-NETWORK aus dem Dropdown-Menü External Network. Klicken Sie auf CREATE ROUTER.

Router erstellt

Der neue Router wird nun angezeigt. Klicken Sie auf seinen Namen.

Router-Details

Navigieren Sie zum Tab Interfaces und klicken Sie auf + ADD INTERFACE.

Interface hinzufügen

Wählen Sie das soeben erstellte Subnetz aus, hier: my-ipv6-only-net 2001:780:6009:ff02::/64 (my-ipv6-only-subnet). Klicken Sie auf SUBMIT, um unseren Router mit unserem IPv6-fähigen Subnetz zu verbinden.

Interface verbunden

Der zweite Router verbindet Ihr IPv4-fähiges Subnetz mit der Außenwelt.

Klicken Sie auf + CREATE ROUTER.

Zweiten Router erstellen

Geben Sie dem zweiten Router einen Namen, in dieser Anleitung verwenden wir my-ipv4-only-router. Wählen Sie external aus dem Dropdown-Menü External Network. Klicken Sie auf CREATE ROUTER.

Zweiter Router erstellt

Der neue Router wird nun angezeigt. Klicken Sie auf seinen Namen.

Details des zweiten Routers

Navigieren Sie zum Tab Interfaces und klicken Sie auf + ADD INTERFACE.

Interface zum zweiten Router hinzufügen

Wählen Sie das soeben erstellte Subnetz aus, hier: my-ipv4-only-net 192.168.23.0/24 (my-ipv4-only-subnet). Klicken Sie auf SUBMIT, um unseren Router mit unserem IPv4-fähigen Subnetz zu verbinden.

Zweites Interface verbunden

Nun können wir unser Netzwerk-Setup in der Ansicht Network Topology unter Network visuell überprüfen.

Netzwerktopologie

Standardmäßig ist eingehender Datenverkehr eingeschränkt. Um SSH-Zugriff zu ermöglichen, erstellen und wenden wir eine Security Group an.

Navigieren Sie zu NetworkSecurity Groups.

Security-Groups-Übersicht

Klicken Sie auf + CREATE SECURITY GROUP.

Security-Group-Dialog erstellen

Geben Sie der Security Group einen passenden Namen (und bei Bedarf eine Beschreibung), in dieser Anleitung verwenden wir my-dual-stack-sg. Klicken Sie auf CREATE SECURITY GROUP.

Security Group erstellt

Fügen Sie über die Schaltfläche + ADD RULE folgende Regeln hinzu:

RegelRichtungCIDR
All ICMPIngress::/0
All ICMPEgress::/0
SSHIngress::/0
SSHIngress0.0.0.0/0

Security-Group-Regeln hinzufügen

Nun können wir eine Instanz erstellen, wie in Schritt 5 der OpenStack-Anleitung beschrieben.

Stellen Sie sicher, dass Sie my-dual-stack-net unter Networks auswählen.

Netzwerk auswählen

Stellen Sie sicher, dass Sie my-dual-stack-sg unter Security Groups hinzufügen.

Security Group auswählen

Unter ComputeInstances finden Sie die IPv6 Global Unicast Address (GUA) Ihrer neu erstellten Instanz.

Instanz-GUA

Sie sollten nun in der Lage sein, Ihre Dual-Stack-Instanz per IPv6 zu erreichen:

(local)$ ping -c1 2001:780:6009:ff02:1234:feed:dead:beef
PING 2001:780:6009:ff02:1234:feed:dead:beef (2001:780:6009:ff02:1234:feed:dead:beef) 56 data bytes
64 bytes from 2001:780:6009:ff02:1234:feed:dead:beef: icmp_seq=1 ttl=245 time=225 ms
--- 2001:780:6009:ff02:1234:feed:dead:beef ping statistics ---
1 packets transmitted, 1 received, 0% packet loss, time 0ms
rtt min/avg/max/mdev = 224.863/224.863/224.863/0.000 ms

Sie können nun auch per SSH auf Ihre Instanz zugreifen:

(local)$ ssh -i my_ssh_key.pem debian@2001:780:6009:ff02:1234:feed:dead:beef
debian@dual-stack-instance:~$

Wenn Sie Ihre Instanz auch per IPv4 erreichen möchten, können Sie eine Floating IP zuweisen, wie in Schritt 6 der OpenStack-Anleitung beschrieben.

Herzlichen Glückwunsch, Sie haben es geschafft! Sie haben erfolgreich eine Dual-Stack-Netzwerkumgebung im nSC OpenStack eingerichtet.