Taller 3: Gestión de redes en OpenStack
¿Qué vas a aprender en este taller?
- Gestión de redes privadas en OpenStack.
- Gestión de routers.
- Interconexión de instancia a las redes.
- Gestión de puertos de red.
- Gestión de seguridad en los puertos.
Recursos para realizar este taller
- Capítulo 5 del Curso OpenStack.
¿Qué tienes que hacer?
Los siguientes pasos los debes hacer con el cliente de OpenStack, puedes entrar en Horizon para comprobar si se ha realizado de forma correcta la acción realizada.
- Crea una nueva red (llamada
red-externa) y una subred con DHCP, DNS el172.22.0.1y direccionamiento192.168.0.0/24. Crea un nuevo router. Conecta la nueva red al router, y el router a red pública. - Crea una instancia (llamada
maquina-router) conectada a la nueva red. Comprueba que la IP fija está en el direccionamiento de la nueva red. ¿Puedes añadirle una IP flotante a la nueva instancia? ¿Por qué?. - Crea una nueva red (llamada
red-interna) y una subred con DHCP, DNS el172.22.0.1y direccionamiento10.0.100.0/24. - Conecta la instancia
maquina-routera la nueva red y asígnale la primera dirección:10.0.100.1. - Crea una instancia llamada
maquina-clienteconectada a la redred-interna. Usando puertos de red asígnale la dirección10.0.100.200. Comprueba que su puerta de enlace es la instanciamaquina-router. ¿Puedes asignarle a esta instancia una IP flotante? ¿Por qué?. - A continuación vamos a configurar la instancia
maquina-routerpara que haga de router-nat. Sin embargo, las restricciones y la seguridad del cortafuegos que tenemos configurado en cada una de las interfaces de las instancias no van a permitir que funcione de forma adecuada. Por lo tanto, desactiva la seguridad de la interfaz demaquina-routerymaquina-clienteconectadas a lared-interna. - Configura la instancia
maquina-routerpara que funcione como router-nat. Comprueba que el cliente tiene acceso a internet. Instala un servidor web en el cliente. - Accede desde el exterior con un navegador web al servidor web del cliente.