先復(fù)習(xí)一下前面我們討論的知識。
當(dāng)租戶網(wǎng)絡(luò)連接到 Neutron router,通常將 router 作為默認(rèn)網(wǎng)關(guān)。
當(dāng) router 接收到 instance 的數(shù)據(jù)包,并將其轉(zhuǎn)發(fā)到外網(wǎng)時:
1. router 會修改包的源地址為自己的外網(wǎng)地址,這樣確保數(shù)據(jù)包轉(zhuǎn)發(fā)到外網(wǎng),并能夠從外網(wǎng)返回。 2. router 修改返回的數(shù)據(jù)包,并轉(zhuǎn)發(fā)給真正的 instance。
這個行為被稱作 Source NAT。
如果需要從外網(wǎng)直接訪問 instance,則可以利用 floating IP。
下面是關(guān)于 floating IP 必須知道的事實(shí):
1. floating IP 提供靜態(tài) NAT 功能,建立外網(wǎng) IP 與 instance 租戶網(wǎng)絡(luò) IP 的一對一映射。 2. floating IP 是配置在 router 提供網(wǎng)關(guān)的外網(wǎng) interface 上的,而非 instance 中。 3. router 會根據(jù)通信的方向修改數(shù)據(jù)包的源或者目的地址。
下面我們通過實(shí)驗(yàn)深入學(xué)習(xí) floating IP。
點(diǎn)擊 Project -> Compute -> Access & Security 菜單,打開 Floating IPs 標(biāo)簽頁。