Skip to content

VPC, Subnet, dan Mesin Virtual

VPC adalah logical router beserta subnet-subnet yang terpasang padanya. Halaman ini membahas cara membuatnya, memberikan alamat, dan menempatkan mesin virtual di dalamnya.


Membuat VPC

Buka Network > OVN > VPCs dan pilih Create VPC. Anda mengisi:

  • Name — juga menjadi nama dari logical router
  • Initial subnet — sebuah CIDR, misalnya 10.50.0.0/24
  • Initial router IP — alamat gateway di dalam subnet tersebut, misalnya 10.50.0.1
  • Enable DHCP — apakah OVN harus menyajikan alamat IP pada subnet ini

Pembuatan ini menghasilkan logical router, logical switch untuk subnet, port router yang menghubungkannya, dan opsi DHCP jika Anda memintanya. Semua komponen tersebut tetap terlihat pada halamannya masing-masing.

Nama VPC juga merupakan nama router, jadi buatlah tetap singkat dan mudah dikenali. Anda akan melihatnya pada halaman Logical Routers dan dalam tampilan topologi.

Menambahkan lebih banyak subnet

Sebuah VPC dapat memuat beberapa subnet. Buat logical switch, lalu tambahkan port router pada router milik VPC yang memegang alamat gateway untuk subnet tersebut, dan buat port pada switch bertipe router yang mengarah ke port tersebut. Lalu lintas data kemudian akan dirutekan antar-subnet melalui router milik VPC.

Satu logical switch biasanya membawa satu subnet. Dua subnet pada satu switch berbagi broadcast domain yang sama dan server DHCP OVN tidak dapat membedakannya.


Menghapus VPC

Menghapus VPC akan menghapus routernya, logical switch subnet-subnetnya, beserta opsi DHCP-nya secara bersamaan, sehingga tidak ada komponen yang tertinggal.

Jika salah satu subnet masih memiliki beban kerja (workload) yang terpasang, Vapor akan menolak dan menyebutkan beban kerja tersebut. Lepaskan (detach) atau hapus beban kerja tersebut terlebih dahulu. Hal ini disengaja: menghapus subnet akan mencabut koneksi jaringan dari mesin yang sedang berjalan.


DHCP

Ketika sebuah subnet mengaktifkan DHCP, OVN akan merespons permintaan dari port pada switch tersebut secara langsung. Tidak ada proses server DHCP yang perlu dijalankan dan tidak ada relay yang perlu dikonfigurasi.

Opsi yang disajikan — gateway, server DNS, lease time — dapat diedit pada halaman DHCP Options. Beberapa server DNS dapat dimasukkan, dipisahkan dengan koma:

8.8.8.8, 1.1.1.1

Agar port dapat menerima lease (sewa IP), alamat MAC yang dicatat OVN untuk port tersebut harus cocok dengan MAC yang sebenarnya dikirimkan oleh mesin. Vapor menangani hal ini saat Anda memasang mesin virtual melalui dialog antarmuka. Jika Anda membuat port secara manual, masukkan alamat MAC asli mesin tersebut alih-alih membiarkan OVN memilihnya secara acak.


Memasang Mesin Virtual

Pasang jaringan OVN dengan cara yang sama seperti jaringan lainnya: di dalam dialog Add Network Interface, saat membuat mesin atau mengedit mesin yang sudah ada.

  1. Pilih tipe perangkat OVN.
  2. Pilih logical switch dari daftar.
  3. Biarkan DHCP otomatis aktif kecuali jika Anda berniat menetapkan alamat statis.

Vapor membuat port logical switch, mengunci (pin) MAC agar OVN dan mesin selaras, memasang antarmuka ke integration bridge milik host, dan menandai port agar dapat dibersihkan nantinya. Menghapus antarmuka akan menghapus port logis bersamanya.

Memastikan Konfigurasi Berfungsi

Pada tab Network mesin virtual, antarmuka OVN menampilkan logical switch tempatnya berada, port logisnya, dan apakah OVN telah mengikat (bound) port tersebut. NIC yang terpasang pada plain OVS bridge tidak menampilkan detail OVN — hal itu memang tepat, bukan suatu kelalaian.

Di dalam sistem guest, aktifkan antarmuka dan minta alamat IP. Mesin akan menerima alamat yang dialokasikan OVN untuk port tersebut.

Guest Multi-homed

Guest dengan lebih dari satu antarmuka mungkin tidak mengirimkan lalu lintas melalui antarmuka OVN. Linux memilih rute default dengan metrik terendah, sehingga rute yang sudah ada pada antarmuka lain biasanya lebih diprioritaskan, dan lalu lintas yang seharusnya keluar melalui jaringan OVN justru keluar melalui antarmuka lain.

Jika guest memiliki jaringan lain, berikan metrik yang lebih rendah pada rute default OVN atau tambahkan rute eksplisit untuk tujuan yang seharusnya menggunakannya. Gejala kesalahan ini cukup mengecoh: gateway dan host pada subnet yang sama merespons, tetapi semua lalu lintas yang dirutekan gagal terhubung.


Aturan Penamaan

Sebagian besar objek OVN menerima karakter standar, termasuk tanda hubung (hyphen). Dua objek tidak mendukungnya:

  • Port groups
  • Address sets

Nama keduanya disubstitusikan ke dalam ekspresi aturan firewall, di mana OVN membaca tanda hubung sebagai operasi pengurangan. Port group bernama web-servers menghasilkan aturan yang berhasil disimpan tetapi tidak pernah diterapkan. Gunakan garis bawah (underscore): web_servers.

Vapor menolak nama seperti itu saat Anda mengetiknya dan menjelaskan alasannya. Nama harus dimulai dengan huruf atau garis bawah dan hanya boleh berisi huruf, angka, garis bawah, dan titik.