AD/LDAP 配置教程

Similar documents
安装命令参数详解

Spice协议 使用指南

管理节点灾难恢复

嵌套虚拟化配置指南

嵌套虚拟化配置指南

数据中心部署实践-高性能

HTTPS方式登录UI 使用说明

升级教程

Ubuntu系统 模板封装教程

升级教程

Ubuntu系统 模板封装教程

CentOS 6系统 模板封装教程

企业版特性概览

快速安装使用教程

版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品

快速安装使用教程

Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx

Windows 2003R2系统

私有云 部署教程

ZStack 使用 Spice 协议指南 版本 1.10 日期

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

专有网络VPC 使用教程

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

册子0906

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

灾备服务 使用教程

实践课堂成都站-0609.key

云路由网络 使用教程

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

企业管理 使用教程

Chapter #

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

专科疾病诊治(二十)

条款

業 用 地 出 讓 最 低 價 標 準 不 得 低 於 土 地 取 得 成 本 土 地 前 期 開 發 成 本 和 按 規 定 收 取 的 相 關 費 用 之 和 工 業 用 地 必 須 採 用 招 標 拍 賣 掛 牌 方 式 出 讓 其 出 讓 價 格 不 得 低 於 公 佈 的 最 低 價 標

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN


<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

常见问题

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

PowerPoint 演示文稿

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

untitled

穨飲食與養老_決定版_.PDF

untitled




声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

ChinaBI企业会员服务- BI企业

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

API参考

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

计算机网络实验说明


计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

目 录 第 一 部 分 档 案 局 概 况 一 主 要 职 责 二 部 门 决 算 单 位 构 成 第 二 部 分 档 案 局 2016 年 度 部 门 预 算 表 一 2016 年 度 市 级 部 门 收 支 预 算 总 表 二 2016 年 度 市 级 部 门 支 出 预 算 表 三 2016

2015 年 度 收 入 支 出 决 算 总 表 单 位 名 称 : 北 京 市 朝 阳 区 卫 生 局 单 位 : 万 元 收 入 支 出 项 目 决 算 数 项 目 ( 按 功 能 分 类 ) 决 算 数 一 财 政 拨 款 一 一 般 公 共 服 务 支 出 二

恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 OTZR 年 5 月 5 日 2018 年 5 月 7 日 3 否 728 HK Equity 3.7

小儿疾病防治(四).doc

( 总 第 1073 期 ) 浙 江 省 人 民 政 府 主 办 2015 年 3 月 17 日 出 版 省 政 府 令 省 政 府 文 件 目 录 浙 江 省 大 型 群 众 性 活 动 安 全 管 理 办 法 ( 浙 江 省 人 民 政 府 令 第 333 号 ) (3) 浙 江 省 人 民 政

xforce keygen microsoft office 2013

Taurus 系列 多媒体播放器 西安诺瓦电子科技有限公司 快速使用指南 文档版本 : 文档编号 : V1.4.0 NS

Page 2

OCFS2 共享存储 实践指南

PowerPoint Presentation

1. 什 么 是 信 息 公 开? 信 息 公 开 基 本 原 则 是 什 么? 答 : 信 息 公 开 是 指 除 特 定 的 法 定 不 予 公 开 的 信 息 之 外, 国 家 机 关, 主 要 是 行 政 机 关, 应 依 据 法 律 的 规 定, 积 极 向 社 会 发 布 公 共 信 息

Mevoco云平台用户手册


开源版Ceph分布式存储

untitled

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

首先选择要使用的系统镜像, 比如 CentOS 位, 选定 CPU 和内存的配置规格, 也可以使用向导推荐的默认配置, 不改变规格 ; 然后根据业务需要自行设定所需的数量 Note: 云主机系统盘默认容量为 40G 接着选定该主机将接入的网络, 为了便捷, 会把可接入的私有网络统一列在

1.5招募说明书(草案)

最佳实践

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

手册 doc

灾备服务 使用教程

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

多管理节点物理机高可用

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

DocHdl2OnPPMtmpTarget

幻灯片 1

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

才云肖勤:从开源第一到企业落地中国银联Kubernetes案例分享

Transcription:

AD/LDAP 配置教程 产品版本 ZStack 3.2.0

AD/LDAP 配置教程 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部 并不得以任 何形式传播 商标说明 ZStack商标和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束 本文档中描述的全部或部 分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定 上海云轴公司对本文 档内容不做任何明示或暗示的声明或保证 由于产品版本升级或其他原因 本文档内容会不定期进行更新 除非另有约定 本文档仅作为使用 指导 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 I

AD/LDAP 配置教程 / 目录 目录 版权声明... I 1 介绍...1 2 前提...2 3 添加AD/LDAP...3 4 绑定AD/LDAP成员... 9 5 AD/LDAP登录...12 术语表... 14 II

AD/LDAP 配置教程 / 1 介绍 1 介绍 LDAP Lightweight Directory Access Protocol 作为轻量级目录访问协议 可提供标准的目录服务 微 软的WindowsAD软件 以下简称AD 以及众多流行的Linux发行版中提供的OpenLDAP软件 以下简 称LDAP 均是基于LDAP协议的实现 它们为日益多样化的企业办公应用提供了一套独立 标准的登 录认证系统 ZStack支持无缝接入AD/LDAP统一认证服务 基于自定义规则添加AD/LDAP服务器 并获取成员列 表 当AD/LDAP成员 用户/用户组 成功绑定ZStack账户 普通账户/管理员 就可使用成员登录属 性直接登录ZStack云平台 ZStack账户 普通账户/管理员 与AD/LDAP成员 用户/用户组 的绑定关系如图 1: ZStack-AD/ LDAP绑定关系所示 图 1: ZStack-AD/LDAP绑定关系 本教程将详细介绍ZStack接入AD/LDAP的配置方法 注: 目前 仅支持接入一套AD/LDAP登录认证系统 1

AD/LDAP 配置教程 / 2 前提 2 前提 在此教程中 假定已安装最新版本ZStack 具体方式请参考 用户手册 安装部署章节 2

AD/LDAP 配置教程 / 3 添加AD/LDAP 3 添加AD/LDAP 背景信息 ZStack支持基于自定义规则添加AD/LDAP服务器 操作步骤 1. 登录ZStack 使用Chrome浏览器或FireFox浏览器进入ZStack管理界面 http://your_machine_ip:5000 / 默认用户名和密码为 admin/password 如图 2: ZStack登录界面所示 图 2: ZStack登录界面 2. 进入AD/LDAP管理界面 在ZStack私有云主菜单 点击平台管理 > AD/LDAP 进入AD/LDAP管理界面 如图 3: AD/LDAP管理界面所示 图 3: AD/LDAP管理界面 3

AD/LDAP 配置教程 / 3 添加AD/LDAP 3. 添加AD/LDAP 点击添加AD/LDAP 弹出添加AD/LDAP界面 如图 4: AD/LDAP设置界面所示 图 4: AD/LDAP设置界面 4

AD/LDAP 配置教程 / 3 添加AD/LDAP 注: 由于AD/LDAP统一认证服务是基于LDAP协议的不同实现 添加AD/LDAP的方法基 本一致 以下将以添加AD服务器为例进行介绍 a) 在AD/LDAP设置界面 可参考以下示例输入相应内容 选择添加的服务器类型 AD 将添加WindowsAD类型的服务器 LDAP 将添加OpenLDAP类型的服务器 5

AD/LDAP 配置教程 / 3 添加AD/LDAP 服务器 填写AD/LDAP服务器的域名或IP地址 以AD为例 adtest.com或172.20.12.180 端口 填写访问AD/LDAP服务器所使用的端口 默认使用389端口 基准检索DN 填写用于检索已绑定AD/LDAP成员的基准DN Distinguished Name 注: 基准检索DN的设置会限制查询结果 希望查询当前AD/LDAP域的所有成员 请设置基准检索DN为 域节点 以AD为例 DC=adtest,DC=com 希望查询当前AD/LDAP域中隶属某一组织的成员 请设置基准检索DN为 目标 组织节点 以AD为例 OU=people,DC=adtest,DC=com 登录属性 设置AD/LDAP服务器的登录属性 登录属性决定了已绑定AD/LDAP成员的登录 名 以AD为例 distinguishedname 表示已绑定AD成员可用distinguishedName相应的value 例 如 CN=xiaoming,OU=people,DC=adtest,DC=com 作为ZStack登录名 userprincipalname 表示已绑定AD成员可用userPrincipalName相应的value 例 如 邮箱地址 xiaoming@adtest.com 作为ZStack登录名 cn 已绑定AD成员可用cn相应的value 例如 名称xiaoming 作为ZStack登录名 注: 支持自定义设置登录属性 默认情况下 设置AD服务器的登录属性为cn LDAP服务器的登录属性为uid 为确保成功登录 所指定的登录属性在AD/LDAP域中相应的value 作为登录 名 必须全局唯一 用户DN 填写用于AD/LDAP服务器认证的AD/LDAP成员的DN 需确保填写完整 以AD为例 CN=xiaoming,OU=people,DC=adtest,DC=com 注: 所填写的用户DN 必须有权访问基准检索DN中的所有用户 因此是与基准检索DN 相对应的或域级 或组织级 或用户组级的管理员DN 6

AD/LDAP 配置教程 / 3 添加AD/LDAP 密码 填写与用户DN相应的密码 清除规则 可选项 自定义清除规则 系统将清理满足条件的绑定关系 以AD为例 希望清除所有已离职员工的账号绑定关系 可设置清除规则(description=已离 职) 如图 5: 添加AD所示 图 5: 添加AD 7

AD/LDAP 配置教程 / 3 添加AD/LDAP b) 点击确定 将保存所填写配置信息 4. 管理AD/LDAP服务器 在AD/LDAP管理界面 可对已添加的AD/LDAP进行管理 支持以下操作 查看 点击已添加的AD/LDAP 展开详情页 可查看名称 端口号 基准检索DN 登录属性 用 户DN 清除规则等基本属性 测试 选中已添加的AD/LDAP服务器 点击更多操作 > 测试 会基于所填写配置信息尝试连 接AD/LDAP 同步 当AD/LDAP的配置信息发生变化 例如 设置新的清除规则 选中已更新配置信息的AD/ LDAP 点击更多操作 > 同步 将清除ZStack中无效的绑定信息 删除 目前仅支持添加一个AD/LDAP 如需添加其它AD/LDAP 或对已添加的AD/LDAP更新配 置信息 需删除当前AD/LDAP 进行重新添加 后续操作 至此 ZStack成功添加AD/LDAP 将获取AD/LDAP成员列表 接下来 ZStack需要绑定AD/ LDAP成员 8

AD/LDAP 配置教程 / 4 绑定AD/LDAP成员 4 绑定AD/LDAP成员 前提条件 ZStack账户 普通账户/管理员 与AD/LDAP成员 用户/用户组 的绑定关系如下 普通账户 一套ZStack支持创建多个普通账户 一个普通账户可直接绑定一个或多个AD/LDAP成员 用户/用户组 普通账户绑定AD/LDAP用户组时 支持用户组中嵌套用户组 一个AD/LDAP成员 用户/用户组 不可绑定多个普通账户 一个AD/LDAP成员 用户/用户组 绑定一个普通账户后 不可再绑定管理员 绑定普通账户的AD/LDAP成员登录ZStack后 所属资源 权限与当前所绑定的普通账户一致 管理员 一套ZStack仅支持创建一个管理员 管理员可直接绑定一个或多个AD/LDAP成员 用户/用户组 管理员绑定AD/LDAP用户组时 支持用户组中嵌套用户组 一个AD/LDAP成员 用户/用户组 绑定管理员后 不可再绑定普通账户 绑定管理员的AD/LDAP成员登录ZStack后 所属资源 权限与当前所绑定的管理员一致 背景信息 普通账户绑定AD/LDAP成员 与管理员绑定AD/LDAP成员 操作方法完全一致 以下将以普通账 户绑定AD/LDAP成员为例进行介绍 操作步骤 1. 进入普通账户绑定AD/LDAP成员界面 在ZStack私有云主菜单 点击平台管理 > 用户管理 > 账户 进入账户界面 选择某一普通账 户 进入其详情页 点击AD/LDAP 进入AD/LDAP界面 如图 6: AD/LDAP界面所示 图 6: AD/LDAP界面 9

AD/LDAP 配置教程 / 4 绑定AD/LDAP成员 2. 勾选绑定到普通账户的AD/LDAP成员 点击操作 > 绑定AD/LDAP成员 弹出绑定AD/LDAP成员界面 点击+ 展开选择AD/LDAP成 员列表页 分别提供按用户和按用户组两个分栏 可按需勾选绑定到该普通账户的AD/ LDAP成员 如图 7: 选择AD/LDAP成员所示 图 7: 选择AD/LDAP成员 目前支持按CN uid 高级搜索等条件快速搜索 可点击每个AD/LDAP成员的详情 查看更多属性 3. 依次点击确定按钮 所勾选AD/LDAP成员成功绑定到普通账户 如图 8: 普通账户绑定AD/LDAP成员所示 图 8: 普通账户绑定AD/LDAP成员 10

AD/LDAP 配置教程 / 4 绑定AD/LDAP成员 目前支持按CN uid 高级搜索等条件快速搜索 可点击每个AD/LDAP成员的详情 查看更多属性 如需绑定更多AD/LDAP成员到普通账户 点击操作 > 绑定AD/LDAP成员即可 如需将某一AD/LDAP成员从普通账户解绑 勾选该AD/LDAP成员 点击操作 > 解绑AD/ LDAP成员即可 支持批量操作 后续操作 至此 ZStack成功绑定AD/LDAP成员 接下来 可使用AD/LDAP成员登录属性直接登录ZStack云 平台 11

AD/LDAP 配置教程 / 5 AD/LDAP登录 5 AD/LDAP登录 操作步骤 1. 打开AD/LDAP登录界面 如图 9: AD/LDAP登录界面所示 图 9: AD/LDAP登录界面 2. 使用已设置的AD/LDAP成员登录属性直接登录ZStack云平台 以AD为例 若已设置登录属性为cn 某一已绑定的AD成员可用cn相应的value 例如 名称xiaoqiao.la 作为ZStack登录名 该AD成员在AD域中使用的密码作为ZStack登录密码 如图 10: 基于登录属性登录ZStack所示 图 10: 基于登录属性登录ZStack 12

AD/LDAP 配置教程 / 5 AD/LDAP登录 3. AD/LDAP成员成功登录ZStack 所属资源 权限与当前所绑定的ZStack账户一致 如图 11: AD/LDAP登录成功所示 图 11: AD/LDAP登录成功 至此 ZStack接入AD/LDAP的配置方法介绍完毕 13

AD/LDAP 配置教程 / 术语表 术语表 区域 Zone ZStack中最大的一个资源定义 包括集群 二层网络 主存储等资源 集群 Cluster 一个集群是类似物理主机 Host 组成的逻辑组 在同一个集群中的物理主机必须安装相同的操作 系统 虚拟机管理程序 Hypervisor 拥有相同的二层网络连接 可以访问相同的主存储 在实 际的数据中心 一个集群通常对应一个机架 Rack 管理节点 Management Node 安装系统的物理主机 提供UI管理 云平台部署功能 计算节点 Compute Node 也称之为物理主机 或物理机 为云主机实例提供计算 网络 存储等资源的物理主机 主存储 Primary Storage 用于存储云主机磁盘文件的存储服务器 支持本地存储 NFS Ceph Shared Mount Point等类 型 镜像服务器 Backup Storage 也称之为备份存储服务器 主要用于保存镜像模板文件 建议单独部署镜像服务器 镜像仓库 Image Store 镜像服务器的一种类型 可以为正在运行的云主机快速创建镜像 高效管理云主机镜像的版本变迁 以及发布 实现快速上传 下载镜像 镜像快照 以及导出镜像的操作 云主机 VM Instance 运行在物理机上的虚拟机实例 具有独立的IP地址 可以访问公共网络 运行应用服务 镜像 Image 云主机或云盘使用的镜像模板文件 镜像模板包括系统云盘镜像和数据云盘镜像 14

AD/LDAP 配置教程 / 术语表 云盘 Volume 云主机的数据盘 给云主机提供额外的存储空间 共享云盘可挂载到一个或多个云主机共同使用 计算规格 Instance Offering 启动云主机涉及到的CPU数量 内存 网络设置等规格定义 云盘规格 Disk Offering 创建云盘容量大小的规格定义 二层网络 L2 Network 二层网络对应于一个二层广播域 进行二层相关的隔离 一般用物理网络的设备名称标识 三层网络 L3 Network 云主机使用的网络配置 包括IP地址范围 网关 DNS等 公有网络 Public Network 由因特网信息中心分配的公有IP地址或者可以连接到外部互联网的IP地址 私有网络 Private Network 云主机连接和使用的内部网络 L2NoVlanNetwork 物理主机的网络连接不采用Vlan设置 L2VlanNetwork 物理主机节点的网络连接采用Vlan设置 Vlan需要在交换机端提前进行设置 VXLAN网络池 VXLAN Network Pool VXLAN网络中的 Underlay 网络 一个 VXLAN 网络池可以创建多个 VXLAN Overlay 网络 即 VXLAN 网络 这些 Overlay 网络运行在同一组 Underlay 网络设施上 VXLAN网络 VXLAN 使用 VXLAN 协议封装的二层网络 单个 VXLAN 网络需从属于一个大的 VXLAN 网络池 不同 VXLAN 网络间相互二层隔离 15

AD/LDAP 配置教程 / 术语表 云路由 vrouter 云路由通过定制的Linux云主机来实现的多种网络服务 安全组 Security Group 针对云主机进行第三层网络的防火墙控制 对IP地址 网络包类型或网络包流向等可以设置不同的 安全规则 弹性IP EIP 公有网络接入到私有网络的IP地址 快照 Snapshot 某一个时间点上某一个磁盘的数据备份 包括自动快照和手动快照两种类型 16