版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品

Similar documents
Microsoft Word - PD1013-Mevoco-Product-Doc-Amazon EC2 classic EIP zone(Virtual Router)-2.0.docx

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

安装命令参数详解

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

快速安装使用教程

快速安装使用教程

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

Spice协议 使用指南

数据中心部署实践-高性能

Ubuntu系统 模板封装教程

管理节点灾难恢复

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

专有网络VPC 使用教程

HTTPS方式登录UI 使用说明

CentOS 6系统 模板封装教程

云路由网络 使用教程

API参考

升级教程

AD/LDAP 配置教程

Windows 2003R2系统

嵌套虚拟化配置指南


嵌套虚拟化配置指南

计算机网络实验说明

项目采购需求编写模板

私有云 部署教程

升级教程

版权所有 上海云轴信息科技有限公司 2016 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

路由器基本配置

企业版特性概览

湖北省政府采购中心

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 目录 目录 VPC 新版控制台产品使用文档使用场景创建可访问公网的 VPC 主机场景 1 场景 2 VPC 进入 VPC 创建 VPC 删除 VPC 创建默认 VPC 点击 " 进入 VPC" 按钮, 进入 VPC 功能列表创建子网删除子网修改 DNS 子网绑定主机进入绑

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

迅闪2009帮助手册(xshelp)

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0


012

工程设计资质标准

Modern Ideas of Government Reform ...

4 办 公 室 工 作 实 务 ( 第 3 版 ) 第 1 单 元 单 位 组 织 的 有 效 运 作 离 不 开 办 公 室 工 作 情 景 案 例 左 景 被 宏 达 商 业 集 团 公 司 录 用 为 秘 书, 试 用 期 间, 只 能 在 办 公 室 打 杂, 有 时 工 作 稍 有 差 错

(35 )

nbqw.PDF

nbqw.PDF

World Expo 2010 Shanghai China: The Information and Communication ...

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

手册 doc

PowerPoint Presentation

专业导论 实验指导书 / 实验四 : 安装操作系统 -Windows 实验四 : 安装操作系统 -Windows 一 实验目的 1 掌握 Windows 操作系统的安装流程 ; 2 了解虚拟机软件的基本概念及使用方法; 3 掌握在 Oracle VM VirtualBox 虚拟机的创建 ; 4 掌握

Microsoft Word - 梁斌言:2016年度全省职业教育工作会议总结讲话提纲.doc

中 共 广 元 市 食 品 药 品 监 督 管 理 局 党 组 2016 年 机 关 党 的 工 作 要 点 2016 年 是 实 施 十 三 五 规 划 的 开 局 之 年, 是 推 进 全 面 从 严 治 党 的 深 化 之 年, 是 决 胜 脱 贫 攻 坚 的 关 键 之 年 机 关 党 的

“秦火火”玩“火”自焚

简 讯 : 庐 江 县 气 象 监 测 预 警 中 心 主 体 结 构 顺 利 封 顶 肥 西 县 政 府 出 台 乡 镇 气 象 工 作 目 标 管 理 考 核 细 则 庐 江 县 组 织 召 开 乡 镇 气 象 灾 害 防 御 工 作 会 议 长 丰 县 局 积 极 组 织 开 展 无 偿 献

2013年全国农村妇女科学素质网络竞赛活动总结

目 录 第 1 章 毕 业 生 就 业 基 本 情 况 沈 阳 化 工 大 学 科 亚 学 院 概 况 毕 业 生 规 模 毕 业 生 结 构 毕 业 生 院 系 分 布 毕 业 生 专 业 分 布

0卷首语.FIT)

版块一 研究生学长对《自然地理学》科目的总结

北 京 化 工 大 学 2014 年 毕 业 生 就 业 质 量 年 度 报 告 高 校 毕 业 生 就 业 工 作 是 教 育 领 域 重 要 的 民 生 工 程, 涉 及 人 民 群 众 切 身 利 益, 关 乎 社 会 和 谐 稳 定 北 京 化 工 大 学 高 度 重 视 毕 业 生 就 业

2014年9月月讯

( 一 ) 毕 业 生 规 模 和 就 业 率 浙 江 警 察 学 院 2014 届 毕 业 生 共 计 542 人, 均 为 本 科 毕 业 生, 其 中 浙 江 省 内 生 源 毕 业 生 516 人, 西 藏 自 治 区 生 源 毕 业 生 26 人 截 至 2014 年 12 月 10 日,

1

就业质量报告工作方案

内 蒙 古 大 学 创 建 于 1957 年, 是 新 中 国 成 立 后 党 和 国 家 在 少 数 民 族 地 区 创 建 最 早 的 综 合 大 学 学 校 1962 年 招 收 研 究 生,1978 年 被 确 定 为 全 国 重 点 大 学,1984 年 获 博 士 学 位 授 权,199

目 录 学 校 概 况... 1 报 告 说 明... 1 第 一 章 毕 业 生 就 业 基 本 情 况... 2 一 毕 业 生 的 觃 模 和 结 构... 2 ( 一 ) 毕 业 生 的 觃 模... 2 ( 二 ) 毕 业 生 结 构... 2 二 就 业 率... 4 ( 一 ) 总 体

目 录 学 校 概 况... 1 报 告 说 明... 1 第 一 章 毕 业 生 就 业 基 本 情 况... 3 一 毕 业 生 的 规 模 和 结 构... 3 ( 一 ) 毕 业 生 的 规 模... 3 ( 二 ) 毕 业 生 结 构... 4 二 就 业 率... 5 ( 一 ) 总 体

南昌职~1

的 通 知 (30) 安 阳 市 人 民 政 府 办 公 室 关 于 印 发 代 市 长 王 新 伟 在 市 长 办 公 会 议 上 讲 话 的 通 知 (33) 大 事 记 安 阳 市 人 民 政 府 大 事 记 (2015 年 11 月 ) (38) 安 阳 市 人 民 政 府 大 事 记 (2

关于成立化学化工学院石油炼制系和应用化学系的通知

<4D F736F F D C4EAD6D0BFBCD3EFCEC4C6C0BCDBD6B8C4CFA3A8B6A8B8E5A3A92E646F63>

中机质协[2016]2

前 言 厦 门 南 洋 职 业 学 院 是 经 福 建 省 人 民 政 府 批 准 正 式 设 立 国 家 教 育 部 备 案 具 有 独 立 颁 发 国 家 承 认 学 历 文 凭 资 格 的 全 日 制 综 合 性 普 通 高 等 院 校, 由 海 内 外 热 心 教 育 的 十 五 位 学 者

目 录

Microsoft Word 职业规划与就业指导正文.doc

Microsoft Word - 会行党_2016_3号.doc

和 工 作 格 局 遵 循 公 正 公 开 便 民 原 则, 建 立 完 善 了 信 息 公 开 的 工 作 制 度 和 工 作 规 范 : 制 订 出 台 了 青 岛 农 业 大 学 信 息 公 开 实 施 细 则 ( 试 行 ), 明 确 了 信 息 公 开 的 内 容 公 开 途 径 和 要

标题

党 建 学 校 党 委 副 书 记 副 校 长 陈 锐 出 席 离 退 休 党 支 部 书 记 座 谈 会 4 月 22 日 下 午, 离 退 休 干 部 工 作 处 在 胜 利 楼 会 议 室 召 开 党 支 部 书 记 座 谈 会 学 校 党 委 副 书 记 副 校 长 陈 锐 出 席 会 议,

令行立即行 上马就扬蹄

一 指 导 思 想 全 面 贯 彻 党 的 十 八 大 和 十 八 届 三 中 四 中 五 中 全 会 精 神, 深 入 学 习 习 近 平 总 书 记 系 列 重 要 讲 话 精 神, 按 照 中 央 和 上 级 政 法 公 安 机 关 关 于 加 强 队 伍 建 设 的 有 关 要 求, 聚 焦

BT-15

国 培 计 划 (2011) 义 务 教 育 骨 干 教 师 远 程 培 训 项 目 骨 干 培 训 者 培 训 工 作 总 结 全 国 中 小 学 教 师 继 续 教 育 网 ( 以 下 简 称 继 教 网 ) 在 国 培 计 划 (2011) 义 务 教 育 骨 干 教 师 远 程 培 训 项

绝版亲情

取 企 业 一 套 表 平 台 收 集 汇 总 整 理 和 提 供 有 关 调 查 的 统 计 数 据, 综 合 整 理 和 提 供 旅 游 科 技 教 育 文 化 卫 生 体 育 社 会 保 障 公 用 事 业 等 全 区 性 基 本 统 计 数 据 6 组 织 实 施 基 本 单 位 能 源 投

Administrator

< C4EAD0C2CEC5B1A8B5C0CCE2C2BC>

标题

有 两 室, 外 加 一 个 很 小 的 房 间 和 一 个 小 厨 房 不 过 在 当 时 的 湖 边 坊, 这 就 相 当 于 一 幢 高 级 别 墅, 非 常 引 人 注 目 和 招 人 嫉 妒 姨 妈 和 姨 父 共 有 三 个 儿 子 和 一 个 女 儿 老 大 夏 天 强 比 我 大 7

金 山 区 青 年 创 新 创 业 示 范 区 的 建 议 进 行 专 门 答 复 朱 波 委 员 提 出, 创 新 创 业 的 主 体 是 青 年, 要 集 聚 教 育 科 研 人 才 资 本 等 各 类 资 源 和 优 势, 加 快 建 设 青 年 创 新 创 业 示 范 区, 在 政 策 体

趋 61 中 国 必 须 创 新 新 教 育 价 值 观 刘 道 玉 64 学 校 常 规 管 理 的 常 与 新 李 瑾 瑜 69 教 育 就 要 宽 柔 养 育 王 立 志 目 录 阅 读 72 全 民 阅 读 应 成 为 国 家 战 略 朱 永 新 77 一 世 读 书 抵 封 侯 陈 先 达

Microsoft Word - 第三期简报1.doc

山东体育学院

标题

Transcription:

使用 ZStack 搭建 IPsec 隧道 版本 2.0 日期 2017-06-10 版本 2.0 上海云轴版权所有 2017 1

版权所有 上海云轴信息科技有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不 得以任何形式传播 商标说明 和其他云轴商标均为上海云轴信息科技有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意您购买的产品 服务或特性等应受上海云轴公司商业合同和条款的约束, 本文档中描述的全部或部分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定, 上海云轴公司对本文档内容不做任何明示或暗示的声明或保证 由于产品版本升级或其他原因, 本文档内容会不定期进行更新 除非另有约定, 本文档仅作为使用指导, 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 上海云轴信息科技有限公司地址 : 上海市闵行区东川路 555 号紫竹科学园 6 号楼邮编 :200241 网址 :http://www.zstack.io 客户服务邮箱 : support@zstack.io 客户服务电话 : 400-962-2212 版本 2.0 上海云轴版权所有 2017 2

概述 本文档针对使用 ZStack 产品来搭建 IPsec 隧道环境的过程进行说明 本文档中所示参数均属于实验场景, 请根据自己的实际环境配置网络 教程仅提供理论参考, 有任何问题请咨询 ZStack 中国社区 (QQ 群 :410185063) 读者对象 本文档只要适用于以下工程师 : 运维工程师 测试工程师 网络工程师 修改记录 修改记录积累了每次文档更新的说明 最新版本的文档包含以前所有文档版本的更新内容 文档版本 1.10(2017-03-12) 更新 ZStack 描述 文档版本 2.0(2017-06-10) 更新 ZStack 描述 版本 2.0 上海云轴版权所有 2017 3

目录 1. 介绍... 5 2. 前提... 6 3. 安装... 6 4. 登录... 7 5. 添加镜像... 9 6. 创建公有网络... 10 7. 添加云路由镜像... 13 8. 添加云路由规格... 15 9. 添加云路由网络... 17 10. 创建云主机... 20 11. 搭建另一套 ZStack... 21 12. 创建 IPsec 隧道... 22 13. 验证 IPsec 隧道... 25 版本 2.0 上海云轴版权所有 2017 4

1. 介绍 ZStack 教程 IPsec 隧道是透过对 IP 协议的分组进行加密和认证来保护 IP 协议的网络传输数据 ZStack 支持采用 IPsec 隧道技术实现站点到站点 (site-to-site) 的虚拟私有网络 (VPN) 连接 在本教程里, 将会搭建两套 ZStack, 一套公网地址为 :10.61.100.177, 私有网络地址段为 :192.168.1.0/24, 另一套公网地址为 :10.61.200.188, 私有网络地址段为 :172.20.10.0/24, 私有网络不能重叠 搭建成功后, 两套 ZStack 中私有网络的云主机会连通 其总体架构如下 : 图 1.1 IPsec 隧道架构图 版本 2.0 上海云轴版权所有 2017 5

2. 前提 在此教程中, 我们假定您的 Linux 服务器只有一个网卡, 并且可以连接到互联网 除此 之外, 我们还需要您有如下环境 : 至少 40G 可用的硬盘剩余空间, 用于基本的主存储和备份存储 ( 镜像服务器 ) 有几个可以使用的公网的 IP 地址 可以使用 root 用户 ssh 到本机 基于以上的要求, 我们假定您的配置信息如下 : 网卡设备 eth0 网卡 IP 10.0.104.160 公有网络 IP 地址范围 10.61.100.100 10.61.100.200 私有网络 IP 地址范围 192.168.1.0/24 主存储目录 /ZStack_ps 备份存储目录 /ZStack_bs 网卡设备 eth0 网卡 IP 10.0.172.51 公有网络 IP 地址范围 10.61.200.100 ~ 10.61.200.200 私有网络 IP 地址范围 172.20.10.0/24 主存储目录 /ZStack_ps 备份存储目录 /ZStack_bs 3. 安装 读者可以从官网 (www.zstack.io) 下载并安装 ZStack 镜像 2.0 在安装过程中, 选择 企业版管理节点模式 (ZStack Enterprise Management Node) 安装完成并重启系统后, 将 会自动安装最新版本 ZStack 软件 具体操作步骤可以参考用户手册 : ISO 下载地址 : http://cdn.zstack.io/product_downloads/iso/zstack-x86_64-dvd-2.0.0.iso 版本 2.0 上海云轴版权所有 2017 6

4. 登录 ZStack 教程 使用 Chrome 浏览器或 FireFox 浏览器进入 ZStack 管理界面 ( http://your_machine_ip:5000/ ), 默认用户名和密码为 :admin/password 图 4.1 ZStack 登录界面 图 4.2 进入初始化界面 版本 2.0 上海云轴版权所有 2017 7

首次登陆, 进入 ZStack 提供的初始化向导界面, 我们添加完成计算规格之后选择跳过向 导, 手动添加镜像和部署网络环境 如果您希望快速部署 ZStack, 请不要跳过初始化向导, 具体方式请参考 ZStack 快速安装教程 版本 2.0 上海云轴版权所有 2017 8

5. 添加镜像 ZStack 教程 点击左侧云资源池 > 镜像, 点击添加镜像, 弹出窗口, 添加镜像名称, 选择类型 Image, 平台 Linux, URL: http://192.168.200.100/mirror/diskimages/centos7-test.qcow2( 内部一个 镜像链接, 如只有一个镜像服务器, 默认会自动选择 ) 图 5.1 添加镜像 版本 2.0 上海云轴版权所有 2017 9

6. 创建公有网络 ZStack 教程 1) 创建 L2- 公有网络 : 点击左侧面板网络 > 二层网络, 并在二层网络设置界面点击创建 二层网络按钮 图 6.1 点击创建二层网络 2) 添加网络类型为 NoVlanNetwork 用户需输入以下内容: 名字 : L2- 公有网络 类型 : L2NoVlanNetwork 网卡 : eth0 网络服务 : 无网络服务 集群 :Cluster-1 版本 2.0 上海云轴版权所有 2017 10

图 6.2 添加 L2 网络界面 3) 创建 L3- 公有网络 : 点击左侧面板网络 > 三层网络 > 公有网络, 并在公有网络界面点击 创建公有网络按钮跳转到创建公有网络详情界面 图 6.3 添加 L3 网络界面 版本 2.0 上海云轴版权所有 2017 11

4) 填写 L3 网络名称, 二层网络选择 L2- 公有网络, 添加网络段方法为网络段, 用户需输入以下内容 : 起始 IP: 10.61.100.100 结束 IP: 10.61.100.200 子网掩码 : 255.0.0.0 网关 : 10.0.0.1 添加 DNS 为 223.5.5.5 图 6.4 添加 L3 网络界面 版本 2.0 上海云轴版权所有 2017 12

7. 添加云路由镜像 ZStack 教程 1) 点击左侧面板网络 > 云路由 > 云路由镜像, 并在云路由镜像界面点击添加云路径镜像 按钮 7.1 点击添加云路由镜像 2) 添加云路由镜像 ZStack 提供专用的云路由镜像供用户使用, 您可以在 ZStack 官方网站上找到最新的云路由镜像下载地址 : http://cdn.zstack.io/product_downloads/vrouter/zstack-vrouter-2.0.0.qcow2 用户需输入以下内容 : 名字 : 云路由镜像 URL: http://192.168.200.100/mirror/diskimages/zstack-vrouter-latest.qcow2 镜像服务器 :BS-1 版本 2.0 上海云轴版权所有 2017 13

图 7.2 添加云路由镜像 版本 2.0 上海云轴版权所有 2017 14

8. 添加云路由规格 ZStack 教程 1) 点击左侧面板网络 > 云路由 > 云路由规格, 并在云路由规格界面点击添加云路由规格 按钮 图 8.1 点击添加云路由规格 2) 进入添加云路由规格界面, 用户需输入以下内容 : 名字 : 云路由规格 CPU: 1 内存 : 1 ( 默认单位 G) 镜像 : 云路由镜像 管理 L3 网络 : L3- 公有网络 公共 L3 网络 : L3- 公有网络 版本 2.0 上海云轴版权所有 2017 15

图 8.2 添加云路由规格 版本 2.0 上海云轴版权所有 2017 16

9. 添加云路由网络 ZStack 教程 1) 创建 L2 云路由网络点击左侧面板网络 > 二层网络, 并在二层网络界面点击创建二层 网络按钮 图 9.1 添加云路由网络 2) 创建 L2 私有网络, 添加网络类型为 L2VlanNetwork 用户需输入以下内容: 名字 : L2- 云路由网络 类型 : L2VlanNetwork Vlan ID: 2001 网卡 : eth0 集群 :Cluster-1 版本 2.0 上海云轴版权所有 2017 17

图 9.2 添加网络界面 3) 创建 L3- 云路由网络 : 点击左侧面板网络 > 三层网络 > 私有网络, 并在私有网络界面点击创建私有网络按钮跳转到创建有网络详情界面, 网络名称填写 :L3- 云路由网络, 二层网络选择 L2- 云路由网络, 选择云路由, 云路由规格默认选择云路由规格, 添加网络段方法, 选择 CIDR, CIDR 填写 192.168.1.0/24, 添加 DNS, 填写 223.5.5.5 版本 2.0 上海云轴版权所有 2017 18

图 9.3 创建 L3 云路由网络 版本 2.0 上海云轴版权所有 2017 19

10. 创建云主机 ZStack 教程 1) 点击左侧面板云资源池 > 云主机, 并在云主机界面点击创建云主机按钮, 弹出的创建 建云主机界面, 默认添加方式为单个, 这里计算规格, 镜像和网络只有唯一的一个, 系统会 自动选择上 填写云主机名称 : vm 图 10.1 新建云主机界面 图 10.2 新建完成云主机界面 版本 2.0 上海云轴版权所有 2017 20

11. 搭建另一套 ZStack ZStack 教程 1) 按照以上操作, 搭建另一套 ZStack. 公有网络 IP 范围 : 10.61.200.100 10.61.200.200 私有网络 IP 范围 : 172.20.10.0/24 创建 VM 如图所示 : 图 11.1 新建完成云主机界面 2) 我们在两个环境中创建的云主机的 IP 分别为 :192.168.1.122 和 172.20.10.212 从第一套 ZStack 的云主机上 ping 第二套 ZStack 上的云主机, 来检查网络是否连通 : 图 11.2 两套上的云主机 ping 无法连通的图 版本 2.0 上海云轴版权所有 2017 21

12. 创建 IPsec 隧道 ZStack 教程 1) 点击左侧面板网络 > 网络服务 >IPsec 隧道, 点击新建 IPsec 隧道按钮弹出新建 IPsec 隧道详情界面, 输入以下内容 : 名字 : 选择虚拟 IP 方法 : IPsec1 新建虚拟 IP 网络 : L3- 公有网络 ( 默认自动选择 ) 公共网络 IP: 172.20.57.200 本地子网 : L3- 云路由网络 远端网络 IP: 10.61.200.188 远端网络 CIDR: 172.20.10.0/24 认证密码 : test@123456 版本 2.0 上海云轴版权所有 2017 22

图 12.1 创建 IPsec 隧道详情界面 2) 点击确定按钮, 跳转到完成界面 图 12.2 IPsec 隧道完成界面 3) 在另一套界面上创建 IPsec 隧道, 如图 : 版本 2.0 上海云轴版权所有 2017 23

图 12.3 创建 IPsec 隧道详情界面 4) 点击确定按钮, 跳转到完成界面 图 12.4 IPsec 隧道完成界面 版本 2.0 上海云轴版权所有 2017 24

13. 验证 IPsec 隧道 ZStack 教程 1) 点击左侧云资源池 > 云主机, 点击 vm, 进入云主机详情界面, 点击控制台 : 图 13.1 云主机打开控制台 2) 输入用户 :root 密码 :password 进入系统, 并使用命令 ip r 查看 IP 地址, 使用 ssh, ping 测试是否可以连通, 使用 vm 的终端 ssh 到 vm2 IP 为 172.20.10.212 登录成功, 在 vm2 终端 ping vm 的 IP 为 192.168.1.122 可以 ping 通 图 13.2 云主机互通界面 至此, 我们完成了搭建两套 ZStack, 通过创建 IPsec 隧道使两套环境中的私有网络互通 的过程 关于更多 ZStack 使用说明, 请查看官方网站 :http://www.zstack.io 版本 2.0 上海云轴版权所有 2017 25