2016-02-12 40 views
0

我想知道是否可以自动分配到便携式私人子网?理想情况下,这将在供应时间。分配一个便携式子网

我一直在关注这个线程,但它似乎只能用这种方法指定一个主子网: https://forums.softlayer.com/forum/softlayer-developer-network/general-discussion/84021-create-vm-with-ip-addresses-assigned-to-the-specified-subnets

我们正在寻找有服务器的网络隔离通过把它们放在单独的子网(使用防火墙规则删除这些子网之间的连接)。

这需要通过API进行后期配置吗?

在此先感谢!

编辑: 这里是我正在供应的设备:

curl -X POST --data @baseOS.json https://${SL_USERNAME}:${SL_API_KEY}@api.softlayer.com/rest/v3/SoftLayer_Virtual_Guest/createObject

baseOS.json:

{ 
    "parameters":[ 
    { 
     "hostname": "test03", 
     "domain": "test.com", 
     "primaryBackendNetworkComponent": { 
     "networkVlan": { 
      "id": <SUBNET_ID>, 
      "primarySubnetId": <SUBNET_ID> 
      } 
     }, 
     "datacenter": { 
     "name": "mon01" 
     }, 
     "startCpus": 1, 
     "maxMemory": 1024, 
     "hourlyBillingFlag": true, 
     "localDiskFlag": false, 
     "networkComponents": [ 
     { 
      "maxSpeed": 10 
     } 
     ], 
     "blockDeviceTemplateGroup": { 
     "globalIdentifier": "<ID>" 
     } 
    } 
    ] 
} 
+0

如果我没有错,你只需要指定你的便携式子网的ID,你只需要确保你提供的VLAN和子网的顺序是正确的。您是否尝试在订单中设置正确的ID? –

+0

是的,我曾试过这个。不幸的是,返回错误: 'curl -X POST --data @ baseOS.json https:// $ {SL_USERNAME}:$ {SL_API_KEY} @ api.softlayer.com/rest/v3/SoftLayer_Virtual_Guest/createObject {“错误“:”指定的子网# \/26)当前没有可用插槽。释放空间或删除子网规范。“,”code“:”SoftLayer_Exception_Public“} 便携式子网是全新的,空的,所以我认为这是一个普通的信息。 – vhuynh

+0

它看起来像一个问题,我建议你在Softlayer的门户网站上打开一张关于此的票。 –

回答

0
新服务器的IP

分配就是这样做出来的主要前端/后端子网。没有办法影响为初选选择哪些IP。

如果要保持子网级别的安全性,则需要为来自便携式子网的每台服务器分配一个IP,作为来自主要子网的辅助流量和DENY流量。

如果您没有充分利用所有可用的IP,您将遇到IP理由问题,则使用子网可能不是最好的方法。这可能导致没有足够的子网用于所需的配置。

虽然管理更多,但最好有一组更强大的防火墙规则来解决主子网上的通信问题。

+0

感谢您的回复。我们已经考虑过操纵防火墙规则以隔离不同的服务器组,但是我们一直在全天更换服务器,并且每次有新服务器时都会自动执行防火墙规则。 有没有其他推荐的方法可以研究分离服务器组? – vhuynh

+0

Vyatta网关可能是一个选择,但即使它需要一些管理。 http://knowledgelayer.softlayer.com/learning/network-gateway-devices-vyatta。如果您能够证明您订购的每个子网中的所有IP地址,那么使用辅助子网绝对是一个不需要许多规则更改的选项 – underscorephil