2016-02-12 38 views
0

我想知道是否可以自動分配到便攜式私人子網?理想情況下,這將在供應時間。分配一個便攜式子網

我一直在關注這個線程,但它似乎只能用這種方法指定一個主子網: https://forums.softlayer.com/forum/softlayer-developer-network/general-discussion/84021-create-vm-with-ip-addresses-assigned-to-the-specified-subnets

我們正在尋找有服務器的網絡隔離通過把它們放在單獨的子網(使用防火牆規則刪除這些子網之間的連接)。

這需要通過API進行後期配置嗎?

在此先感謝!

編輯: 這裏是我正在供應的設備:

curl -X POST --data @baseOS.json https://${SL_USERNAME}:${SL_API_KEY}@api.softlayer.com/rest/v3/SoftLayer_Virtual_Guest/createObject

baseOS.json:

{ 
    "parameters":[ 
    { 
     "hostname": "test03", 
     "domain": "test.com", 
     "primaryBackendNetworkComponent": { 
     "networkVlan": { 
      "id": <SUBNET_ID>, 
      "primarySubnetId": <SUBNET_ID> 
      } 
     }, 
     "datacenter": { 
     "name": "mon01" 
     }, 
     "startCpus": 1, 
     "maxMemory": 1024, 
     "hourlyBillingFlag": true, 
     "localDiskFlag": false, 
     "networkComponents": [ 
     { 
      "maxSpeed": 10 
     } 
     ], 
     "blockDeviceTemplateGroup": { 
     "globalIdentifier": "<ID>" 
     } 
    } 
    ] 
} 
+0

如果我沒有錯,你只需要指定你的便攜式子網的ID,你只需要確保你提供的VLAN和子網的順序是正確的。您是否嘗試在訂單中設置正確的ID? –

+0

是的,我曾試過這個。不幸的是,返回錯誤: 'curl -X POST --data @ baseOS.json https:// $ {SL_USERNAME}:$ {SL_API_KEY} @ api.softlayer.com/rest/v3/SoftLayer_Virtual_Guest/createObject {「錯誤「:」指定的子網# \/26)當前沒有可用插槽。釋放空間或刪除子網規範。「,」code「:」SoftLayer_Exception_Public「} 便攜式子網是全新的,空的,所以我認爲這是一個普通的信息。 – vhuynh

+0

它看起來像一個問題,我建議你在Softlayer的門戶網站上打開一張關於此的票。 –

回答

0
新服務器的IP

分配就是這樣做出來的主要前端/後端子網。沒有辦法影響爲初選選擇哪些IP。

如果要保持子網級別的安全性,則需要爲來自便攜式子網的每臺服務器分配一個IP,作爲來自主要子網的輔助流量和DENY流量。

如果您沒有充分利用所有可用的IP,您將遇到IP理由問題,則使用子網可能不是最好的方法。這可能導致沒有足夠的子網用於所需的配置。

雖然管理更多,但最好有一組更強大的防火牆規則來解決主子網上的通信問題。

+0

感謝您的回覆。我們已經考慮過操縱防火牆規則以隔離不同的服務器組,但是我們一直在全天更換服務器,並且每次有新服務器時都會自動執行防火牆規則。 有沒有其他推薦的方法可以研究分離服務器組? – vhuynh

+0

Vyatta網關可能是一個選擇,但即使它需要一些管理。 http://knowledgelayer.softlayer.com/learning/network-gateway-devices-vyatta。如果您能夠證明您訂購的每個子網中的所有IP地址,那麼使用輔助子網絕對是一個不需要許多規則更改的選項 – underscorephil