Iran Open Source (IOS)
2.63K subscribers
6.69K photos
147 videos
1.69K files
1.16K links
کانال IOS:
💎 امنیت سایبری، امنیت اطلاعات، امنیت شبکه
💎 دوره‌های تخصصی شبکه، امنیت و دیتاسنتر
💎 مجازی‌سازی، پردازش ابری و ذخیره سازی
💎 معرفی کتاب
💎 اخبار IT، امنیت، هک و نفوذ

🌀 مدیر کانال: میثم ناظمی
@Meysam_Nazemi

🌀 مدیر تبلیغات: @MoNaITCU
Download Telegram
و در آخر به منظور تنظیم روتر مجازی به عنوان Gateway از دستور زیر استفاده نمایید:
# openstack router set router01 —external-gateway ext_net
شکل 67-14
گام7: ایجاد و start کردن instance ماشین مجازی
در این مرحله ابتدا دستور زیر را اجرا کرده:
# Int_Net_ID=openstack network list | grep int_net | awk '{ print $2 }'

سپس با استفاده از دستور زیر لیست imageهای موجود را مشاهده می‌کنیم:
# openstack image list
شکل 68-14
حال جهت ایجاد یک instance ماشین مجازی با نام CentOS_7 از imageی به نام CentOS7 از دستور زیر استفاده می‌کنیم:
# openstack server create —flavor m1.small —image CentOS7 —security-group default —nic net-id=$Int_Net_ID CentOS_7

همچنین به منظور مشاهده لیست instanceها و اطمینان از ایجاد instance ماشین مجازی مورد نظر، کافیست دستور زیر را اجرا کنیم:
# openstack server list
شکل 69-14
گام8: تنظیم کردن floating IP آدرس برای instance فوق
برای این منظور ابتدا توسط دستور زیر آدرسی از نوع Floating IP از رنج شبکه خارجی خود ایجاد کرده:
# openstack floating ip create ext_net
شکل 70-14
و بعد توسط دستور زیر آدرس ایجاد شده را به instance خود اختصاص می‌دهیم:
# openstack server add floating ip CentOS_7 10.0.0.208

جهت نمایش تنظیمات نیز می‌توان از دستور زیر استفاده نمود:
# openstack floating ip show 10.0.0.208
شکل 71-14
حال اگر دستور زیر را اجرا نماییم، مشاهده خواهید نمود که instance مورد نظر، علاوه بر IP آدرس خود، آدرس دیگری از نوع floating IP آدرس نیز دارد:
# openstack server list
شکل 72-14
گام9: پیکربندی تنظیمات امنیتی جهت دسترسی به instance ایجاد شده توسط SSH و ICMP
برای این کار به ترتیب زیر عمل می‌کنیم:
ابتدا توسط دستور زیر دسترسی ICMP را برای instance مورد نظر خود باز می‌کنیم:
# openstack security group rule create —protocol icmp —ingress default
شکل 73-14
و سپس توسط دستور زیر نیز دسترسی SSH را برای instance مزبور باز می‌کنیم:
# openstack security group rule create —protocol tcp —dst-port 22:22 default
شکل 74-14
در آخر هم جهت اطمینان از ruleهای امنیتی نوشته شده کافیست تا دستور زیر را اجرا نماییم:
# openstack security group rule list
شکل 75-14
گام10: حال می‌توان توسط IP آدرس اختصاص داده شده به instance خود توسط پروتکل SSH به آن Login نماییم، برای این منظور:
# openstack server list
و در ادامه با استفاده از دستور SSH به instance خود login می‌کنیم:
# ssh 10.0.0.208
شکل 76-14