Networking

Docker网络研究

经过昨天非主流玩法,今天直接在Mac上VMware Fusion里安装了一个CentOS7的Linux虚拟机,内核版本 3.10.0-693.el7.x86_64,然后在Linux环境下运行Docker,研究下网络 安装Docker,通过一个安装脚本,直接命令行执...

源地址小问题误解

今天一个同事搭环境,配组网,遇到个问题讨论了下,简单记录下   大概就如上图,最终想将两个Host三层互通,完成起来比较简单: 1:交换机2上创建一个Vlanif77,和左边Host同网段,同时Nic0放通vlan77,这样Host...

BGP简单测试

来菊厂PPT没学会,画图倒是有点沉迷,下面是一个随意构造的组网图,BGP不太熟,因为验证了BGP功能,测试记录一下 上面的实体都是物理交换机,某个功能能够使源端2.3.4.5和对端5.4.3.2进行互通,接着介绍下红框部...

VRRP

Virtual Router Redundancy Protocol,虚拟路由冗余协议,一个很大气的名字 正常情况下,假如HOST 10.0.0.2经过一个二层交换机,然后经过一个Router(假如只有R1,没有R2)出去;对于这种单点链路,假如 Router...

DEVSTACK里DVR和FIP

devstack默认还是集中式Router,虽然neutron能够创建分布式Router,但是没法绑到L3-Agent,这里可以修改一个地方的设置 # Distributed Virtual Router (DVR) configuration # Can be: # - ``legacy`` - No DVR...

Vlanif

通常如果二层通过VLAN隔离之后,相互之间无法访问,想要VLAN之间互访,可以通过三层设备路由器实现 这里简单做一下配置即可: 交换机GE0/0/2和GE0/0/22两个口配置access类型,并且放通VLAN200 交换机GE0/0/3和GE...

VxLAN和VTEP

最近一直在熟悉VPN和专线相关业务,对于VxLAN和VTEP接触的较多 VxLAN封装转发二层报文,在二层报文添加了一个VxLAN Header,进而通过UDP封装来进行传输,具体的报文格式如下 这里重点关注的VxLAN封装部分的VXLAN...

社区Devstack打通网络折腾

虚拟机VMware Fusion,操作系统CentOS7.2,网络配置桥接 devstack搭建好单节点openstack之后,直接创建虚拟机 [lihui@openstack devstack]$ nova boot --flavor 1 --image 5291f14d-a20d-41c7-a809-87b0a02a2e40...

OpenStack初始化网络

新创建一个租户,始终记住,租户不能干什么,它抽象的仅仅是一些资源的集合 ~$ keystone tenant-create --name tenant_lihui +-------------+----------------------------------+ | Property | ...

Neutron里OpenvSwitch Security Group的神奇BUG

在测试云网络OVS安全组的过程中,遇到了一些奇怪的问题,其中最神奇的当属下面一个 简单说下基于OpenvSwitch的安全组,实质上就是一个firewall,只不过是基于ovs的,也就是针对PORT的,但是也分ingress和egress,...

Neutron Port之binding_failed

Neutron Port在使用过程中,甚至在带网络创建虚拟机的时候,有时候会出现binding_failed的问题,当然如果是创建虚拟机的时候出现,虚拟机状态就会使ERROR,如果仅仅是PORT的binding:vif_type字段变成binding_fail...

VIF Broadcast报文限速减少广播攻击

对于云环境里,如果是租户私有资源,同一广播域里出现大量广播包也不会对其他租户产生影响,因为相互隔离,而对于flat网络比如外网来说,由于是公用资源,假如出现持续广播报文,那么对同一广播域里其它用户的使...

浙ICP备16024533号

浙公网安备 33010802007459号