Docker网络研究

经过昨天非主流玩法,今天直接在Mac上VMware Fusion里安装了一个CentOS7的Linux虚拟机,内核版本 3.10.0-693.el7.x86_64,然后在Linux环境下运行Docker,研究下网络

安装Docker,通过一个安装脚本,直接命令行执行:wget -qO- https://get.docker.com/ | sh

安装完之后,查看版本

[lihui@2018 ~]$[......]

Read more

源地址小问题误解

今天一个同事搭环境,配组网,遇到个问题讨论了下,简单记录下

 

大概就如上图,最终想将两个Host三层互通,完成起来比较简单:

1:交换机2上创建一个Vlanif77,和左边Host同网段,同时Nic0放通vlan77,这样Host上添加一条静态路由,destination为右边Host网段,nexthop为2.3.4.1,走vlan 77二层就可以跳过去

2:由于三个交换机都只互连了一根线,那[……]

Read more

BGP简单测试

来菊厂PPT没学会,画图倒是有点沉迷,下面是一个随意构造的组网图,BGP不太熟,因为验证了BGP功能,测试记录一下

上面的实体都是物理交换机,某个功能能够使源端2.3.4.5和对端5.4.3.2进行互通,接着介绍下红框部分static和bgp模式下数据面走向

首先说明几个交换机:

1:交换机192.168.0.7

管理面IP这里没啥用,和数据面不是同一个物理口,仅仅为了登陆或者说明用;数据面2.[……]

Read more

社区Liberty版本Neutron VPNaaS:测试

先说一下测试思路,环境还是ALL-IN-ONE单节点openstack,两个不同的VPC,各自创建VPN服务,只需要各自VPC对应的VPN-Service里的出口网关IP地址能通即可;可vpn-service里出口IP默认是Router Gateway IP,而只需要将两个VPC的external网络都设置为同一网段,这样就能达到目标,详细步骤就是:

1:创建vpc-1和vpc-2

2:vpc-1[……]

Read more

社区Liberty版本Neutron VPNaaS:创建

社区的VPNaaS服务应该相对简单些,因为是两年前的版本,没有endpoint-group这种方式,router也是集中式,下面就按自己的思路创建一下vpn服务,大概分这几步:

1:VPC的创建

2:ikepolicy,ipsecpolicy

3:vpn-service的创建,外网IP如何分配暂时未知,具体再分析

4:ipsec vpn的创建

详细如下,服务基本可以正常创建出来

租户network[……]

Read more