Docker网络

经过昨天非主流玩法,今天直接在Mac上VMware Fusion里安装了一个CentOS7的Linux虚拟机,内核版本 3.10.0-693.el7.x86_64,然后在Linux环境下运行Docker,研究下网络

安装Docker,通过一个安装脚本,直接命令行执行:wget -qO- https://get.docker.com/ | sh

安装完之后,查看版本

[lihui@2018 ~]$[......]

Read more

华为云计算网络服务工作总结

大约在2013年底,创业公司干了3年的几个迷茫的伙伴还在想着未来干点啥事情,在一系列的探讨,诸如在无锡开Linux培训班,开店做生意,组一支名谣乐队最终都流产之后,各自的思想又开始单飞了,这时自己在西部数据买了个自己的域名和空间,慢慢开始默默玩耍起来,当然由于主机是国外,经常无法访问,因此后来从万网买了域名和主机,域名一个是lihuia.com,另一个maoxiaomeng.com,后面一个是因为[……]

Read more

源地址小问题误解

今天一个同事搭环境,配组网,遇到个问题讨论了下,简单记录下

 

大概就如上图,最终想将两个Host三层互通,完成起来比较简单:

1:交换机2上创建一个Vlanif77,和左边Host同网段,同时Nic0放通vlan77,这样Host上添加一条静态路由,destination为右边Host网段,nexthop为2.3.4.1,走vlan 77二层就可以跳过去

2:由于三个交换机都只互连了一根线,那[……]

Read more

BGP简单测试

来菊厂PPT没学会,画图倒是有点沉迷,下面是一个随意构造的组网图,BGP不太熟,因为验证了BGP功能,测试记录一下

上面的实体都是物理交换机,某个功能能够使源端2.3.4.5和对端5.4.3.2进行互通,接着介绍下红框部分static和bgp模式下数据面走向

首先说明几个交换机:

1:交换机192.168.0.7

管理面IP这里没啥用,和数据面不是同一个物理口,仅仅为了登陆或者说明用;数据面2.[……]

Read more

社区Liberty版本OpenStack VPNaaS:测试

先说一下测试思路,环境还是ALL-IN-ONE单节点openstack,两个不同的VPC,各自创建VPN服务,只需要各自VPC对应的VPN-Service里的出口网关IP地址能通即可;可vpn-service里出口IP默认是Router Gateway IP,而只需要将两个VPC的external网络都设置为同一网段,这样就能达到目标,详细步骤就是:

1:创建vpc-1和vpc-2

2:vpc-1[……]

Read more

社区Liberty版本OpenStack VPNaaS:创建

社区的VPNaaS服务应该相对简单些,因为是两年前的版本,没有endpoint-group这种方式,router也是集中式,下面就按自己的思路创建一下vpn服务,大概分这几步:

1:VPC的创建

2:ikepolicy,ipsecpolicy

3:vpn-service的创建,外网IP如何分配暂时未知,具体再分析

4:ipsec vpn的创建

详细如下,服务基本可以正常创建出来

租户network[……]

Read more

VRRP

Virtual Router Redundancy Protocol,虚拟路由冗余协议,一个很大气的名字

正常情况下,假如HOST 10.0.0.2经过一个二层交换机,然后经过一个Router(假如只有R1,没有R2)出去;对于这种单点链路,假如 Router或者连接switch的接口故障,那么整条链路就出现事故,原因就是网关只有一个,没有冗余;此时可以添加一个Router,R1的GE0/0/1[……]

Read more