博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
近期需要搞明白的点
阅读量:5033 次
发布时间:2019-06-12

本文共 763 字,大约阅读时间需要 2 分钟。

1.

(1)在网络节点上的路由器命名空间中往外ping包,路径是怎么样的,每一步的包头src_mac, dst_mac, src_ip, dst_ip分别是什么

      首先走qrouter-xxx内部的iptables PREROUTEING表和NAT表,然后走路由表,如果是本机就走INPUT表然后走本机路由表找到目的网卡走OUTPUT出来.   一般从qg出来到br-ex的eth0,当数据包到达br-ex时,首先要匹配br-ex上的流表,除非特殊标记的包需要drop掉,其他的都会广播到br-ex的所有接口上,一般从eth0出去到外网。

    

(2)从VM 主机内部往外网地址ping,路径是怎么样的,每一步的包头src_mac, dst_mac, src_ip, dst_ip分别是什么。

      首先数据包从VM出来需要经过计算节点的qbr,通过加载在qbr上的安全组过滤,然后到达br-int,br-tun通过加载在这两个ovs上的流表过滤,然后通过vxlan-tunnel到达网络节点(非DVR模式)的br-tun,然后分别通过网络节点的br-tun, br-int两个ovs上的流表过滤,到达DHCP或者Router接口,然后再通过加载在虚拟网卡上的PREROUTEING表和NAT表,然后走路由表...接下来的路径见(1)

      这里又分为两种情况

       A. VM所在子网添加到路由器上,本身没有floatingip

       B. VM绑定了floatingip

       这两种情况也就是上述(1)中的PREROUTING和nat表和route表有些规则不同,其他大同小异。

       这里要开启iptables才走以上的PREROUTING,nat,INPUT表。

 

  

转载于:https://www.cnblogs.com/janeysj/p/5570771.html

你可能感兴趣的文章
clojure-emacs-autocomplete
查看>>
一个自己写的判断2个相同对象的属性值差异的工具类
查看>>
10 华电内部文档搜索系统 search03
查看>>
[HIHO1149]回文字符序列(dp)
查看>>
[HDU1402]A * B Problem Plus(FFT)
查看>>
[CF803C] Maximal GCD(gcd,贪心,构造)
查看>>
逆时针旋转的矩阵变换
查看>>
第10周15/16/17
查看>>
四六级作文常见错误解析(转载)
查看>>
Tomcat
查看>>
./是当前目录 ../是当前的上一级目录。上上级就是../../一般绝对路径时候常用...
查看>>
linux支持FTP和SFTP服务【1】
查看>>
树的递归与非递归遍历方法
查看>>
每天一个Linux命令(6):rmdir命令
查看>>
oracle连接的三个配置文件(转)
查看>>
Vim配置文件(Vimrc)
查看>>
RecyclerView 局部刷新(获取viewHolder 去刷新)
查看>>
PHP表单(get,post)提交方式
查看>>
使用vbs或者bat脚本修改IE浏览器安全级别和选项
查看>>
Silverlight入门
查看>>