opencontrail—VXLAN模式下数据包的传输过程
在这篇文章中,我们将看到VM生成的数据包如何能够到达另一个VM或外部资源,Neutron使用OpenContrail插件的上下文中的关键概念/组件是什么。
我们将重点介绍OpenContrail,它如何实现覆盖以及它提供的工具来检查/解决数据包的转发方式。
在开始之前,我将简要介绍一下OpenContrail的关键概念。
Virtual networks, Overlay with OpenContrai
对于Overlay ,OpenContrail使用MPLS,L3VPNs和MPLS EVPN来解决l3覆盖和l2覆盖。OpenContrail中有很多组件,但我们将关注两个关键组件 : controller和the vRouter.。
对于控制平面,每个控制器使用BGP和XMPP协议充当BGP路由反射器。BGP用于控制器和物理路由器之间。控制器和vRouters之间使用XMPP。XMPP协议传输BGP路由公告以及其他一些非路由需求的信息。
对于数据平面,OpenContrail支持用于隧道的GRE / VXLAN / UDP。OpenContrail要求网关路由器支持以下功能:

在这篇文章中,我们将重点关注数据平面区域。
包的旅程
为了展示数据包的旅程,让我们使用以下拓扑,我们在两个不同的网络上有两个虚拟机,这要归功于路由器。

假设我们通过相应地设置安全组来允许ICMP数据包,我们可以从vm1向vm2开始ping 。
OpenContrail中有许多内省工具可用于清楚地了解数据包的转发方式。
在vm1和vm2之间启动ping ,我们可以逐步检查数据包的去向。
由于VM不在同一网络上,因此它们都将使用其默认网关。本地vRouter用自己的MAC应答默认网关IP的ARP请求。

现在我们已经看到数据包将被转发到本地vRouter,我们将检查vRouter将如何转发它们。
因此,首先通过浏览在托管我们的VM的计算节点上运行的vRouter代理内省Web界面来检查数据平面层,地址为http:// <vrouter agent ip>:8085 / agent.xml,一般情况下可以通过计算节点的IP地址来访问

有很多子接口,但我们只使用其中的三个:
VrfListReq,
http://<vrouter agent ip>:8085/Snh_VrfListReqWhic为您提供相关的网络和VRF。对于给定的VRF - 让我们说单播VRF(ucindex) - 我们可以看到所有的路线。- ItfReq,
http://<vrouter agent ip>:8085/Snh_ItfReqWhich为您提供vRouter处理的所有接口。 MplsReq,
http//<vrouter agent ip>:8085/Snh_MplsReqWhich为给定的vRouter提供所有关联MPLS Label / NextHop
由于XSL样式表,这些接口只是XML文档呈现,因此可以通过某些监视脚本轻松处理。
我们可以从接口(ItfReq)内省页面开始,找到与VM1对应的TAP接口。TAP的名称包含中子端口ID的一部分。

在界面旁边,我们看到与该界面所属的网络相关联的VRF名称。在同一行,我们有一些其他信息,安全组,浮动ips,VM ID等。
单击VRF链接将我们带到此VRF的索引页面。我们看到我们根据其类型链接到VRF:单播,多播,第2层。默认情况下,OpenContrail不处理第2层。如前所述,来自虚拟机的大多数第2层流量都被本地捕获vRouter充当ARP响应者。但是仍然需要处理一些像广播这样的特定数据包,这就是为什么存在特定的第2层VRF。

单击ucindex(Unicast)列中的链接,我们可以看到此vRouter处理的虚拟网络的所有单播L3路由。由于vm1应该能够达到vm2,我们应该看到IP为vm2的路由。

由于这个接口,我们看到为了达到IP 192.168.0.3这是我们的vm2的IP ,数据包将通过GRE隧道转发,其端点是托管vm2的计算节点的IP 。这就是我们在“ dip ”(目标IP)字段中看到的内容。我们看到数据包将封装在VXLAN数据包中。MPLS标签为16,如标签栏中所示。
好的,我们在代理级别看到了数据包将如何转发,但我们可能想要检查数据路径方面。OpenContrail为此提供命令行工具。
例如,在代理的情况下,我们可以看到vRouter内核模块和关联的VRF处理的接口。

我们在此索引3处具有TAP接口,并且相关联的VRF为数字1。
现在让我们检查一下这个VRF的路线。为此,我们使用rt命令行。


为了知道如何转发数据包,我们必须检查用于此路由的NextHop。

我们有几乎相同的代理人给我们的信息。在Oif字段中,我们有一个接口,将数据包发送到另一个计算节点。感谢vif命令行,我们可以获得有关此接口的详细信息。

由于数据包将通过bond1.89接口,因此tcpdump应该确认我们上面描述的内容。

如隧道端点所示,数据包将直接转发到托管目标VM的计算节点,而不是使用第三方路由设备。
另一方面,第二计算节点上的vRouter将接收封装的数据包。根据MPLS标签,它在MPLS Label / NextHop上进行查找,正如我们在内省时所看到的那样。

正如我们在这里看到的,Label 17的NextHop字段是我们第二个VM的TAP接口。在数据路径方面,我们可以检查相同的信息。检查MPLS Label / NextHop表:

最后是NextHop和带有以下命令的接口:

这篇文章只是概述了数据包如何从一个节点转发到另一个节点,以及可用于故障排除目的的接口/工具是什么。OpenContrail的一个有趣之处在于,几乎所有组件都有自己的内省界面,可以在故障排除会话期间为您提供很多帮助。正如我们所看到的,路由完全分布在OpenContrail中,每个vRouter使用众所周知的路由协议(如BGP / MPLS)处理部分路由,这证明了它们的扩展能力。
opencontrail—VXLAN模式下数据包的传输过程的更多相关文章
- Linux内核--网络栈实现分析(七)--数据包的传递过程(下)
本文分析基于Linux Kernel 1.2.13 原创作品,转载请标明http://blog.csdn.net/yming0221/article/details/7545855 更多请查看专栏,地 ...
- 主动模式下FTP的详细工作过程(转) 挺详细
主动模式下FTP的详细工作过程 PORT FTP是常用的FTP工作方式,当客户端的连接请求到来时,FTP服务器会利用默认的21端口与客户端建立连接,该连接属于命令通道,利用该通道来下达控 制指令: ...
- Linux内核--网络栈实现分析(二)--数据包的传递过程--转
转载地址http://blog.csdn.net/yming0221/article/details/7492423 作者:闫明 本文分析基于Linux Kernel 1.2.13 注:标题中的”(上 ...
- Linux网络 - 数据包的接收过程【转】
转自:https://segmentfault.com/a/1190000008836467 本文将介绍在Linux系统中,数据包是如何一步一步从网卡传到进程手中的. 如果英文没有问题,强烈建议阅读后 ...
- [转]Linux网络 - 数据包的接收过程
转, 原文: https://segmentfault.com/a/1190000008836467 ------------------------------------------------- ...
- [转]Linux网络 - 数据包的发送过程
转, 原文:https://segmentfault.com/a/1190000008926093 -------------------------------------------------- ...
- Linux内核--网络栈实现分析(二)--数据包的传递过程(上)
本文分析基于Linux Kernel 1.2.13 原创作品,转载请标明http://blog.csdn.net/yming0221/article/details/7492423 更多请看专栏,地址 ...
- CCNA - Part10 数据包的通信过程
这篇文章主要是对数据包在同网段和不同网段的转发流程梳理,使用 ping 命令进行实际抓包测试. 网关的概念: 对于像 PC 等终端设备来说,通过交换机可以实现同网段的通信.但如果想要给其他网段发生数据 ...
- ovs 数据包的处理过程
Openvswitch的内核模块openvswitch.ko会在网卡上注册一个函数netdev_frame_hook,每当有网络包到达网卡的时候,这个函数就会被调用. static struct sk ...
随机推荐
- MySQL 笔记整理(12) --为什么我的MySQL会“抖”一下?
笔记记录自林晓斌(丁奇)老师的<MySQL实战45讲> (本篇内图片均来自丁奇老师的讲解,如有侵权,请联系我删除) 12) --为什么我的MySQL会“抖”一下? 断更了一段时间,因为这几 ...
- Windows Tomcat 日志输出到 catlina.out 按日期输出,自启动
配置tomcat和jdk环境变量 CATALINA_BASE D:\ApacheSoftwareFoundation\Tomcat8.5 CATALINA_HOME D:\ApacheSoftware ...
- 使用jQuery增加或删除元素(内容)
使用jQuery增加或删除元素(内容):一.jQuery添加元素或内容:1,append() 方法:在被选元素的结尾插入元素或内容 2,prepend() 方法:被选元素的开头插入元素或内容. 3,a ...
- Python3 日期与时间戳相互转换
开发中经常会对时间格式处理,对于时间数据,比如2019-02-28 10:23:29,有时需要日期与时间戳进行相互转换,在Python3中主要用到time模块,相关的函数如下: 其中unix_time ...
- 山西大同大学教务处教师端——可在PC端,手机端操作
解决问题:大同大学教务处官网教师端口一进去就卡住了,点上面一行的菜单无响应 下载方法(学生端 / 教师端 / 验证脚本): 链接:https://pan.baidu.com/s/1MWrJXoPzE ...
- Android视频录制从不入门到入门系列教程(三)————视频方向
运行Android视频录制从不入门到入门系列教程(二)————显示视频图像中的Demo后,我们应该能发现视频的方向是错误的. 由于Android中,Camera给我们的视频图片的原始方向是下图这个样子 ...
- Python 之Web编程
一 .HTML是什么? htyper text markup language 即超文本标记语言 超文本:就是指页面内可以包含图片.链接.甚至音乐.程序等非文字元素 标记语言:标记(标签)构成的语言 ...
- c/c++ 模板 类型推断
模板类型的推断 下面的函数f是个模板函数,typename T.下表是,根据调用测的实参,推断出来的T的类型. 请注意下表的红字部分, f(T&& t)看起来是右值引用,但其实它会根据 ...
- HTML基础-------HTML标签(1)
HTML标签(1) h系列(容器级双标签) h系列标签分为六个等级(h1,h2,h3,h4,h5,h6) 语义:给文本添加一个标题 标题重要程度逐级递减,一个页面只能有一个h1级的标签,并且大多数时候 ...
- oracle有三种类型的异常错误: 预定义 ( Predefined )错误里面的常见错误
oracle有三种类型的异常错误: 预定义 ( Predefined )错误, 非预定义 ( Predefined )错误, 用户定义(User_define) 错误 预定义 ( Predefined ...