00:00 / 02:16
连播
清屏
智能
倍速
点赞10
00:00 / 00:54
连播
清屏
智能
倍速
点赞11
00:00 / 00:38
连播
清屏
智能
倍速
点赞274
软件定义网络SDN-14:Calico网络插件 #kubernetes #calico #underlay #overlay #bgp 一、Calico网络插件 Calico 是一个开源的容器网络界面(CNI)插件,它为容器和虚拟机提供网络连接和网络安全解决方案。 二、网络模型 1. Underlay Network(非封装网络) Underlay 是数据中心场景的基础物理设施,保证任何两个点路由可达。 2. Overlay Network(封装网络) 一个基于物理网络之上构建的逻辑网络。 Overlay 是在网络技术领域指的是一种网络架构上叠加的虚拟化网络技术。Overlay 网络技术多种多样,包括 IPIP、VXLAN、GRE、NVGRE 等隧道技术。 三、Calico网络模型-VXLAN 1. VXLAN( Virtual Extensible LAN, 虚拟可扩展局域网),是一种二层网络虚拟化技术。VXLAN 通过“隧道”机制,构建出覆盖网络(Overlay Network)。 3. 优势:只要 k8s 节点间三层互通,可以跨网段,对主机网关路由没有特殊要求。 4. 缺点:需要进行 VXLAN 的数据包封包和解包,会存在一定的性能损耗 四、Calico网络模型-IPIP 1. IPIP 隧道的工作原理是将源主机的 IP 数据包封装在一个新的 IP 数据包中,新的 IP 数据包的目的地址是隧道的另一端。在隧道的另一端,接收方将解封装原始 IP 数据包,并将其传递到目标主机。IPIP 隧道可以在不同的网络之间建立连接,例如在 IPv4 网络和 IPv6 网络之间建立连接。 2. 优点:只要 k8s 节点间三层互通,即可跨网段通信,对主机网关路由没有特殊要求。 3. 缺点:需要进行 IPIP 的数据包封装和解封装,会带来一定的性能损耗。 五、Calico网络模型-BGP 1. 边界网关协议(Border Gateway Protocol, BGP)是互联网上一个核心的自治系统间路由协议。它通过维护 IP 路由表或“前缀”表来实现自治系统(AS)之间的可达性。BGP 不使用传统的内部网关协议(IGP)的指标,而是基于路径、网络策略或规则集来决定路由。因此,它被称为距离矢量路由协议。 2. 优点:不用封包解包,通过 BGP 协议可实现 Pod 网络在主机间的三层可达,通信效率高,无额外封装
00:00 / 14:04
连播
清屏
智能
倍速
点赞26