CentOS7上配置Open vSwitch和VXLAN实例

环境

实验环境

vxlan_topo

主机环境

Open vSwitch

安装Open vSwitch

启动Open vSwitch

SELinux会影响Open vSwitch的运行,比如报错:
error: /etc/openvswitch/conf.db: failed to lock lockfile (No such file or directory)原因是没有权限修改/etc/openvswitch的owner
如果环境允许可用关掉SELinux;想保持enabled需要做如下修改:

查看结果:
[root@node0 ~]# systemctl -l status openvswitch.service
ovs_status

配置Open vSwitch

去掉NetworkManager

改用network.services,修改/etc/sysconfig/network-scripts/下的配置文件
/etc/sysconfig/network-scripts/ifcfg-mgmt0

/etc/sysconfig/network-scripts/ifcfg-ovsbr0

/etc/sysconfig/network-scripts/ifcfg-enp2s0f0

虚拟机

配置网络

libvirt 默认会启用virbr0来作为虚拟机的网桥并启动DHCPD;删除该网桥,使用ovs bridge来替代:

vi /etc/libvirt/qemu/CentOS7.xml

或者通过virt-manager来配置nic_config

配置VXLAN

在ovsbr0中添加接口vxlan0
node0上的配置:注意remote_ip node1的ip:192.168.3.5。

启动两个虚拟机后的配置:

测试

以上配置,只列出了node0的操作过程;node1作同样配置,ip不同而已。

node0内部vm间通信

vm1_vm2_topo

vm1 ping vm2:

wireshark抓包,物理网卡上没有对应的流量,vnet0上的包是普通的ICMP包
normal_icmp

node0 vm和node1 vm通信

vm1_vm4_topo
vm1 ping vm3:

vnet0上抓到的报文:普通ICMP包
vm1_ping_vm4_vnet0
物理网卡上抓到的报文:vxlan封装的ICMP包 frame 18
vm1_ping_vm4_enp2s0f0
vxlan格式
vxlan_header
vxlan报文解码
vxlan_decode
用新版本wireshark(1.12.2)查看 frame 18
vm1_ping_vm4_enp2s0f0_decode

node0 vm和node1 ovsbr0管理口通信

vm1_mgmt0_topo

参考:
https://n40lab.wordpress.com/2014/09/04/openvswitch-2-3-0-lts-and-centos-7/
http://networkstatic.net/configuring-vxlan-and-gre-tunnels-on-openvswitch/
http://www.astroarch.com/2014/06/rhev-upgrade-saga-installing-open-vswitch-on-rhel-7/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值