盘他!openstack名称空间、L3代理、neutron路由器和FWaas

前言

一:Linux网络名称空间

1.1:概述

  • 在介绍DHCP服务时提到的linux网络名称空间( Network Namespace简称 netns)是 linux提供的一种内核级别的网络环境隔离方法, Namespace也可以翻译称为命名空间或者叫名字空间。当前linux支持6种不同类型的名称空间,网络名称空间是其中一种,在二层网络上, VLAN可以将一个物理交换机分割几个独立的虚拟交换机。类似地,在三层网络上, Linux网络名称空间可以将一个物理三层网络分割成几个独立的虚拟三层网络。作为一种资源虚拟机隔离机制。
  • 在Linux中,网络空间可以被认为是隔离的拥有单独网络栈(网络接口、路由、 iptables等)的环境,它经常来隔离网络资源(设备和服务),只有拥有同样网络名称空间的设备才批次访问。它还能提供了在玩过名称空间内运行进程的功能,后台进程可以运行不同名称内的相同端口上,用户还可以虚拟出一块网卡
  • 可以创建一个完全隔离的全新网络环境,包括独立的网络接口、路由表、ARP表,IP地址表、 iptables或 ebtables等,与网络有关的组件都是独立的。

1.2:常用命令

  • 通常情况下可以使用ip netns add命令添加新的网络名称空间,使用ip netns list命令查看所有的网络名称空间。

  • 执行以下命令进入指定的网络名称空间。ip netns exec netns 名称 命令

    可以在指定的虚拟环境中运行任何命令,例如以下命令ip nents exec net001 bash

  • 又如,为虚拟网络环境 netns的Eth0接口增加IP地址:lp netns exec netns0 ip address add 10.0.1.1/24 eth0

1.3:VETH对

  • 网络名称空间内部通信没有问题,但是被隔离的网络名称空间之间要进行通信,就必须采用特定方法,即VETH对。
  • VETH对是一种成对出现的网络设备,他们像一根虚拟的网络线,可用于连接两个名称空间,向VETH对一端输入的数据将自动转发到另外一端。例如创建两个网络名称空间的 netns1和 netns2并使他们之间通信,可以执行以下步骤
  • 1)创建两个网络名称空间
    • iP netns add netns 1
      ip netns add netns 2
  • 2)创建一个VETH对
    • Ip link add veth1 type veth peer name veth2
    • 创建的一对VETH虚拟接口类似管道(pipe),发给veth1的数据包可以在veth2收到,发给veth2的数据包可以在veth1收到,相当于安装两个接口并用网线连接起来
  • 3
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值