作者:Umberto Manferdini 译者:TF编译组
在之前的文章中,我谈到了什么是服务链,以及如何配置基本的服务链。让我们回顾一下服务链的构建方式:
- 一个网络策略(在两个虚拟网络之间应用,例如左侧VN和右侧VN)
- 一个服务实例(已配置好该网络策略)
- 包含了端口元组(仅是VMI引用列表)的服务实例
- 在这种情况下,服务实例具有两个定义的接口(左和右),这意味着端口元组将具有两个元素
- 端口元组引用在OpenStack上运行的现有VM的2个VMI
- 在左右VN之间移动的流量将通过该防火墙VM
在定义服务实例对象时,可以配置高级功能。这些高级功能在服务实例对象中进行配置。
我们展示了网络策略如何导致相关虚拟网络之间的路由泄漏。在这种情况下,右侧VN路由将泄漏到左侧VN中,此时将服务实例左侧接口用作下一跳,反之亦然(右侧VN中的左侧VN路由&