名词解释
熟悉主流公有云网络产品技术原理,了解主流公有云产品技术特点,对Overlay、DPDK、BGP、RDMA等网络技术具有深入的理解。
Linux云计算网络
Openstack
名词解释
vpc Virtual Private Cloud 虚拟私有云
VPP 相关
NFV Network Functions Virtualization 网络功能虚拟化 NFV基本概念
nfvm Network Functions Virtualization Manager
VNF(Virtualized Network Function)
VPP Vector Packet Processing 矢量包处理,交换机/路由器
VPP:Vector Packet Processing,是Cisco公司开源项目
VPP是一个功能成熟的、高质量的交换机/路由器,同时也是一个易扩展的数据转发框架,运行在通用CPU上 VPP运行在Linux(host,
vm)或Container上 VPP通过CLI来管理,同时对外提供API,外部Agent通过API管理VPP
VPP作为一个数据转发平面,支持与控制平面交互,由控制平面下发配置,下发转发表项。与控制平面组成一个功能全面的交换机/路由器VPP相关网站: https://fd.io/ https://wiki.fd.io/view/VPP
交换机
Router 相关
路由器最硬核科普视频
vr-id Virtual Router id
初识VRF实验
vrf Virtual Routing Forwarding,虚拟路由转发
VRRP
vrrp Virtual Router Redundancy Protocol,虚拟路由冗余协议
NAT
nat Network Address Translation,网络地址转换
NAT实验
SNAT是source networkaddress translation的缩写,即源地址目标转换。
比如,多个PC机使用ADSL路由器共享上网,每个PC机都配置了内网IP,PC机访问外部网络的时候,
路由器将数据包的报头中的源地址替换成路由器的ip,当外部网络的服务器比如网站web服务器接
到访问请求的时候,他的日志记录下来的是路由器的ip地址,而不是pc机的内网ip,
这是因为,这个服务器收到的数据包的报头里边的“源地址”,已经被替换了,所以叫做SNAT,
基于源地址的地址转换。
DNAT是destination networkaddress translation的缩写,即目标网络地址转换,
典型的应用是,有个web服务器放在内网配置内网ip,前端有个防火墙配置公网ip,
互联网上的访问者使用公网ip来访问这个网站,当访问的时候,客户端发出一个数据包,
这个数据包的报头里边,目标地址写的是防火墙的公网ip,防火墙会把这个数据包的报头
改写一次,将目标地址改写成web服务器的内网ip,然后再把这个数据包发送到内网的
web服务器上,这样,数据包就穿透了防火墙,并从公网ip变成了一个对内网地址的访问了,
即DNAT,基于目标的网络地址转换。
pnat
https://baike.baidu.com/item/PNAT/5798881?fr=aladdin
PNAT(Prefix based NAT)为基于主机的 IPv6 过渡技术,其目的是达到部署IPv6
的同时,保证传统IPv4应用程序在IPv4和IPv6网络中能正常通信,达到对应用程序透明无感知。
cidr Classless Inter-Domain Routing,无类别域间路由 子网范围
floating ip 浮动ip 从租户申请一个弹性ip或者浮动ip分配给虚机,路由器负责对该公网浮动ip地址与虚机私有ip进行一对一地址转换,实现数据包转发,该浮动ip并没有设置到虚机的子操作系统当中。
VxLAN 相关
vni VxLAN Network Id
VTEP口 VxLAN Tunnel Endpoint VxLAN隧道连接口
说清楚讲明白vxlan在openstack中的使用场景 硬核
华为视频
里边有涉及BD bridge domain
https://blog.csdn.net/chenleiking/article/details/88142580
https://blog.csdn.net/qq_38265137/article/details/80503588
NIC network interface controller,网卡
DHCP Dynamic Host Configuration Protocol , 动态主机配置协议
sr-iov Single-root I/O virtualization,单根I/O虚拟化
Virtio Virtio 是半虚拟化 hypervisor 中位于设备之上的抽象层。
qos Quality of Service,服务质量
共享带宽
bd loop bridge-domain loop
裸机BM 虚机VM
LB Load Balance
VNE Virtual Network Embedding 虚拟网络嵌入
ipv6 相比Ipv4更简单?
OVS open vSwitch
Open vSwitch系列之一 Open vSwitch诞生
Openflow
Netconf
Network Configuration Protocol,网络配置协议
ODL Netconf底层连接机制实现
ODL Netconf MountPoint 及其集群模式实现
路由器 交换机
把纸质 ping命令整个过程 笔记搬到gitee
source IP | destination IP | source MAC | destination MAC | ||
---|---|---|---|---|---|
a学习gwa端口mac | ARP req | A | gwa | A | 00-00-00-00-00-00 未知 |
ARP reply | gwa | A | gwa | A | |
a向gwa端口发icmp请求 | ICMP req | A | C | A | gwa |
gwa->gwc端口发icmp请求 | ICMP req | A | C | gwa | gwc |
gwc端口学习主机C | ARP req | gwc | C | gwc | 00-00-00-00-00-00 未知 |
ARP reply | C | gwc | C | gwc | |
gwc端口向c主机发icmp请求 | ICMP req | A | C | gwc | C |
接下来原路返回 | |||||
省略 c学习gwc端口mac ARP过程 | |||||
主机c-gwc端口 | ICMP answer | C | A | C | gwc |
gwc->gwa端口发icmp请求 | ICMP answer | C | A | gwc | gwa |
省略 gwa端口学习a主机mac ARP过程 | |||||
gwa端口-主机a | ICMP answer | C | A | gwa | A |
DHCP
实战录 | 基于openflow协议的抓包分析
DHCP详解
DHCP实验
DNS
GRE协议
LB
对等连接
VPN
云间高速
IPv6
IPV6地址和报文结构详解
基于ipv6的数据包分析
自己
IPv6邻居发现协议 清晰有逻辑
ping6完整过程细节剖析
IPv6: Unicast 单播地址的组成与分类 地址生成方式
https://zhuanlan.zhihu.com/p/110407399
东西向 南北向 流量走向分析
Traffic flows from an Openstack VM
讲清楚说明白openstack中vm流量走向之1——集中式网络节点
讲清楚说明白openstack中vm流量走向之2——DVR模式
ACL
防火墙
安全组
BPF
有趣知识
Linux中本机和本机Socket通信会走网卡吗? - 张彦飞的回答 - 知乎