Openstack安全组与conntrack简介(2)

本文介绍了OpenStack中conntrack的zone优化,以解决同网络虚拟机间conntrack entry共享导致的问题。通过为每个虚拟机port分配独立zone,确保通信的正确性。此外,还探讨了conntrack性能优化策略,包括适时回收zone和批量删除conntrack entry以提升系统效率。
摘要由CSDN通过智能技术生成

1.     优化zone的设置

[1]中最后部分介绍到为了实现租户的conntrack隔离,neutron对conntrack entry管理时增加了一个zone属性,zone的值设置为虚拟机localvlan tag。相同网络的两个虚拟机如果被创建在同一计算节点,则这两个虚拟机使用的port vlan tag相同。同一个计算节点上运行的不同网络的虚拟机其vlan tag不同。


图1

如图1,三个虚拟机运行在同一个计算节点,使用ovs-vsctl show命令查看虚拟机使用的port的vlan tag信息。虚拟机vm1-1(1.1.1.11)和vm1-2(1.1.1.12)使用vlan tag 44。虚拟机vm2-1(2.2.2.4)使用

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值