CNI 网络分析 1. 目录

简介

该系列目的搞懂各种 CNI 是如何为 pod,service 等提供网络的。

containernetworking 提供多种插件

  • 管理接口的 main 插件 bridge,ipvlan,macvlan,ptp 等
  • IPAM 的插件 dhcp,host-local 等
  • 其他插件如 portmap,tunning 等

分析流量部分包括:

  • 同 node 不同 pod 之间
  • 不同 node 上 pod 之间
  • Node 到本 node 上的 pod
  • Node 到其他 node 上的 pod
  • Pod 访问 service clusterIP
  • Node 访问 service clusterIP
  • 外部访问 service NodePort,且 backend pod 在当前节点
  • 外部访问 service NodePort,且 backend pod 不在当前节点
  • NetworkPolicy

NetworkPolicy 介绍见 CNI 网络流量分析(二)Kubernetes NetworkPolicy

跨节点通信

通常指 不同 node 上的 pod 通信;通常有两种方式。

  • overlay
    Overlay 指隧道封装模式,通过对流量加报文头实现不同 node 的转发,如 flannel udp、vxlan,calico ipip,kubeovn geneve 等
    通常只需要三层可达即可
  • 路由
    通过 node 上路由表进行转发,如 fannel host-gw,calico bgp 等
    如果没有专门设备构建大二层网络的情况下,通常用于二层直接可达的网络,由于广播风暴等原因,通常规模较小。但少了解封包等操作,性能优于 overaly

flannel

详细介绍: CNI 网络流量分析(三)Flannel 介绍与原理
推荐的模式:

实验性质的模式:

  • Alloc
  • IPIP
  • IPSec
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值