Neutron三类节点
- 计算节点
- 网络节点
- 控制节点
1、计算节点的网络实现模型
二层通信用bridge,三层通信用router
VLAN实现模型
- VLAN ID存在内外之别
- Host内的Bridge实现了内外VLAN ID的转换功能
- qbr-xxx 他是Quantum Bridge的缩写,从中可以看到Neutron的前身Quantum的影子,其实现载体是Linux Bridge
- br-int是Integration Bridge 综合网桥的含义,其实现载体是 OVS
- VM先接qbr-xxx网桥,再接br-int网桥。
- OVS竟然不支持iptables规则的安全组功能
- qbr-xxx网桥实现security group功能,安全网桥
- br-int 实现综合网桥Integration Bridge
- br-ethx 含义为:Bridge-Ethernet-Ethernet,负责对外通信。
VLAN ID 转换过程:
出报文
入报文
VXLAN实现模型
- VXLAN与VLAN实现模型相比,只有一个差别,VLAN中对应的b