https://docs.projectcalico.org/v3.10/getting-started/kubernetes/
基于BGP的方式来构建网络另外可以基于IPIP,基于ip报文承载另一个ip报文,也支持ipip隧道
calico服务于192.168.0.0/16
calico不支持ipvs支持iptables
部署
Egress:pod访问目标,对方地址、端口可预测
ingress:自己是目标, 己方地址、端口可预测
可以控制一个pod或是一组pod,可以控制入栈和出栈
定义两个名称空间做准备