Docker+OpenvSwitch走进VxLAN的世界

Crq
Crq
Crq
1163
文章
0
评论
2024年12月11日14:48:10
评论
18 1565字阅读5分13秒
摘要

docker是非常火的容器技术,虚拟网络、SDN等网络也在不断的发展,VxLAN是新型的虚拟扩展网络,作者在整理文档时候发现网上实验:使用OpenvSwith 在Docker上搭建VxLAN环境,拿来分享。

一.概述

1.环境:2台linux机器(host1和host2),发行版是kali2.0,内核版本是 4.3 。每台机器都安装 Docker 、 OpenvSwitch (ovs)。

2.host1和host2分别启动 1个ubuntu 的docker容器。

3.网络结构:

3.1:host1的 eth0 : 192.168.2.1 ,host1里面的docker容器ip地址是 10.1.2.3
3.2:host2的 eth0 : 192.168.2.2 ,host2里面的docker容器ip地址是 10.1.2.4
3.3:host1和host2的eth0可以ping通。

4. 目标是在2个不同宿主机的docker容器之间建立VxLAN隧道,让它们可以通信 !

二.安装基本软件

1.安装docker并获取ubuntu镜像

 sudo apt-get install docket.io
 sudo docker pull ubuntu

2.安装openvswitch和ovs的docker辅助脚本

 sudo apt-get install openvswitch-switc
 //OpenvSwitch 项目提供的支持 Docker 容器的辅助脚本 ovs-docker
 wget https://github.com/openvswitch/ovs/raw/master/utilities/ovs-docker
 chmod a+x ovs-docker
三.配置

1.在host1上面用ovs创建一个虚拟网桥,并给网桥一个ip

 sudo ovs-vsctl add-br vxbr
 sudo ifconfig vxbr 10.1.2.1/24

2.给网桥添加一个vxlan类型的端口,remote_ip就是 host2的eth0 地址!!!

 sudo ovs-vsctl add-port vxbr vxlan -- set interface vxlan type=vxlan options:remote_ip=192.168.2.2

3.启动一个没有以太网卡的docker容器

 sudo docker run --net=none --privileged=true -it ubuntu

并记下这个容器的ID,我这里是: b062406bc6b6 。此时在这个容器里面ifconfig只能看到一个lo的设备。

4.给容器机指定一个eth0并绑定到宿主机的vxbr网桥

 sudo ./ovs-docker add-port vxbr eth0 b062406bc6b6

此时回到容器里面,ifconfig会看到出现了一个eht0。给它一个ip:

 ifconfig eth0 10.1.2.3/24

5.查看ovs配置

 sudo ovs-vsctl show

1

我们可以看到vxbr网桥上面有 3个端口 ,一个是 自己跟本机通信 (这里是本机的eth0)的端口,一个是vxlan的端口,最后一个是 docker 容器机的eth0。

host2配置跟上面差不多,把host2的虚拟网桥vxbr改为10.1.2.2/24,vxlan的remote_ip改成host1的192.168.2.1,host2的docker容器机ip改为10.1.2.4/24

四.验证

此时的网络结构:

host1的eth0:192.168.2. 1 ,vxbr:10.1.2. 1 ,docker容器机的eth0:10.1.2. 3 。docker容器的eth0在host1的vxbr上面。

host2的eth0:192.168.2. 2 ,vxbr:10.1.2. 2 ,docker容器机的eth0:10.1.2. 4 。docker容器的eth0在host2的vxbr上面。

在host1的docker容器机里面ping host2的docker容器机, wireshark抓包 :

2

可以看到容器机之间的通信 被封装在一个UDP报文里面 ,这个UDP的通信是通过host1和host2的 eth0转发 。

weinxin
我的微信
这是我的微信扫一扫
Crq
  • 本文由 发表于 2024年12月11日14:48:10
  • 转载请注明:https://www.cncrq.com/12087.html
DevOps监控微服务的五原则 Linux教程

DevOps监控微服务的五原则

监控是微服务控制系统的关键部分,你的软件越复杂,那么你就越难了解其性能及问题排障。鉴于软件交付发生的巨大改变,监控系统同样需要进行彻底的改造,以便在微服务环境下表现更好。
Linux 中重置数据库的 root 密码的技巧 Linux教程

Linux 中重置数据库的 root 密码的技巧

其中一项是设置数据库 root 帐户的密码 - 你必须保持私密,并仅在绝对需要时使用。如果你忘记了密码或需要重置密码(例如,当数据库管理员换人或被裁员!),这篇文章会派上用场。
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: