ovs实现VLAN隔离

2023-10-08 12:40
文章标签 实现 隔离 vlan ovs

本文主要是介绍ovs实现VLAN隔离,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

基于:https://www.910216.com/archives/openvswitch_vlan.html


注意:不要使用mininet进行实验,否则会无法实现我们的目的


一:安装docker


https://blog.csdn.net/jinking01/article/details/82490688

如果下载速度太慢,请换成国内源。

https://blog.csdn.net/qq_30683329/article/details/88582435

查看/etc/apt/sources.list

注意:#注释掉原来的外源

二:实验拓扑


三:使用docker创建四个不带网卡的容器


补充:命令


查看所有容器

docker ps -a

删除容器

docker rm -f <containerID|containerName>

(一)拉取镜像


docker pull busybox:latest

Busybox是一个集成了一百多个最常用Linux命令和工具的软件工具箱,它在单一的可执行文件中提供了精简的Unix工具集。BusyBox可运行于多款POSIX环境操作系统中,如Linux(包括Andoroid)、Hurd、FreeBSD等。Busybox既包含了一些简单实用的工具,如cat和echo,也包含了一些更大,更复杂的工具,如grep、find、mount以及telnet。可以说BusyBox是Linux系统的瑞士军刀。

(二)使用docker创建四个不带网卡的容器


创建几个容器,设置网络为none -it交互 -d后台 ubuntu表示系统类型(默认Ubuntu纯净系统,啥也没有。使用busybox:latest会包含许多默认命令) /bin/bash这是表示载入容器后运行bash 因为docker中必须要保持一个进程的运行,要不然整个容器就会退出。 这个就表示启动容器后启动bash。镜像基于busybox,它没有bash shell。但他在/bin/sh有一个shell直接执行 docker exec -ti ceff85e1747d /bin/sh 就可以进入容器里面l

docker run -t -i -d --name vm01 --net=none --privileged -v /lib/modules:/lib/modules busybox

docker run -t -i -d --name vm02 --net=none --privileged -v /lib/modules:/lib/modules busybox

docker run -t -i -d --name vm03 --net=none --privileged -v /lib/modules:/lib/modules busybox

docker run -t -i -d --name vm04 --net=none --privileged -v /lib/modules:/lib/modules busybox

四:创建OVS网桥


sudo ovs-vsctl add-br vswitch0

sudo ovs-vsctl add-br vswitch1

五:使用ovs-docker工具给容器添加网卡到ovs网桥


添加网口的参数为:网桥名、容器内的新网口名、容器名、新网口的ip地址

sudo ovs-docker add-port vswitch0 eth0 vm01 --ipaddress=192.168.1.2/24

sudo ovs-docker add-port vswitch1 eth0 vm02 --ipaddress=192.168.1.3/24

sudo ovs-docker add-port vswitch0 eth0 vm03 --ipaddress=192.168.1.4/24

sudo ovs-docker add-port vswitch1 eth0 vm04 --ipaddress=192.168.1.5/24

六:连接vswitch0和vswitch2


网桥与网桥的连接需要依靠一对patch类型的端口

sudo ovs-vsctl add-port vswitch0 patch_to_vswitch1

sudo ovs-vsctl add-port vswitch1 patch_to_vswitch0

sudo ovs-vsctl set interface patch_to_vswitch1 type=patch

sudo ovs-vsctl set interface patch_to_vswitch0 type=patch

sudo ovs-vsctl set interface patch_to_vswitch0 options:peer=patch_to_vswitch1

sudo ovs-vsctl set interface patch_to_vswitch1 options:peer=patch_to_vswitch0

七:查看ovs网桥的所有端口


sudo ovs-vsctl show

八:测试容器的连通性


使用vm01 ping其他几个容器

docker exec -it vm01 sh

九:设置Vlan隔离


设置Vlan的参数为:网桥名、容器内网口名、容器名、vlan号

sudo ovs-docker set-vlan vswitch0 eth0 vm01 100

sudo ovs-docker set-vlan vswitch0 eth0 vm02 100

sudo ovs-docker set-vlan vswitch0 eth0 vm03 200

sudo ovs-docker set-vlan vswitch0 eth0 vm04 200

或者使用 各个交换机端口配置标签

ovs-vsctl set port 交换机对应端口号 tag=200

十:测试容器连通性


下面两个是可以ping通的:

vm01-->vm02 下面

vm03-->vm04 自己试

可以看到测试其他的,是无法ping通的

十一:设置网桥之间的patch端口只trunk100


sudo ovs-vsctl set port patch_to_vswitch1 VLAN_mode=trunk

sudo ovs-vsctl set port patch_to_vswitch0 VLAN_mode=trunk

sudo ovs-vsctl set port patch_to_vswitch0 trunk=100

sudo ovs-vsctl set port patch_to_vswitch1 trunk=100

十二:测试容器连通性


可以看到原来下面两个都可以ping通,但是随着trunk以后,只有第一个可以ping通

vm01-->vm02 可以

vm03-->vm04 不可以

很遗憾,没有抓到包,宿主机中使用wireshark没有找到两个交换机的信息:

原本打算结合mininet,进行抓包,但是设置patch后,无法通信。但是通过查看最后结果,我们还是发现是可以实现vlan分隔的。

全部操作:

View Code

补充:修改端口的OpenFlow id


sudo ovs-vsctl set interface patch_to_vswitch0 ofport_request=自定义id

原文链接: https://www.cnblogs.com/ssyfj/p/13125502.html

这篇关于ovs实现VLAN隔离的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/165340

相关文章

Nginx 配置跨域的实现及常见问题解决

《Nginx配置跨域的实现及常见问题解决》本文主要介绍了Nginx配置跨域的实现及常见问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来... 目录1. 跨域1.1 同源策略1.2 跨域资源共享(CORS)2. Nginx 配置跨域的场景2.1

Python中提取文件名扩展名的多种方法实现

《Python中提取文件名扩展名的多种方法实现》在Python编程中,经常会遇到需要从文件名中提取扩展名的场景,Python提供了多种方法来实现这一功能,不同方法适用于不同的场景和需求,包括os.pa... 目录技术背景实现步骤方法一:使用os.path.splitext方法二:使用pathlib模块方法三

CSS实现元素撑满剩余空间的五种方法

《CSS实现元素撑满剩余空间的五种方法》在日常开发中,我们经常需要让某个元素占据容器的剩余空间,本文将介绍5种不同的方法来实现这个需求,并分析各种方法的优缺点,感兴趣的朋友一起看看吧... css实现元素撑满剩余空间的5种方法 在日常开发中,我们经常需要让某个元素占据容器的剩余空间。这是一个常见的布局需求

HTML5 getUserMedia API网页录音实现指南示例小结

《HTML5getUserMediaAPI网页录音实现指南示例小结》本教程将指导你如何利用这一API,结合WebAudioAPI,实现网页录音功能,从获取音频流到处理和保存录音,整个过程将逐步... 目录1. html5 getUserMedia API简介1.1 API概念与历史1.2 功能与优势1.3

Java实现删除文件中的指定内容

《Java实现删除文件中的指定内容》在日常开发中,经常需要对文本文件进行批量处理,其中,删除文件中指定内容是最常见的需求之一,下面我们就来看看如何使用java实现删除文件中的指定内容吧... 目录1. 项目背景详细介绍2. 项目需求详细介绍2.1 功能需求2.2 非功能需求3. 相关技术详细介绍3.1 Ja

使用Python和OpenCV库实现实时颜色识别系统

《使用Python和OpenCV库实现实时颜色识别系统》:本文主要介绍使用Python和OpenCV库实现的实时颜色识别系统,这个系统能够通过摄像头捕捉视频流,并在视频中指定区域内识别主要颜色(红... 目录一、引言二、系统概述三、代码解析1. 导入库2. 颜色识别函数3. 主程序循环四、HSV色彩空间详解

PostgreSQL 默认隔离级别的设置

《PostgreSQL默认隔离级别的设置》PostgreSQL的默认事务隔离级别是读已提交,这是其事务处理系统的基础行为模式,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价... 目录一 默认隔离级别概述1.1 默认设置1.2 各版本一致性二 读已提交的特性2.1 行为特征2.2

PostgreSQL中MVCC 机制的实现

《PostgreSQL中MVCC机制的实现》本文主要介绍了PostgreSQL中MVCC机制的实现,通过多版本数据存储、快照隔离和事务ID管理实现高并发读写,具有一定的参考价值,感兴趣的可以了解一下... 目录一 MVCC 基本原理python1.1 MVCC 核心概念1.2 与传统锁机制对比二 Postg

SpringBoot整合Flowable实现工作流的详细流程

《SpringBoot整合Flowable实现工作流的详细流程》Flowable是一个使用Java编写的轻量级业务流程引擎,Flowable流程引擎可用于部署BPMN2.0流程定义,创建这些流程定义的... 目录1、流程引擎介绍2、创建项目3、画流程图4、开发接口4.1 Java 类梳理4.2 查看流程图4

C++中零拷贝的多种实现方式

《C++中零拷贝的多种实现方式》本文主要介绍了C++中零拷贝的实现示例,旨在在减少数据在内存中的不必要复制,从而提高程序性能、降低内存使用并减少CPU消耗,零拷贝技术通过多种方式实现,下面就来了解一下... 目录一、C++中零拷贝技术的核心概念二、std::string_view 简介三、std::stri