flannel 实战与源码分析(七)

2024-05-10 18:08
文章标签 分析 实战 源码 flannel

本文主要是介绍flannel 实战与源码分析(七),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

这是flannel最后一篇,我原本不准备介绍UDP,因为这种方案的网络损耗实在是太多,大约一半损耗,vxlan大约是30%损耗。但基本的UDP使用我还是想和大家分享一下的,主要是tun设备的使用。
像UDP的RegisterNetwork和VXLAN一样,我就不单独说了backend/udp/udp_network.go。

func (n *network) Run(ctx context.Context) {defer func() {n.tun.Close()n.conn.Close()n.ctl.Close()n.ctl2.Close()}()// one for each goroutine belowwg := sync.WaitGroup{}defer wg.Wait()wg.Add(1)go func() {runCProxy(n.tun, n.conn, n.ctl2, n.tunNet.IP, n.MTU())wg.Done()}()log.Info("Watching for new subnet leases")evts := make(chan []subnet.Event)wg.Add(1)go func() {subnet.WatchLeases(ctx, n.sm, n.SubnetLease, evts)wg.Done()}()for {select {case evtBatch := <-evts:n.processSubnetEvents(evtBatch)case <-ctx.Done():stopProxy(n.ctl)return}}
}

defer里面做资源回收,主要启动两个协程,一个是runCProxy另一个是WatchLeases,至于WatchLeases我在之前说过,这里的效果是一样主要添加route。主要讲解一下runCProxy

func runCProxy(tun *os.File, conn *net.UDPConn, ctl *os.File, tunIP ip.IP4, tunMTU int) {var log_errors intif log.V(1) {log_errors = 1}c, err := conn.File()if err != nil {log.Error("Converting UDPConn to File failed: ", err)return}defer c.Close()C.run_proxy(C.int(tun.Fd()),C.int(c.Fd()),C.int(ctl.Fd()),C.in_addr_t(tunIP.NetworkOrder()),C.size_t(tunMTU),C.int(log_errors),)
}

他是一个用golang调用c去实现的backend/udp/proxy.c。

    while( !exit_flag ) {int nfds = poll(fds, PFD_CNT, -1), activity;if( nfds < 0 ) {if( errno == EINTR )continue;log_error("Poll failed: %s\n", strerror(errno));exit(1);}if( fds[PFD_CTL].revents & POLLIN )process_cmd(ctl);if( fds[PFD_TUN].revents & POLLIN || fds[PFD_SOCK].revents & POLLIN )do {activity = 0;activity += tun_to_udp(tun, sock, buf, tun_mtu);activity += udp_to_tun(sock, tun, buf, tun_mtu);} while( activity );}

核心是这里的tun_to_udp和udp_to_tun分别是tun到udp和udp到tun。具体看代码,以udp_to_tun为例:

static int udp_to_tun(int sock, int tun, char *buf, size_t buflen) {struct iphdr *iph;ssize_t pktlen = sock_recv_packet(sock, buf, buflen);if( pktlen < 0 )return 0;iph = (struct iphdr *)buf;if( !decrement_ttl(iph) ) {goto _active;}tun_send_packet(tun, buf, pktlen);
_active:return 1;
}

这个里面先从sock获取sock_recv_packet,然后通过tun发送出去tun_send_packet,这样完成udp的拆包,封装包和这个流程是反过来了,在封装过程会用到目的地址(route)

static int tun_to_udp(int tun, int sock, char *buf, size_t buflen) {struct iphdr *iph;struct sockaddr_in *next_hop;ssize_t pktlen = tun_recv_packet(tun, buf, buflen);if( pktlen < 0 )return 0;iph = (struct iphdr *)buf;next_hop = find_route((in_addr_t) iph->daddr);if( !next_hop ) {send_net_unreachable(tun, buf);goto _active;}if( !decrement_ttl(iph) ) {/* TTL went to 0, discard.* TODO: send back ICMP Time Exceeded*/goto _active;}sock_send_packet(sock, buf, pktlen, next_hop);
_active:return 1;
}

至于route怎么维护的和之前是一样的,只不过是C语言版本的。这样就完成流量的overlay。

这篇关于flannel 实战与源码分析(七)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/977171

相关文章

MyBatis-Plus 与 Spring Boot 集成原理实战示例

《MyBatis-Plus与SpringBoot集成原理实战示例》MyBatis-Plus通过自动配置与核心组件集成SpringBoot实现零配置,提供分页、逻辑删除等插件化功能,增强MyBa... 目录 一、MyBATis-Plus 简介 二、集成方式(Spring Boot)1. 引入依赖 三、核心机制

MySQL 数据库表操作完全指南:创建、读取、更新与删除实战

《MySQL数据库表操作完全指南:创建、读取、更新与删除实战》本文系统讲解MySQL表的增删查改(CURD)操作,涵盖创建、更新、查询、删除及插入查询结果,也是贯穿各类项目开发全流程的基础数据交互原... 目录mysql系列前言一、Create(创建)并插入数据1.1 单行数据 + 全列插入1.2 多行数据

MySQL 数据库表与查询操作实战案例

《MySQL数据库表与查询操作实战案例》本文将通过实际案例,详细介绍MySQL中数据库表的设计、数据插入以及常用的查询操作,帮助初学者快速上手,感兴趣的朋友跟随小编一起看看吧... 目录mysql 数据库表操作与查询实战案例项目一:产品相关数据库设计与创建一、数据库及表结构设计二、数据库与表的创建项目二:员

从基础到高阶详解Python多态实战应用指南

《从基础到高阶详解Python多态实战应用指南》这篇文章主要从基础到高阶为大家详细介绍Python中多态的相关应用与技巧,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、多态的本质:python的“鸭子类型”哲学二、多态的三大实战场景场景1:数据处理管道——统一处理不同数据格式

Android 缓存日志Logcat导出与分析最佳实践

《Android缓存日志Logcat导出与分析最佳实践》本文全面介绍AndroidLogcat缓存日志的导出与分析方法,涵盖按进程、缓冲区类型及日志级别过滤,自动化工具使用,常见问题解决方案和最佳实... 目录android 缓存日志(Logcat)导出与分析全攻略为什么要导出缓存日志?按需过滤导出1. 按

Java慢查询排查与性能调优完整实战指南

《Java慢查询排查与性能调优完整实战指南》Java调优是一个广泛的话题,它涵盖了代码优化、内存管理、并发处理等多个方面,:本文主要介绍Java慢查询排查与性能调优的相关资料,文中通过代码介绍的非... 目录1. 事故全景:从告警到定位1.1 事故时间线1.2 关键指标异常1.3 排查工具链2. 深度剖析:

Linux中的HTTPS协议原理分析

《Linux中的HTTPS协议原理分析》文章解释了HTTPS的必要性:HTTP明文传输易被篡改和劫持,HTTPS通过非对称加密协商对称密钥、CA证书认证和混合加密机制,有效防范中间人攻击,保障通信安全... 目录一、什么是加密和解密?二、为什么需要加密?三、常见的加密方式3.1 对称加密3.2非对称加密四、

MySQL中读写分离方案对比分析与选型建议

《MySQL中读写分离方案对比分析与选型建议》MySQL读写分离是提升数据库可用性和性能的常见手段,本文将围绕现实生产环境中常见的几种读写分离模式进行系统对比,希望对大家有所帮助... 目录一、问题背景介绍二、多种解决方案对比2.1 原生mysql主从复制2.2 Proxy层中间件:ProxySQL2.3

Python实现Word转PDF全攻略(从入门到实战)

《Python实现Word转PDF全攻略(从入门到实战)》在数字化办公场景中,Word文档的跨平台兼容性始终是个难题,而PDF格式凭借所见即所得的特性,已成为文档分发和归档的标准格式,下面小编就来和大... 目录一、为什么需要python处理Word转PDF?二、主流转换方案对比三、五套实战方案详解方案1:

SpringBoot实现RSA+AES自动接口解密的实战指南

《SpringBoot实现RSA+AES自动接口解密的实战指南》在当今数据泄露频发的网络环境中,接口安全已成为开发者不可忽视的核心议题,RSA+AES混合加密方案因其安全性高、性能优越而被广泛采用,本... 目录一、项目依赖与环境准备1.1 Maven依赖配置1.2 密钥生成与配置二、加密工具类实现2.1