百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

25、linux命令-OpenVSwtich(OVS)网络虚拟化

haoteby 2024-12-18 14:13 5 浏览

25、linux命令-OpenVSwtich(OVS)网络虚拟化

主要命令

ovs-vsctl show #查看openvswitch

ovs-vsctl list-br # 查看OVS数量-名称

ovs-vsctl add-br br0 #创建名称为 br0的 ovs

ovs-vsctl del-br br0 #删除名称为 br0的 ovs

ovs-vsctl add-port br0 if01 -- set interface if01 type=internal # --和set之间有空格,向br0 – OVS中添加 if01 端口,并且绑定 if01接口 ,设置端口类型 internal类型

ovs-vsctl set port if01 VLAN_mode=access # 将if01 端口设置为 access VLAN模式。(默认internal就是access模式)

ovs-vsctl list-ports br0 #查看br0桥-OVS上的所有添加的port端口

ovs-vsctl del-port br0 if01 # 在ovs – br0 删除掉if01端口 (接口也删除)

ovs-ofctl show br0 # 查看br0 的接口信息

ovs-appctl fdb/show br0 #查看br0 的MAC地址表 - (VLAN信息)

添加删除VLAN标记

ovs-vsctl addport if01 tag 10 #将接口01划分到vlan10

ovs-vsctl addport if02 tag 20 #将接口02划分到vlan20

ovs-vsctl remove port if01 tag 10 #删除VLAN标记

设置两个ovs交换机对接,对接后才能互通

ovs-vsctl add-port br0 patch-br0 -- set interface patch-br0 type=patch options:peer=patch-br2

ovs-vsctl add-port br2 patch-br2 -- set interface patch-br2 type=patch options:peer=patch-br0

关联物理网卡

ovs-vsctl add port br0 enp0s17 # 将enp0s17物理网卡绑定到br0虚拟交换机,作为一个ovs中的一个接口

ovs-vsctl set port enp0s17 VLAN_mode=trunk

ovs-vsctl set port enp0s17 trunk=10,20

ENSP – virtualbox 5.2.44(可以使用 ar路由器/firewall

一、Openvswitch(OVS) 学习-实验环境准备

Step01 安装 virtual box – 6.0.24

Step02 将ova文件导入到virtual box

Step03 调整virtual box/ VM相关参数

开启ubuntu-vm (硬件辅助虚拟化功能) ,virtual-box默认情况下不允许开启该功能的,需要进入到后台开启。

Step03-1 安装 6.1.26 vb

Step03-2 加载以下参数-开启硬件辅助虚拟化功能

cd "c:\Program Files\Oracle\VirtualBox"

VBoxManage.exe list vms

VBoxManage.exe modifyvm "vm"--nested-hw-virt on

Step03-3 切换回 6.0.24 vb

Step04 开机进入到ubuntu界面进行ovs 相关操作

huawei Admin@1234

root Admin@1234

如果有该提示 – 表明硬件辅助虚拟化功能没有打开

/xxx.sh # 切换高分辨率

#切换到根用户

su –

Admin@1234

lo : 本地回环接口

enp0s17: ubuntu系统识别到的物理网卡

virbr0/br1/virbr0-nic: linux bridge 网桥相关

软件ID

软件版本

# OVS 虚拟交换机创建和删除

ovs-vsctl show #查看openvswitch

ovs-vsctl add-br br0 #创建名称为 br0的 ovs

OVS可以支持VLAN的

Bridge: 桥-ovs名称

port: 端口 – ovs交换机

interface: 接口 – 关联给虚拟机

type : 端口类型

internal : 默认access – 允许通过一个VLAN流量 – VLAN0 【表示不打标记】

在虚拟网络中,默认VLAN-0 ,VLAN0表示不打标记,VLAN1打标记tag

在物理网络中,默认VLAN-1

patch : 默认trunk – 允许通过多个/所有VLAN流量

ovs-vsctl del-br br0 #删除名称为 br0的 ovs

# OVS 虚拟交换机 – 接口创建和删除-关联

ovs-vsctl add-port br0 if01 -- set interface if01 type=internal # --和set之间有空格

向br0 – OVS中添加 if01 端口,并且绑定 if01接口 ,设置端口类型 internal类型

ovs-vsctl set port if01 VLAN_mode=access

将if01 端口设置为 access VLAN模式

ovs-vsctl list-ports br0 #查看br0桥-OVS上的所有添加的port端口

ovs-vsctl del-port br0 if01 # 在ovs – br0 删除掉if01端口 (接口也删除)

sudo ifconfig eth0 172.16.10.1 netmask 255.255.255.0

为VM虚拟机配置IP地址

ovs-ofctl show br0

查看br0 的接口信息

vlan添加和删除

ovs-appctl fdb/show br0

查看br0 的MAC地址表 - (VLAN信息)

# 添加VLAN标记

ovs-vsctl addport if01 tag 10 #将接口01划分到vlan10

ovs-vsctl addport if02 tag 20 #将接口02划分到vlan20

#删除VLAN标记

ovs-vsctl remove port if01 tag 10 #将接口01划分到vlan10

虚拟机和虚拟机互通

# 查看OVS数量-名称

ovs-vsctl list-br

1、创建br2

ovs-vsctl add-br br2 #创建名称为 br2的 ovs

2、创建接口

3、virt-manager创建vm03和vm04

sudo ifconfig eth0 172.16.10.3 netmask 255.255.255.0

sudo ifconfig eth0 172.16.10.4 netmask 255.255.255.0

4、设置path

两个ovs之间进行流量交互- patch接口 – 默认允许所有VLAN通过

patch接口互联需要设置peer(对端)

设置互联patch

虚拟网络和物理网络互联

1、添加上行链路

条件:添加上行链路 – 物理网卡衔接

原理:可以将一个物理网卡作为OVS虚拟交换机的上行链路,一个网卡作为虚拟交换机的上行链路后,该网卡直接作为OVS的一个逻辑接口,衔接物理和虚拟网络

ovs-vsctl add port br0 enp0s17

#将enp0s17物理网卡绑定到br0虚拟交换机,作为一个ovs中的一个接口

2、添加trunk模式及允许通过的vlan

3、用ensp模拟G1和G2

OVS中vlan间路由

#添加网关地址172.16.10.254 – 网关接口eth0

sudo route add default gw 172.16.10.254 dev eth0

#在三层交换中部署交换机的虚拟机三层口作为VLAN内主机的网关地址。

#

interfaceVlanif10

ip address172.16.10.254 255.255.255.0

#

interfaceVlanif20

ipaddress 172.16.20.254 255.255.255.0

OVS安装

brctl / nmcli -> linux bridge

OVS 默认情况下并没直接集成在Linux发行版本的运行环境中,单独安装OVS

OVS安装建议使用(源代码安装包)安装 , 源码包 – RPM包安装

#1.环境准备 – 安装OVS依赖软件

软件仓库 – internet

yum install -y openssl-devel kernel-devel

yum groupinstall -y "Development Tools"

#2.创建OVS用户

[root@centos7-shi-001tom]# useradd ovswitch

[root@centos7-shi-001tom]# su – ovswitch

#3.下载源代码包-安装

wgethttp://openvswitch.org/releases/openvswitch-2.5.1.tar.gz

tar xfzopenvswitch-2.5.1.tar.gz

#4. 通过源代码包-编译构建-OVS_RPM包

mkdir -p~/rpmbuild/SOURCES

sed 's/openvswitch-kmod,//g' openvswitch-2.5.1/rhel/openvswitch.spec >openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec

cpopenvswitch-2.5.1.tar.gz rpmbuild/SOURCES

rpmbuild-bb --without=check ~/openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec

[ovswitch@centos7-shi-001~]$ ls /home/ovswitch/rpmbuild/RPMS/x86_64/

openvswitch-2.5.1-1.x86_64.rpm openvswitch-debuginfo-2.5.1-1.x86_64.rpm

#5.进行安装OVS_RPM包

su – root

cd/home/ovswitch/rpmbuild/RPMS/x86_64/

[root@centos7-shi-001x86_64]# yum localinstall -y openvswitch-2.5.1-1.x86_64.rpm

#6. 设置OVS服务开机启动

root@centos7-shi-001x86_64]# systemctl start openvswitch.service && systemctl enableopenvswitch.service

#.环境准备 - 安装OVS依赖软件

yum install -y openssl-devel kernel-devel

yum groupinstall -y "Development Tools"

#.采用源码包方式生成-RPM包

adduserovswitch

su -ovswitch

wgethttp://openvswitch.org/releases/openvswitch-2.5.1.tar.gz

tar xfz openvswitch-2.5.1.tar.gz

mkdir -p ~/rpmbuild/SOURCES

sed 's/openvswitch-kmod, //g' openvswitch-2.5.1/rhel/openvswitch.spec> openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec

rpmbuild -bb --without=check~/openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec

cp openvswitch-2.5.1.tar.gz rpmbuild/SOURCES

rpmbuild -bb --without=check~/openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec

[ovswitch@centos_ovs_server02 ~]$ ls/home/ovswitch/rpmbuild/RPMS/x86_64/

openvswitch-2.5.1-1.x86_64.rpm openvswitch-debuginfo-2.5.1-1.x86_64.rpm

exit

#.通过RPM包安装 - 启动/开机启动

yumlocalinstall -y/home/ovswitch/rpmbuild/RPMS/x86_64/openvswitch-2.5.1-1.x86_64.rpm

systemctlstart openvswitch.service

systemctlenable openvswitch.service

systemctl status openvswitch.service

相关推荐

单点登录(SSO)解决方案介绍(单点登录概念)

一、单点登录的介绍单点登录(SingleSignOn),简称为SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系...

系统登录的三种方式,哪一种更安全?

登录是一个高频的动作,笔者抓住这一个小点,分析了系统登录的几种方式和对应的场景。今天谈谈登录。登录即用户输入用户名和密码登录进系统中。B端系统,对于登录的业务场景有两种(可能不止,目前遇到过这两种):...

到底什么是单点登录(SSO)?(什么叫做单点登录)

什么是单点登录?单点登录(SingleSign-On,简称SSO)是一种集中式的身份验证和授权机制,用户只需在一处输入一次凭证(例如用户名和密码)就可以访问多个相关但独立的软件系统。在数字化时代,...

5年稳如老狗的单点登录系统,到底是怎么搞出来的?

说到单点登录(SingleSign-On,简称SSO),大家的第一反应可能是——啊不就是登录一次,能到处串门儿嘛?别说,还真差不多,就是这么个意思。但真要搭一套好用、耐造、还能扛住公司里各种奇奇怪...

这些负载均衡都解决哪些问题?服务、网关、NGINX?

在微服务项目中,有服务的负载均衡、网关的负载均衡、Nginx的负载均衡,这几个负载均衡分别用来解决什么问题呢?一、服务的负载均衡先抛出一个问题:...

Nginx负载均衡最全详解(4大算法原理机制)

Nginx在大型网站架构很重要,也是大厂重点考察方向,今天我就重点来详解Nginx负载均衡@mikechen本篇已收于mikechen原创超30万字《阿里架构师进阶专题合集》里面。Nginx负载均衡N...

负载均衡 Nginx Session 一致性(nginx 负载均衡 会话保持)

HTTPS请求跳转...

监控Oracle Cloud负载均衡器:Applications Manager释放最佳性能

设想你正在运营一个受欢迎的在线学习平台,在考试前的高峰期,平台流量激增。全球的学生同时登录,观看视频、提交作业和参加测试。如果OracleCloud负载均衡器不能高效地分配流量,或者后端服务器难...

Nginx负载均衡:nginx.conf配置文件说明!

大家好,欢迎来到程序视点!我是你们的老朋友.小二!在此记录下Nginx服务器nginx.conf负载均衡的配置文件说明,部分注释收集与网络.关于nginx.conf基本的配置,请查看上一篇文章!Ng...

Java高可用系统架构中的负载均衡策略

Java高可用系统架构中的负载均衡策略在现代的分布式系统中,负载均衡策略是构建高可用系统的基石。Java开发者需要深刻理解这些策略,以便打造稳定且高效的系统。接下来,让我们一起揭开负载均衡的神秘面纱。...

深入对比Nginx、LVS和HAProxy,选择最合适负载均衡方案!

关注...

Spring Boot3 客户端负载均衡全解析:从原理到实战

在当今互联网大厂后端技术开发的激烈竞争环境中,构建高效、稳定的微服务架构是核心诉求。其中,SpringBoot3作为热门开发框架,其客户端负载均衡功能对于提升系统性能、保障服务稳定性起着关键作用。...

MySql高可用集群MySQL Router负载均衡读写分离

名词解释MGR:MysqlGroupReplication组复制,多台MySQL服务器在同一组中会自动保持同步状态,当某台服务器故障时,整个复制组依然可以保持正常并对外提供服务。...

性能测试之tomcat+nginx负载均衡(nginx tomcat)

nginxtomcat配置准备工作:两个tomcat执行命令cp-rapache-tomcat-8.5.56apache-tomcat-8.5.56_2修改被复制的tomcat2下con...

win10/11双网卡链路聚合叠加负载均衡提升网速解决网卡网速瓶颈!

双网卡链路聚合一种网络配置技术,通过将多个物理网卡绑定在一起,形成一个逻辑上的网络接口,以提高网络的可靠性、可用性和性能。这种技术通常用于服务器和网络设备中,以实现负载均衡、冗余和高可用性。本机环境:...