25、linux命令-OpenVSwtich(OVS)网络虚拟化
haoteby 2024-12-18 14:13 5 浏览
25、linux命令-OpenVSwtich(OVS)网络虚拟化
主要命令
ovs-vsctl show #查看openvswitch
ovs-vsctl list-br # 查看OVS数量-名称
ovs-vsctl add-br br0 #创建名称为 br0的 ovs
ovs-vsctl del-br br0 #删除名称为 br0的 ovs
ovs-vsctl add-port br0 if01 -- set interface if01 type=internal # --和set之间有空格,向br0 – OVS中添加 if01 端口,并且绑定 if01接口 ,设置端口类型 internal类型
ovs-vsctl set port if01 VLAN_mode=access # 将if01 端口设置为 access VLAN模式。(默认internal就是access模式)
ovs-vsctl list-ports br0 #查看br0桥-OVS上的所有添加的port端口
ovs-vsctl del-port br0 if01 # 在ovs – br0 删除掉if01端口 (接口也删除)
ovs-ofctl show br0 # 查看br0 的接口信息
ovs-appctl fdb/show br0 #查看br0 的MAC地址表 - (VLAN信息)
添加删除VLAN标记
ovs-vsctl addport if01 tag 10 #将接口01划分到vlan10
ovs-vsctl addport if02 tag 20 #将接口02划分到vlan20
ovs-vsctl remove port if01 tag 10 #删除VLAN标记
设置两个ovs交换机对接,对接后才能互通
ovs-vsctl add-port br0 patch-br0 -- set interface patch-br0 type=patch options:peer=patch-br2
ovs-vsctl add-port br2 patch-br2 -- set interface patch-br2 type=patch options:peer=patch-br0
关联物理网卡
ovs-vsctl add port br0 enp0s17 # 将enp0s17物理网卡绑定到br0虚拟交换机,作为一个ovs中的一个接口
ovs-vsctl set port enp0s17 VLAN_mode=trunk
ovs-vsctl set port enp0s17 trunk=10,20
ENSP – virtualbox 5.2.44(可以使用 ar路由器/firewall)
一、Openvswitch(OVS) 学习-实验环境准备
Step01 安装 virtual box – 6.0.24
Step02 将ova文件导入到virtual box
Step03 调整virtual box/ VM相关参数
开启ubuntu-vm (硬件辅助虚拟化功能) ,virtual-box默认情况下不允许开启该功能的,需要进入到后台开启。
Step03-1 安装 6.1.26 vb
Step03-2 加载以下参数-开启硬件辅助虚拟化功能
cd "c:\Program Files\Oracle\VirtualBox"
VBoxManage.exe list vms
VBoxManage.exe modifyvm "vm"--nested-hw-virt on
Step03-3 切换回 6.0.24 vb
Step04 开机进入到ubuntu界面进行ovs 相关操作
huawei Admin@1234
root Admin@1234
如果有该提示 – 表明硬件辅助虚拟化功能没有打开
/xxx.sh # 切换高分辨率
#切换到根用户
su –
Admin@1234
lo : 本地回环接口
enp0s17: ubuntu系统识别到的物理网卡
virbr0/br1/virbr0-nic: linux bridge 网桥相关
软件ID
软件版本
# OVS 虚拟交换机创建和删除
ovs-vsctl show #查看openvswitch
ovs-vsctl add-br br0 #创建名称为 br0的 ovs
OVS可以支持VLAN的
Bridge: 桥-ovs名称
port: 端口 – ovs交换机
interface: 接口 – 关联给虚拟机
type : 端口类型
internal : 默认access – 允许通过一个VLAN流量 – VLAN0 【表示不打标记】
在虚拟网络中,默认VLAN-0 ,VLAN0表示不打标记,VLAN1打标记tag
在物理网络中,默认VLAN-1
patch : 默认trunk – 允许通过多个/所有VLAN流量
ovs-vsctl del-br br0 #删除名称为 br0的 ovs
# OVS 虚拟交换机 – 接口创建和删除-关联
ovs-vsctl add-port br0 if01 -- set interface if01 type=internal # --和set之间有空格
向br0 – OVS中添加 if01 端口,并且绑定 if01接口 ,设置端口类型 internal类型
ovs-vsctl set port if01 VLAN_mode=access
将if01 端口设置为 access VLAN模式
ovs-vsctl list-ports br0 #查看br0桥-OVS上的所有添加的port端口
ovs-vsctl del-port br0 if01 # 在ovs – br0 删除掉if01端口 (接口也删除)
sudo ifconfig eth0 172.16.10.1 netmask 255.255.255.0
为VM虚拟机配置IP地址
ovs-ofctl show br0
查看br0 的接口信息
vlan添加和删除
ovs-appctl fdb/show br0
查看br0 的MAC地址表 - (VLAN信息)
# 添加VLAN标记
ovs-vsctl addport if01 tag 10 #将接口01划分到vlan10
ovs-vsctl addport if02 tag 20 #将接口02划分到vlan20
#删除VLAN标记
ovs-vsctl remove port if01 tag 10 #将接口01划分到vlan10
虚拟机和虚拟机互通
# 查看OVS数量-名称
ovs-vsctl list-br
1、创建br2
ovs-vsctl add-br br2 #创建名称为 br2的 ovs
2、创建接口
3、virt-manager创建vm03和vm04
sudo ifconfig eth0 172.16.10.3 netmask 255.255.255.0
sudo ifconfig eth0 172.16.10.4 netmask 255.255.255.0
4、设置path
两个ovs之间进行流量交互- patch接口 – 默认允许所有VLAN通过
patch接口互联需要设置peer(对端)
设置互联patch
虚拟网络和物理网络互联
1、添加上行链路
条件:添加上行链路 – 物理网卡衔接
原理:可以将一个物理网卡作为OVS虚拟交换机的上行链路,一个网卡作为虚拟交换机的上行链路后,该网卡直接作为OVS的一个逻辑接口,衔接物理和虚拟网络
ovs-vsctl add port br0 enp0s17
#将enp0s17物理网卡绑定到br0虚拟交换机,作为一个ovs中的一个接口
2、添加trunk模式及允许通过的vlan
3、用ensp模拟G1和G2
OVS中vlan间路由
#添加网关地址172.16.10.254 – 网关接口eth0
sudo route add default gw 172.16.10.254 dev eth0
#在三层交换中部署交换机的虚拟机三层口作为VLAN内主机的网关地址。
#
interfaceVlanif10
ip address172.16.10.254 255.255.255.0
#
interfaceVlanif20
ipaddress 172.16.20.254 255.255.255.0
OVS安装
brctl / nmcli -> linux bridge
OVS 默认情况下并没直接集成在Linux发行版本的运行环境中,单独安装OVS
OVS安装建议使用(源代码安装包)安装 , 源码包 – RPM包安装
#1.环境准备 – 安装OVS依赖软件
软件仓库 – internet
yum install -y openssl-devel kernel-devel
yum groupinstall -y "Development Tools"
#2.创建OVS用户
[root@centos7-shi-001tom]# useradd ovswitch
[root@centos7-shi-001tom]# su – ovswitch
#3.下载源代码包-安装
wgethttp://openvswitch.org/releases/openvswitch-2.5.1.tar.gz
tar xfzopenvswitch-2.5.1.tar.gz
#4. 通过源代码包-编译构建-OVS_RPM包
mkdir -p~/rpmbuild/SOURCES
sed 's/openvswitch-kmod,//g' openvswitch-2.5.1/rhel/openvswitch.spec >openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec
cpopenvswitch-2.5.1.tar.gz rpmbuild/SOURCES
rpmbuild-bb --without=check ~/openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec
[ovswitch@centos7-shi-001~]$ ls /home/ovswitch/rpmbuild/RPMS/x86_64/
openvswitch-2.5.1-1.x86_64.rpm openvswitch-debuginfo-2.5.1-1.x86_64.rpm
#5.进行安装OVS_RPM包
su – root
cd/home/ovswitch/rpmbuild/RPMS/x86_64/
[root@centos7-shi-001x86_64]# yum localinstall -y openvswitch-2.5.1-1.x86_64.rpm
#6. 设置OVS服务开机启动
root@centos7-shi-001x86_64]# systemctl start openvswitch.service && systemctl enableopenvswitch.service
#.环境准备 - 安装OVS依赖软件
yum install -y openssl-devel kernel-devel
yum groupinstall -y "Development Tools"
#.采用源码包方式生成-RPM包
adduserovswitch
su -ovswitch
wgethttp://openvswitch.org/releases/openvswitch-2.5.1.tar.gz
tar xfz openvswitch-2.5.1.tar.gz
mkdir -p ~/rpmbuild/SOURCES
sed 's/openvswitch-kmod, //g' openvswitch-2.5.1/rhel/openvswitch.spec> openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec
rpmbuild -bb --without=check~/openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec
cp openvswitch-2.5.1.tar.gz rpmbuild/SOURCES
rpmbuild -bb --without=check~/openvswitch-2.5.1/rhel/openvswitch_no_kmod.spec
[ovswitch@centos_ovs_server02 ~]$ ls/home/ovswitch/rpmbuild/RPMS/x86_64/
openvswitch-2.5.1-1.x86_64.rpm openvswitch-debuginfo-2.5.1-1.x86_64.rpm
exit
#.通过RPM包安装 - 启动/开机启动
yumlocalinstall -y/home/ovswitch/rpmbuild/RPMS/x86_64/openvswitch-2.5.1-1.x86_64.rpm
systemctlstart openvswitch.service
systemctlenable openvswitch.service
systemctl status openvswitch.service
相关推荐
- 单点登录(SSO)解决方案介绍(单点登录概念)
-
一、单点登录的介绍单点登录(SingleSignOn),简称为SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系...
- 系统登录的三种方式,哪一种更安全?
-
登录是一个高频的动作,笔者抓住这一个小点,分析了系统登录的几种方式和对应的场景。今天谈谈登录。登录即用户输入用户名和密码登录进系统中。B端系统,对于登录的业务场景有两种(可能不止,目前遇到过这两种):...
- 到底什么是单点登录(SSO)?(什么叫做单点登录)
-
什么是单点登录?单点登录(SingleSign-On,简称SSO)是一种集中式的身份验证和授权机制,用户只需在一处输入一次凭证(例如用户名和密码)就可以访问多个相关但独立的软件系统。在数字化时代,...
- 5年稳如老狗的单点登录系统,到底是怎么搞出来的?
-
说到单点登录(SingleSign-On,简称SSO),大家的第一反应可能是——啊不就是登录一次,能到处串门儿嘛?别说,还真差不多,就是这么个意思。但真要搭一套好用、耐造、还能扛住公司里各种奇奇怪...
- 这些负载均衡都解决哪些问题?服务、网关、NGINX?
-
在微服务项目中,有服务的负载均衡、网关的负载均衡、Nginx的负载均衡,这几个负载均衡分别用来解决什么问题呢?一、服务的负载均衡先抛出一个问题:...
- Nginx负载均衡最全详解(4大算法原理机制)
-
Nginx在大型网站架构很重要,也是大厂重点考察方向,今天我就重点来详解Nginx负载均衡@mikechen本篇已收于mikechen原创超30万字《阿里架构师进阶专题合集》里面。Nginx负载均衡N...
- 负载均衡 Nginx Session 一致性(nginx 负载均衡 会话保持)
-
HTTPS请求跳转...
- 监控Oracle Cloud负载均衡器:Applications Manager释放最佳性能
-
设想你正在运营一个受欢迎的在线学习平台,在考试前的高峰期,平台流量激增。全球的学生同时登录,观看视频、提交作业和参加测试。如果OracleCloud负载均衡器不能高效地分配流量,或者后端服务器难...
- Nginx负载均衡:nginx.conf配置文件说明!
-
大家好,欢迎来到程序视点!我是你们的老朋友.小二!在此记录下Nginx服务器nginx.conf负载均衡的配置文件说明,部分注释收集与网络.关于nginx.conf基本的配置,请查看上一篇文章!Ng...
- Java高可用系统架构中的负载均衡策略
-
Java高可用系统架构中的负载均衡策略在现代的分布式系统中,负载均衡策略是构建高可用系统的基石。Java开发者需要深刻理解这些策略,以便打造稳定且高效的系统。接下来,让我们一起揭开负载均衡的神秘面纱。...
- Spring Boot3 客户端负载均衡全解析:从原理到实战
-
在当今互联网大厂后端技术开发的激烈竞争环境中,构建高效、稳定的微服务架构是核心诉求。其中,SpringBoot3作为热门开发框架,其客户端负载均衡功能对于提升系统性能、保障服务稳定性起着关键作用。...
- MySql高可用集群MySQL Router负载均衡读写分离
-
名词解释MGR:MysqlGroupReplication组复制,多台MySQL服务器在同一组中会自动保持同步状态,当某台服务器故障时,整个复制组依然可以保持正常并对外提供服务。...
- 性能测试之tomcat+nginx负载均衡(nginx tomcat)
-
nginxtomcat配置准备工作:两个tomcat执行命令cp-rapache-tomcat-8.5.56apache-tomcat-8.5.56_2修改被复制的tomcat2下con...
- win10/11双网卡链路聚合叠加负载均衡提升网速解决网卡网速瓶颈!
-
双网卡链路聚合一种网络配置技术,通过将多个物理网卡绑定在一起,形成一个逻辑上的网络接口,以提高网络的可靠性、可用性和性能。这种技术通常用于服务器和网络设备中,以实现负载均衡、冗余和高可用性。本机环境:...