第18章:Kubernetes CNI-Flannel

本文详细介绍了Docker网络模型,包括Bridge、Joined、Open和None模式,以及Kubernetes中的网络通信机制,如容器间通信、Pod通信和服务外部通信。重点讲解了Flannel、Calico和Kube-router等CNI类型的优缺点。

Docker网络模型

  1. Bridge网络,自由网络名称空间

  2. Joined网络,共享使用另外一个容器的网络名称空间

  3. Open网络,容器直接共享使用宿主机的网络名称空间

  4. None网络(Close),不使用任何网络名称空间

在这里插入图片描述

Kubernetes网络通信

  1. 容器间通信:同一个pod内的多个容器间的通信,lo接口;

  2. Pod间通信:Pod IP <—> Pod IP;(所见即所得,无NAT)

  3. Pod与service之间的通信;Pod IP <—> Cluster IP;根据IPtables和IPVS规则来实现;

    (注:通过命令kubectl get configmap kube-proxy -o yaml -n kube-system查看kube-proxy中mode是IPVS,还是iptables;)

  4. Service与集群外部服务端或者客户端通信;(Ingress,Nodeport,Loadbalancer亦可)

Kubernetes本身不提供网络方案,需要通过各种CNI(Container Network Interface)来配套实现;

CNI种类

Flannel,可以提供网络管理和网络地址分配等功能;

优点:简单;缺点:无法提供网络策略,即NetworkPolicy

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Davidwatt

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值