HCS-华为云Stack-计算节点内部网络结构

图中表示的仅为计算节点是两网口的模式,如果是四网口模式,系统会再自动创建一个网桥出来
图中未画出存储平面和Internal Base平面,它们和tunnel bearing、External OM-样,都是通过trunk0的子接口方式连接物理网络
Router
一个VPC对应一个Router,主要负责VPC网络三层转发
Network
Network定义一个二层网络,一个Router可以挂多个Network
Subnet
Subnet是Network中的一组IP资源,不支持Network下面挂IPV4或IPv6多个subnet
Port
虚拟网络的接入点,Port上会分配IP和MAC,作为对应云资源在Subnet中的标识。
vpc-namespace
主要负责三层转发和NAT处理,计算节点上有多个vpcnamespace。
tap-xxx
Linux虚拟Port,就是vm对应的网口,有VM的私网ip和mac。
qbr-xxx
Linux网桥,利用iptables实现安全组过滤和分布式防火墙
ply-xxx
ply网桥负责地址过滤,主要是实现过滤非本机MAC的单播报文。

本文详细解析了华为云Stack计算节点的两网口或多网口模式下的内部网络结构,涉及Router、Network、Subnet、各种网桥(如Port、vpc-namespace、tap、qbr、ply、br-int等)及其功能。
最低0.47元/天 解锁文章
2751

被折叠的 条评论
为什么被折叠?



