OpenShift网络设计与3.9版本新特性解析
1. OpenShift网络拓扑
在设计OpenShift集群时,网络拓扑主要分为物理或数据中心网络以及虚拟或云网络这两种类型。
1.1 数据中心网络
数据中心网络的常见组件如下:
- 核心/脊层交换机 :用于互连网络的不同部分,包括聚合/叶交换机、网络边缘以及数据中心互连链路。
- 接入/叶交换机 :将物理服务器连接到创收网络。
- 边缘防火墙 :过滤外部到内部网络的流量。
- 边界路由器 :连接到互联网或其他外部网络。
- 负载均衡器 :在应用服务器组之间负载均衡传入流量。
部分组件可合并,如防火墙和边界路由器;部分组件可选,如负载均衡器。
接入层交换机通常配置的功能有:
- 多机箱链路聚合(MC - LAG) :允许服务器链路以主动/主动模式连接到不同的接入层交换机。
- 虚拟局域网(VLAN) :分离广播域。
- L3网关 :允许VLAN流量进出。
- 动态路由协议 :如IGP/BGP,实现服务器IP地址和子网的动态交换及故障转移。
- 控制平面 policing(CoPP) :保护设备的管理访问。
超级会员免费看
订阅专栏 解锁全文
1007

被折叠的 条评论
为什么被折叠?



