- 博客(65)
- 资源 (2)
- 收藏
- 关注
原创 静态路由深研究
在创建静态路由时,可以同时指定出接口和下一跳。对于不同的出接口类型,也可以只指定出接口或只指定下一跳。对于点到点接口(如串口),可以指定出接口或者下一跳。对于广播接口(如以太网接口)和VT(Virtual-template)接口,必须指定下一跳,只指定出接口情况下对端必须开启代理ARP。华为路由表(RIB)会生成转发表(FIB),路由器其实根据转发表转发IP包的。一般情况下,只添加下一跳,不指定出接口,路由表会递归查询后找到出接口,增加路由器的负担。其实静态路由的下一跳可以是非直连的,其他动态协议也是如此。
2024-04-28 16:59:25
781
原创 华为基于evpn的vxlan测试(包含微分段)
华为基于evpn的vxlan的数据中心配置,本环境为真实交换机环境配置,如果您采用华为ensp模拟器参照配置,会有一些配置无法实现或者有微小差异。
2023-04-16 12:36:55
1414
原创 计算机网络------静态路由与配置
学习了IP地址以及网络层的两个重要的协议。这些内容是以后几章课程的基础,掌握了这些内容,才能很好地理解路由的原理和配置。网络层重要的作用是路由和选址,工作在网络层的路由器最重要的作用就是为数据包选择最佳路径,最终送达目的地。那么路由器是怎么选择路径的呢?是不是像一个人选择合适的路去往目的地一样呢?本章将要讲解如何在路由器.上配置静态路由,在路由器上配置静态路由的目的就是为了让路由器为它所传送的数据选择合适的路径。那么什么是静态路由?如何配置?
2022-11-10 16:22:10
3940
原创 路由器bgp协议对接生产K8S集群网络(Calico)
路由器对接K8S集群网络(Calico),实现外部地址可以直接访问K8S pod,无需经过node节点nat或者lvs转换
2022-11-05 17:21:05
1401
原创 juicefs对接K8S和ceph集群对象存储作为SC后端存储
juicefs对接K8S和ceph集群作为SC后端存储,使K8S集群可以使用ceph rgw资源作为PVC供pod使用。
2022-11-05 15:34:37
1460
原创 网络设备之DHCP配置(思科、华为、华三)
本例子dhcp server由路由器或者三层交换机担任,S1为三层交换机本身不提供dhcp服务,dhcp中继转发到dhcp server将地址分配给PC机,思科的PC由路由器模拟。
2022-10-23 17:20:11
3193
原创 centos7.3本地ISO镜像安装图形化界面及kvm
有些旧服务器无法安装centos7.5以上的操作系统,centos7.3安装很多软件也会出现需要更新包的情况,最好是用ISO镜像安装软件,最为方便
2022-10-14 11:35:01
1877
原创 k8s快速入门教程-----6. 滚动更新与状态检测
滚动更新是一次只更新小部分副本,成功后再更新更多的副本,最终完成所有副本的更新。滚动更新的最大好处是零停机,整个更新过程始终有副本在运行,从而保证了业务的连续性。
2022-09-22 16:09:06
1052
原创 计算机网络-----ICMP
作为网络工程师,必须要知道网络设备之间的连接状况,因此就需要有一种机制来侦测或通知网络设备之间可能发生的各种各样的情况,这就是ICMP协议的作用。ICMP( Internet Control Message Protocol) 协议的全称Inetrnet控制消息协议,主要是用于在IP网络中发送控制消息,提供可能发生在通信环境中的各种问题的反馈,通过这些信息,管理员就可以对所发生的问题做出判断,然后采取适当的措施去解决它。
2022-09-19 16:51:06
1437
原创 计算机网络-----IP地址分配
在网络层使用一种具有层次结构的逻辑地址来标识一个主机, 这个地址被称作IP地址。下面将详细讲解IP地址(此处以IPv4为主学习内容)的结构和功能。
2022-09-16 17:22:14
10518
原创 k8s快速入门教程-----8 secret and configmap
Secret会以密文的方式存储数据,避免了直接在配置文件中保存敏感信息。Secret 会以Volume的形式被mount 到Pod,容器可通过文件的方式使用Secret 中的敏感数据;此外,容器也可以环境变量的方式使用这些数据。Secret可通过命令行或YAML创建。Secret可以为Pod 提供密码、Token、私钥等敏感数据;对于一些非敏感数据,比如应用的配置信息,则可以用ConfigMap。ConfigMap的创建和使用方式与Secret非常类似,主要的不同是数据以明文的形式存放。
2022-09-14 13:09:55
540
原创 k8s快速入门教程-----7 数据管理
首先我们会学习Volume, 以及Kubernetes如何通过Volume 为集群中的容器提供存储;然后我们会实践几种常用的Volume 类型并理解它们各自的应用场景;最后,我们会讨论Kubernetes如何通过Persistent Volume和Persistent Volume Claim分离集群管理员与集群用户的职责,并实践Volume的静态供给和动态供给。
2022-09-08 17:47:56
608
原创 IDC_ISP网络之IDC机房内网络架构及配置
互联网网络建设包含三块,典型有三类网络的公司有三大运营商。骨干网城域网IDCIDC全称是internet datacenter,互联网数据中心,存放大量的服务器,存储设备,网络设备(路由器、交换机、防火墙)等等,展示给网民的内容类型有很多,例如网页,视频,图片,社交工具等等。IDC公司一般为民营公司,与运营商合作,租用运营商的光纤实现接入互联网。IDC机房类型有电信运营商独立建设和运营的机房,这种机房一般IDC公司向运营商租用机柜和网络带宽,再租用客户;
2022-09-03 23:21:50
18250
原创 k8s容器安装ifconfig,netstat,telnet,vim,ping命令工具
很多开源的容器镜像都缺乏很多命令,而有时我们又得进行测试,开源的容器镜像大多数是debain系统构建的,本博客介绍如何在容器安装各类常用工具。很多容器发觉无ps命令,其实是缺乏procps包。
2022-09-03 15:01:14
3836
原创 k8s快速入门教程-----4 工作负载控制器之deployment
之前我们是通过命令行创建资源的,K8S更趋向于用yaml文件来创建资源,我们生产环境,大部分操作都是用yaml文件来创建资源的。• 缩进表示层级关系• 不支持制表符“tab”缩进,使用空格缩进• 通常开头缩进 2 个空格• 字符后缩进 1 个空格,如冒号、逗号等• “ --- ” 表示YAML格式,一个文件的开始• “ #”注释既然要用YAML配置文件部署应用,现在就很有必要了解一下 Deployment 的配置格式了,其他Controller (比如DaemonSet) 非常类似。...
2022-08-26 17:16:06
801
原创 k8s快速入门教程-----5 Service
我们不应该期望Kubernetes Pod是健壮的,而是要假设Pod 中的容器很可能因为各种原因发生故障而死掉。Deployment 等Controller 会通过动态创建和销毁Pod来保证应用整体的健壮性。换句话说,Pod是脆弱的,但应用是健壮的。每个Pod都有自己的IP地址。当Controller 用新Pod 替代发生故障的Pod 时,新Pod会分配到新的IP地址。这样就产生了一个问题:如果一组Pod对外提供服务(比如HTTP),它们的IP很有可能发生变化,那么客户端如何找到并访问这个服务呢?.....
2022-08-26 10:43:19
302
原创 k8s快速入门教程-----3 kubernetes架构
kubernetes集群由master和worker节点组成,master节点和worker节点合成node节点。节点上运行若干的系统组件服务。
2022-08-21 23:37:18
827
1
原创 k8s快速入门教程-----2 深入理解Pod
Pod 的共享上下文包括一组 Linux 名字空间和可能一些其他的隔离方面, 即用来隔离 Docker 容器的技术。在 Pod 的上下文中,每个独立的应用可能会进一步实施隔离。就 Docker 概念的术语而言,Pod 类似于共享名字空间和文件系统卷的一组 Docker 容器。......
2022-08-16 16:57:05
377
原创 k8s快速入门教程-----1 kubernetes初步使用
kubernetes简称K8S,以下内容都简称K8S。 生产环境部署K8s的2种方式, kubeadm和二进制。kubeadm是一个工具,提供kubeadm init和kubeadm join,用于快速部署Kubernetes集群。 二进制是从官方下载发行版的二进制包,手动部署每个组件,组成Kubernetes集群,复杂度高。 当然,要搭建这么一个可运行的系统通常也不会太容易,按照实践结合理论学习思路,我们会在最短时间内搭建起一个可用系统,这样就能够尽快建立起对学习对象的感性认识。
2022-08-10 16:55:16
13709
原创 基于CentOS7.5 64位系统+ownCloud 10.2.1 稳定版本构建
ownCloud 是一个开源免费专业的私有云存储项目,它能帮你快速在个人电脑或服务器上架设一套专属的私有云文件同步网盘,可以像 Dropbox 那样实现文件跨平台同步、共享、版本控制、团队协作等等。ownCloud 能让你将所有的文件掌握在自己的手中,只要你的设备性能和空间充足,那么用其来几乎没有任何限制。.........
2022-08-01 14:03:11
794
原创 kubernetes CKS 1.8 网络访问控制
默认情况下,Kubernetes 集群网络没任何网络限制,Pod 可以与任何其他 Pod 通信,在某些场景下就需要进行网络控制, 减少网络攻击面,提高安全性,这就会用到网络策略。 网络策略(Network Policy):是一个K8s资源,用于限制Pod出入流量,提供Pod级别和Namespace级别网络访问控制。 网络策略的应用场景: • 应用程序间的访问控制,例如项目A不能访问项目B的Pod • 开发环境命名空间不能访问测试环境命名空间Pod • 当Pod暴露到外部时,需要做Pod白名单 • 多
2022-07-19 15:30:25
582
原创 kubernetes CKS 4.3 Pod安全策略(PSP)
PodSecurityPolicy(简称PSP):Kubernetes中Pod部署时重要的安全校验手段,能够 有效地约束应用运行时行为安全。使用PSP对象定义一组Pod在运行时必须遵循的条件及相关字段的默认值,只有Pod满足这 些条件才会被K8s接受。...
2022-07-14 17:49:27
625
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人