k8s常用网络模型原理总结

本文详细对比了Flannel的二层网络(VxLAN)与三层网络(host-gw)模型,以及Calico的三层网络模型。Flannel采用overlay网络,而Calico为underlay网络,提供更强大的ACL策略。Flannel的二层网络需要数据包封装解封装,三层网络通过主机作为路由器通信。Calico将每台主机视为路由器,需创建网络使IP互通。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

flannel网络模型:
1:二层网络(VxLAN)每个主机维护一个ip地址池,默认所有主机网络互通。
2:三层网络(host-gw)每个主机维护一个IP地址池,默认所有主机网络互通。
flannel网络模型统一是 overlay 网络模型,其中二层需要对数据包进行封装和解封装,三层是将主机作为route路由器实现网络通信,不需要对数据包进行封装和解封装,每台主机都会添加ip路由表信息。
calico网络模型:
1:只提供三层网络模型,也就是把每台主机看做是一台route路由器,并维护一个ip地址池,默认需要创建calico网络,只有通网络的ip才能互通,提供了强大的ACL策略,属于underlay 网络。
总结:overlay网络模型性能稍低于underlay 网络。(部署calico是注意下载的calico命令包,可能会有问题一般在30.7M大小)

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值