知识点一:linux网桥提供安全组
知识点二:每新建一个网络,在网络节点都会新建一个namespace,只要为该网络建立子网,那么该namespace里就新增dhcp来为该子网分配ip,也可以为该网络新建路由
dhcp由neutron-dhcp-agent负责,router由neutron-l3-agent负责
知识点三:
compute节点:vm->(access口)br-int--->br-tun(将vlan id转Tunnel ID)--->GRE tunnel
network节点:数据--->br-tun----->br-int----->br-ex
下列与通信有关
知识点四:同一host上的同一子网内的vm之间通信只走br-int
知识点五:不同host上的同一子网内的vm之间通信只走(vm1->br-int->br-tun->eth1)-------------->(eth1---->br-tun--->br-int-->vm2)
知识点六:vm访问外网,(vm->br-int->br-tun-->eth1)---------隧道--------->(eth1---->br-tun--->br-int----->qrouter---->br-ex---->eth0---->external net)
知识点七:vm发送dhcp请求,(vm->br-int->br-tun-->eth1)----------隧道-------->(eth1---->br-tun--->br-int--->qdhcp)
ip netns exec qdhcp-d24963da-5221-481e-adf5-fe033d6e0b4e tcpdump
GRE优缺点分析:
