ovs实现VLAN隔离

2023-10-08 12:40
文章标签 实现 隔离 vlan ovs

本文主要是介绍ovs实现VLAN隔离,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

基于:https://www.910216.com/archives/openvswitch_vlan.html


注意:不要使用mininet进行实验,否则会无法实现我们的目的


一:安装docker


https://blog.csdn.net/jinking01/article/details/82490688

如果下载速度太慢,请换成国内源。

https://blog.csdn.net/qq_30683329/article/details/88582435

查看/etc/apt/sources.list

注意:#注释掉原来的外源

二:实验拓扑


三:使用docker创建四个不带网卡的容器


补充:命令


查看所有容器

docker ps -a

删除容器

docker rm -f <containerID|containerName>

(一)拉取镜像


docker pull busybox:latest

Busybox是一个集成了一百多个最常用Linux命令和工具的软件工具箱,它在单一的可执行文件中提供了精简的Unix工具集。BusyBox可运行于多款POSIX环境操作系统中,如Linux(包括Andoroid)、Hurd、FreeBSD等。Busybox既包含了一些简单实用的工具,如cat和echo,也包含了一些更大,更复杂的工具,如grep、find、mount以及telnet。可以说BusyBox是Linux系统的瑞士军刀。

(二)使用docker创建四个不带网卡的容器


创建几个容器,设置网络为none -it交互 -d后台 ubuntu表示系统类型(默认Ubuntu纯净系统,啥也没有。使用busybox:latest会包含许多默认命令) /bin/bash这是表示载入容器后运行bash 因为docker中必须要保持一个进程的运行,要不然整个容器就会退出。 这个就表示启动容器后启动bash。镜像基于busybox,它没有bash shell。但他在/bin/sh有一个shell直接执行 docker exec -ti ceff85e1747d /bin/sh 就可以进入容器里面l

docker run -t -i -d --name vm01 --net=none --privileged -v /lib/modules:/lib/modules busybox

docker run -t -i -d --name vm02 --net=none --privileged -v /lib/modules:/lib/modules busybox

docker run -t -i -d --name vm03 --net=none --privileged -v /lib/modules:/lib/modules busybox

docker run -t -i -d --name vm04 --net=none --privileged -v /lib/modules:/lib/modules busybox

四:创建OVS网桥


sudo ovs-vsctl add-br vswitch0

sudo ovs-vsctl add-br vswitch1

五:使用ovs-docker工具给容器添加网卡到ovs网桥


添加网口的参数为:网桥名、容器内的新网口名、容器名、新网口的ip地址

sudo ovs-docker add-port vswitch0 eth0 vm01 --ipaddress=192.168.1.2/24

sudo ovs-docker add-port vswitch1 eth0 vm02 --ipaddress=192.168.1.3/24

sudo ovs-docker add-port vswitch0 eth0 vm03 --ipaddress=192.168.1.4/24

sudo ovs-docker add-port vswitch1 eth0 vm04 --ipaddress=192.168.1.5/24

六:连接vswitch0和vswitch2


网桥与网桥的连接需要依靠一对patch类型的端口

sudo ovs-vsctl add-port vswitch0 patch_to_vswitch1

sudo ovs-vsctl add-port vswitch1 patch_to_vswitch0

sudo ovs-vsctl set interface patch_to_vswitch1 type=patch

sudo ovs-vsctl set interface patch_to_vswitch0 type=patch

sudo ovs-vsctl set interface patch_to_vswitch0 options:peer=patch_to_vswitch1

sudo ovs-vsctl set interface patch_to_vswitch1 options:peer=patch_to_vswitch0

七:查看ovs网桥的所有端口


sudo ovs-vsctl show

八:测试容器的连通性


使用vm01 ping其他几个容器

docker exec -it vm01 sh

九:设置Vlan隔离


设置Vlan的参数为:网桥名、容器内网口名、容器名、vlan号

sudo ovs-docker set-vlan vswitch0 eth0 vm01 100

sudo ovs-docker set-vlan vswitch0 eth0 vm02 100

sudo ovs-docker set-vlan vswitch0 eth0 vm03 200

sudo ovs-docker set-vlan vswitch0 eth0 vm04 200

或者使用 各个交换机端口配置标签

ovs-vsctl set port 交换机对应端口号 tag=200

十:测试容器连通性


下面两个是可以ping通的:

vm01-->vm02 下面

vm03-->vm04 自己试

可以看到测试其他的,是无法ping通的

十一:设置网桥之间的patch端口只trunk100


sudo ovs-vsctl set port patch_to_vswitch1 VLAN_mode=trunk

sudo ovs-vsctl set port patch_to_vswitch0 VLAN_mode=trunk

sudo ovs-vsctl set port patch_to_vswitch0 trunk=100

sudo ovs-vsctl set port patch_to_vswitch1 trunk=100

十二:测试容器连通性


可以看到原来下面两个都可以ping通,但是随着trunk以后,只有第一个可以ping通

vm01-->vm02 可以

vm03-->vm04 不可以

很遗憾,没有抓到包,宿主机中使用wireshark没有找到两个交换机的信息:

原本打算结合mininet,进行抓包,但是设置patch后,无法通信。但是通过查看最后结果,我们还是发现是可以实现vlan分隔的。

全部操作:

View Code

补充:修改端口的OpenFlow id


sudo ovs-vsctl set interface patch_to_vswitch0 ofport_request=自定义id

原文链接: https://www.cnblogs.com/ssyfj/p/13125502.html

这篇关于ovs实现VLAN隔离的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/165340

相关文章

C#实现将Excel表格转换为图片(JPG/ PNG)

《C#实现将Excel表格转换为图片(JPG/PNG)》Excel表格可能会因为不同设备或字体缺失等问题,导致格式错乱或数据显示异常,转换为图片后,能确保数据的排版等保持一致,下面我们看看如何使用C... 目录通过C# 转换Excel工作表到图片通过C# 转换指定单元格区域到图片知识扩展C# 将 Excel

基于Java实现回调监听工具类

《基于Java实现回调监听工具类》这篇文章主要为大家详细介绍了如何基于Java实现一个回调监听工具类,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录监听接口类 Listenable实际用法打印结果首先,会用到 函数式接口 Consumer, 通过这个可以解耦回调方法,下面先写一个

使用Java将DOCX文档解析为Markdown文档的代码实现

《使用Java将DOCX文档解析为Markdown文档的代码实现》在现代文档处理中,Markdown(MD)因其简洁的语法和良好的可读性,逐渐成为开发者、技术写作者和内容创作者的首选格式,然而,许多文... 目录引言1. 工具和库介绍2. 安装依赖库3. 使用Apache POI解析DOCX文档4. 将解析

Qt中QGroupBox控件的实现

《Qt中QGroupBox控件的实现》QGroupBox是Qt框架中一个非常有用的控件,它主要用于组织和管理一组相关的控件,本文主要介绍了Qt中QGroupBox控件的实现,具有一定的参考价值,感兴趣... 目录引言一、基本属性二、常用方法2.1 构造函数 2.2 设置标题2.3 设置复选框模式2.4 是否

C++使用printf语句实现进制转换的示例代码

《C++使用printf语句实现进制转换的示例代码》在C语言中,printf函数可以直接实现部分进制转换功能,通过格式说明符(formatspecifier)快速输出不同进制的数值,下面给大家分享C+... 目录一、printf 原生支持的进制转换1. 十进制、八进制、十六进制转换2. 显示进制前缀3. 指

springboot整合阿里云百炼DeepSeek实现sse流式打印的操作方法

《springboot整合阿里云百炼DeepSeek实现sse流式打印的操作方法》:本文主要介绍springboot整合阿里云百炼DeepSeek实现sse流式打印,本文给大家介绍的非常详细,对大... 目录1.开通阿里云百炼,获取到key2.新建SpringBoot项目3.工具类4.启动类5.测试类6.测

pytorch自动求梯度autograd的实现

《pytorch自动求梯度autograd的实现》autograd是一个自动微分引擎,它可以自动计算张量的梯度,本文主要介绍了pytorch自动求梯度autograd的实现,具有一定的参考价值,感兴趣... autograd是pytorch构建神经网络的核心。在 PyTorch 中,结合以下代码例子,当你

SpringBoot集成Milvus实现数据增删改查功能

《SpringBoot集成Milvus实现数据增删改查功能》milvus支持的语言比较多,支持python,Java,Go,node等开发语言,本文主要介绍如何使用Java语言,采用springboo... 目录1、Milvus基本概念2、添加maven依赖3、配置yml文件4、创建MilvusClient

JS+HTML实现在线图片水印添加工具

《JS+HTML实现在线图片水印添加工具》在社交媒体和内容创作日益频繁的今天,如何保护原创内容、展示品牌身份成了一个不得不面对的问题,本文将实现一个完全基于HTML+CSS构建的现代化图片水印在线工具... 目录概述功能亮点使用方法技术解析延伸思考运行效果项目源码下载总结概述在社交媒体和内容创作日益频繁的

openCV中KNN算法的实现

《openCV中KNN算法的实现》KNN算法是一种简单且常用的分类算法,本文主要介绍了openCV中KNN算法的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的... 目录KNN算法流程使用OpenCV实现KNNOpenCV 是一个开源的跨平台计算机视觉库,它提供了各