calico的iptables规则

2023-11-08 19:48
文章标签 规则 iptables calico

本文主要是介绍calico的iptables规则,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

学习了下calico的iptables规则,挺复杂的,没想到iptables能这么用。。。

iptables中的链涉及到不少简写:

hep: host endpoint
wl: workload endpoint
fw: from workload endpoint
tw: to wordkoad endpoint
fip: floating IP (为某容器绑定的一个非容器段的IP地址:如node段的局域网IP)
cali-: 前缀,calico的规则链
from-xxx: xxx发出的报文
to-xxx: 发送到xxx的报文
po: policy outbound
pi: policy inbound
pro: profile outbound
pri: profile inbound

以下是iptables规则链(calico版本V3.1.3)

这篇关于calico的iptables规则的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/372093

相关文章

iptables(7)扩展模块state

简介         前面文章我们已经介绍了一些扩展模块,如iprange、string、time、connlimit、limit,还有扩展匹配条件如--tcp-flags、icmp。这篇文章我们介绍state扩展模块  state          在 iptables 的上下文中,--state 选项并不是直接关联于一个扩展模块,而是与 iptables 的 state 匹配机制相关,特

odoo中的补货规则

在 Odoo 17 ERP 中,补货规则(Reordering Rules)是一个有效的库存补充工具。企业可以最大限度地减少缺货,并优化库存周转。补充产品以保持适当库存水平的过程被称为补货。补货规则被认为是企业达到更高水平的关键因素之一。 设置补货规则 1.选择产品 要在Odoo 17中设置补货规则,请依次进入库存 -> 产品 -> 产品。 2.选择一个可存储的产品来配置补货规则。

无法解决 equal to 运算中 Chinese_PRC_90_CI_AS 和 Chinese_PRC_BIN 之间的排序规则冲突

这是因为数据库 oa 和 hh 的编码格式不一样导致的 select  groupname as oper_id,name as oper_name from security_users where name collate Chinese_PRC_CI_AS not in (select oper_name from PDA_UsersAndPWD )

推荐算法之关联规则实例

利用的知识 深度分箱 Apriori算法 数据连接、聚合等处理 数据说明 本数据来源于last.fm的数据 数据包含: 1892 users 17632 artists 12717 bi-directional user friend relations, i.e. 25434 (user_i, user_j) pairs avg. 13.443 friend relati

HTML中的链接到另外一个页面的标签a的用法与规则

使用<a>标签,链接到别一个页面 语法:<a href="目标网址" title="鼠标滑过显示的文本">链接显示的文本</a> 其中值得注意的是:        1、title属性的作用:鼠标滑过链接文字时会显示这个属性的文本内容。这个属性在实际网页开发中作用很大,主要方便搜索引擎了解链接地址的内容(语义化更友好)        2、只要为文本加入a标签后,文字的颜色就会自动变为蓝色(

全面分析一下前端框架Angular的来龙去脉,分析angular的技术要点和难点,以及详细的语法和使用规则,底层原理-小白进阶之路

Angular 前端框架全面分析 Angular 是一个由 Google 维护的开源前端框架。它最早在 2010 年发布,最初版本称为 AngularJS。2016 年,团队发布了一个完全重写的版本,称为 Angular 2,之后的版本(如 Angular 4、Angular 5 等)都统称为 Angular。 一、历史背景 1. AngularJS(Angular 1.x) 发布年份:2

CentOS linux关闭iptables防火墙(Linux中的防火墙叫iptables)

linux服务器下防火墙为iptables组件,在安装一些软件的时候,iptables防火墙会阻止我们一些必要的连接。 查看iptables状态:service iptables status iptables开机自动启动: 开启: chkconfig iptables on  关闭: chkconfig iptables off iptables关闭服务: 开启: service

FPGA代码规则检查工具

FPGA代码规则检查工具有: 1.Synopsys公司的Spyglass 2.Novas公司的nlint 3.Synopsys公司的Leda

ArrayList及HashMap的扩容规则

1、ArrayList 默认大小为10 /*** Default initial capacity.*/private static final int DEFAULT_CAPACITY = 10; 最大容量为2^30 - 8 /*** The maximum size of array to allocate.* Some VMs reserve some header words

TreeMap源码剖析:自定义排序规则的红黑树map数据结构

文章目录 概述基本结构构造函数自定义排序实现维护红黑树性质小结 概述 Java中的TreeMap类实现了自定义排序规则的红黑树(Red-Black Tree)Map数据结构,它保证了键值对按照键的自然顺序或提供的比较器(Comparator)进行排序。TreeMap实现了NavigableMap接口的有序映射,它使用红黑树数据结构存储键值对。红黑树是一种自平衡的二叉查找树,它通过