部署OVN实验环境

同OVN学习(一)

L3网络

创建逻辑交换机和路由

### Central节点
### 创建逻辑交换机和路由器
# ovn-nbctl ls-add inside
# ovn-nbctl ls-add dmz
# ovn-nbctl lr-add tenant1

创建路由端口

### Central节点
### 创建路由器端口用于连接dmz交换机
# ovn-nbctl lrp-add tenant1 tenant1-dmz 02:d4:1d:8c:d9:9f 20.0.0.1/24
### 创建交换机接口用于连接tenant1路由器
# ovn-nbctl lsp-add dmz dmz-tenant1
# ovn-nbctl lsp-set-type dmz-tenant1 router
# ovn-nbctl lsp-set-addresses dmz-tenant1 02:d4:1d:8c:d9:9f
# ovn-nbctl lsp-set-options dmz-tenant1 router-port=tenant1-dmz ### 创建路由器端口用于连接inside交换机
# ovn-nbctl lrp-add tenant1 tenant1-inside 02:d4:1d:8c:d9:9e 10.0.0.1/24
### 创建交换机接口用于连接tenant1路由器
# ovn-nbctl lsp-add inside inside-tenant1
# ovn-nbctl lsp-set-type inside-tenant1 router
# ovn-nbctl lsp-set-addresses inside-tenant1 02:d4:1d:8c:d9:9e
# ovn-nbctl lsp-set-options inside-tenant1 router-port=tenant1-inside # ovn-nbctl show
switch 4719a2db-47e0-497d-a01a-3e48268f033b (inside)
port inside-tenant1
type: router
addresses: ["02:d4:1d:8c:d9:9e"]
router-port: tenant1-inside
switch 5e069447-765e-4f12-960b-22bf1c1f793e (dmz)
port dmz-tenant1
type: router
addresses: ["02:d4:1d:8c:d9:9f"]
router-port: tenant1-dmz
router fefceb45-e2c9-4cdf-979f-0cf41a6848c2 (tenant1)
port tenant1-dmz
mac: "02:d4:1d:8c:d9:9f"
networks: ["20.0.0.1/24"]
port tenant1-inside
mac: "02:d4:1d:8c:d9:9e"
networks: ["10.0.0.1/24"]

创建交换机

### Central节点
### 创建交换机接口用于连接虚拟机(不加IP的话,后面dhclient会超时,分配不了IP)
# ovn-nbctl lsp-add dmz dmz-vm1
# ovn-nbctl lsp-set-addresses dmz-vm1 "02:d4:1d:8c:d9:9d 20.0.0.10"
# ovn-nbctl lsp-set-port-security dmz-vm1 "02:d4:1d:8c:d9:9d 20.0.0.10"
# ovn-nbctl lsp-add dmz dmz-vm2
# ovn-nbctl lsp-set-addresses dmz-vm2 "02:d4:1d:8c:d9:9c 20.0.0.20"
# ovn-nbctl lsp-set-port-security dmz-vm2 "02:d4:1d:8c:d9:9c 20.0.0.20" ### 创建交换机接口用于连接虚拟机
# ovn-nbctl lsp-add inside inside-vm3
# ovn-nbctl lsp-set-addresses inside-vm3 "02:d4:1d:8c:d9:9b 10.0.0.10"
# ovn-nbctl lsp-set-port-security inside-vm3 "02:d4:1d:8c:d9:9b 10.0.0.10"
# ovn-nbctl lsp-add inside inside-vm4
# ovn-nbctl lsp-set-addresses inside-vm4 "02:d4:1d:8c:d9:9a 10.0.0.20"
# ovn-nbctl lsp-set-port-security inside-vm4 "02:d4:1d:8c:d9:9a 10.0.0.20" # ovn-nbctl show
switch 4719a2db-47e0-497d-a01a-3e48268f033b (inside)
port inside-vm4
addresses: ["02:d4:1d:8c:d9:9a"]
port inside-vm3
addresses: ["02:d4:1d:8c:d9:9b"]
port inside-tenant1
type: router
addresses: ["02:d4:1d:8c:d9:9e"]
router-port: tenant1-inside
switch 5e069447-765e-4f12-960b-22bf1c1f793e (dmz)
port dmz-tenant1
type: router
addresses: ["02:d4:1d:8c:d9:9f"]
router-port: tenant1-dmz
port dmz-vm1
addresses: ["02:d4:1d:8c:d9:9d"]
port dmz-vm2
addresses: ["02:d4:1d:8c:d9:9c"]
router fefceb45-e2c9-4cdf-979f-0cf41a6848c2 (tenant1)
port tenant1-dmz
mac: "02:d4:1d:8c:d9:9f"
networks: ["20.0.0.1/24"]
port tenant1-inside
mac: "02:d4:1d:8c:d9:9e"
networks: ["10.0.0.1/24"]

设置DHCP

### Central节点
# ovn-nbctl create DHCP_Options cidr=20.0.0.0/24 options="\"server_id\"=\"20.0.0.1\" \"server_mac\"=\"02:d4:1d:8c:d9:9f\" \"lease_time\"=\"3600\" \"router\"=\"20.0.0.1\"" # ovn-nbctl create DHCP_Options cidr=10.0.0.0/24 options="\"server_id\"=\"10.0.0.1\" \"server_mac\"=\"02:d4:1d:8c:d9:9e\" \"lease_time\"=\"3600\" \"router\"=\"10.0.0.1\"" # ovn-nbctl dhcp-options-list
08286864-4368-49e7-9ab9-e1394dd8aea8
1a1a9ee7-6b51-4231-8ec5-9d6135dc6233
# ovn-nbctl dhcp-options-get-options 08286864-4368-49e7-9ab9-e1394dd8aea8
server_mac=02:d4:1d:8c:d9:9e
router=10.0.0.1
server_id=10.0.0.1
lease_time=3600
# ovn-nbctl dhcp-options-get-options 1a1a9ee7-6b51-4231-8ec5-9d6135dc6233
server_mac=02:d4:1d:8c:d9:9f
router=20.0.0.1
server_id=20.0.0.1
lease_time=3600 # ovn-nbctl lsp-set-dhcpv4-options dmz-vm1 1a1a9ee7-6b51-4231-8ec5-9d6135dc6233
# ovn-nbctl lsp-get-dhcpv4-options dmz-vm1
1a1a9ee7-6b51-4231-8ec5-9d6135dc6233 (20.0.0.0/24)
# ovn-nbctl lsp-set-dhcpv4-options dmz-vm2 1a1a9ee7-6b51-4231-8ec5-9d6135dc6233
# ovn-nbctl lsp-get-dhcpv4-options dmz-vm2
1a1a9ee7-6b51-4231-8ec5-9d6135dc6233 (20.0.0.0/24)
# ovn-nbctl lsp-set-dhcpv4-options inside-vm3 08286864-4368-49e7-9ab9-e1394dd8aea8
# ovn-nbctl lsp-get-dhcpv4-options inside-vm3
08286864-4368-49e7-9ab9-e1394dd8aea8 (10.0.0.0/24)
# ovn-nbctl lsp-set-dhcpv4-options inside-vm4 08286864-4368-49e7-9ab9-e1394dd8aea8
# ovn-nbctl lsp-get-dhcpv4-options inside-vm4
08286864-4368-49e7-9ab9-e1394dd8aea8 (10.0.0.0/24)

创建虚拟机

### Central节点(dhclient不知道为什么不能自动退出,需要手动kill下)
# ip netns add vm1
# ovs-vsctl add-port br-int vm1 -- set interface vm1
# ip link set vm1 address 02:d4:1d:8c:d9:9d
# ip link set vm1 netns vm1
# ovs-vsctl set Interface vm1 external_ids:iface-id=dmz-vm1
# ip netns exec vm1 dhclient vm1
# ip netns exec vm1 ip addr show vm1 # ip netns add vm2
# ovs-vsctl add-port br-int vm2 -- set interface vm2 type=internal
# ip link set vm2 address 02:d4:1d:8c:d9:9c
# ip link set vm2 netns vm2
# ovs-vsctl set Interface vm2 external_ids:iface-id=dmz-vm2
# ip netns exec vm2 dhclient vm2
# ip netns exec vm2 ip addr show vm2 ### Node节点
# ip netns add vm3
# ovs-vsctl add-port br-int vm3 -- set interface vm3 type=internal
# ip link set vm3 address 02:d4:1d:8c:d9:9b
# ip link set vm3 netns vm3
# ovs-vsctl set Interface vm3 external_ids:iface-id=inside-vm3
# ip netns exec vm3 dhclient vm3
# ip netns exec vm3 ip addr show vm3 # ip netns add vm4
# ovs-vsctl add-port br-int vm4 -- set interface vm4 type=internal
# ip link set vm4 address 02:d4:1d:8c:d9:9a
# ip link set vm4 netns vm4
# ovs-vsctl set Interface vm4 external_ids:iface-id=inside-vm4
# ip netns exec vm4 dhclient vm4
# ip netns exec vm4 ip addr show vm4

测试

### Central节点
### vm1到网关的连通性
# ip netns exec vm1 ping -c 2 20.0.0.1
PING 20.0.0.1 (20.0.0.1) 56(84) bytes of data.
64 bytes from 20.0.0.1: icmp_seq=1 ttl=254 time=0.224 ms
64 bytes from 20.0.0.1: icmp_seq=2 ttl=254 time=0.245 ms --- 20.0.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 999ms
rtt min/avg/max/mdev = 0.224/0.234/0.245/0.018 ms ### vm1到vm2的连通性
# ip netns exec vm1 ping -c 2 20.0.0.20
PING 20.0.0.20 (20.0.0.20) 56(84) bytes of data.
64 bytes from 20.0.0.20: icmp_seq=1 ttl=64 time=0.736 ms
64 bytes from 20.0.0.20: icmp_seq=2 ttl=64 time=0.071 ms --- 20.0.0.20 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1000ms
rtt min/avg/max/mdev = 0.071/0.403/0.736/0.333 ms ### vm1到vm3的连通性
# ip netns exec vm1 ping -c 2 10.0.0.10
PING 10.0.0.10 (10.0.0.10) 56(84) bytes of data.
64 bytes from 10.0.0.10: icmp_seq=1 ttl=63 time=1.36 ms
64 bytes from 10.0.0.10: icmp_seq=2 ttl=63 time=0.601 ms --- 10.0.0.10 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 0.601/0.981/1.362/0.381 ms

OVN学习(二)的更多相关文章

  1. emberjs学习二(ember-data和localstorage_adapter)

    emberjs学习二(ember-data和localstorage_adapter) 准备工作 首先我们加入ember-data和ember-localstorage-adapter两个依赖项,使用 ...

  2. ReactJS入门学习二

    ReactJS入门学习二 阅读目录 React的背景和基本原理 理解React.render() 什么是JSX? 为什么要使用JSX? JSX的语法 如何在JSX中如何使用事件 如何在JSX中如何使用 ...

  3. TweenMax动画库学习(二)

    目录            TweenMax动画库学习(一)            TweenMax动画库学习(二)            TweenMax动画库学习(三)            Tw ...

  4. Hbase深入学习(二) 安装hbase

    Hbase深入学习(二) 安装hbase This guidedescribes setup of a standalone hbase instance that uses the local fi ...

  5. Struts2框架学习(二) Action

    Struts2框架学习(二) Action Struts2框架中的Action类是一个单独的javabean对象.不像Struts1中还要去继承HttpServlet,耦合度减小了. 1,流程 拦截器 ...

  6. Python学习二:词典基础详解

    作者:NiceCui 本文谢绝转载,如需转载需征得作者本人同意,谢谢. 本文链接:http://www.cnblogs.com/NiceCui/p/7862377.html 邮箱:moyi@moyib ...

  7. Quartz学习--二 Hello Quartz! 和源码分析

    Quartz学习--二  Hello Quartz! 和源码分析 三.  Hello Quartz! 我会跟着 第一章 6.2 的图来 进行同步代码编写 简单入门示例: 创建一个新的java普通工程 ...

  8. SpringCloud学习(二):微服务入门实战项目搭建

    一.开始使用Spring Cloud实战微服务 1.SpringCloud是什么? 云计算的解决方案?不是 SpringCloud是一个在SpringBoot的基础上构建的一个快速构建分布式系统的工具 ...

  9. DjangoRestFramework学习二之序列化组件、视图组件 serializer modelserializer

      DjangoRestFramework学习二之序列化组件.视图组件   本节目录 一 序列化组件 二 视图组件 三 xxx 四 xxx 五 xxx 六 xxx 七 xxx 八 xxx 一 序列化组 ...

随机推荐

  1. Java使用到的常用类总结

    基本类型 常用:int.long.double.boolean. 不常用:byte.float.char.short

  2. 【题解】CF45G Prime Problem

    [题解]CF45G Prime Problem 哥德巴赫板子题? \(\frac{n(n+1)}{2}\)若是质数,则不需要分了. 上式 若是奇数,那么拆成2和另一个数. 上式 若是偶数吗,直接\(O ...

  3. ABAP-创建信息记录

    CALL FUNCTION 'ME_INITIALIZE_INFORECORD'. CALL FUNCTION 'ME_DIRECT_INPUT_INFORECORD' *&--------- ...

  4. socketserver源码解读

       在看源码之前我们先来看看有关继承的知识(看源码就是在找继承关系----个人理解) 继承 : 我们先看上面的代码,这是一个简单的类继承,我们可以看到父类Base和子类Son,它们中各有一个Test ...

  5. elasticsearch 简单聚合查询示例

    因为懒癌犯了,查询语句使用的截图而不是文字,导致了发布随笔的时候提示少于150字的随笔不能发布. 我就很郁闷了. 下面的查询都是前段时间工作中使用过的查询语句. 开始的时候是使用nodejs构建es查 ...

  6. Rocketmq消息持久化

    本文编写,参考:https://my.oschina.net/bieber/blog/725646 producer Send()的Message最终将由broker处理,处理类为:SendMessa ...

  7. CodeForces - 540B School Marks —— 贪心

    题目链接:https://vjudge.net/contest/226823#problem/B Little Vova studies programming in an elite school. ...

  8. FZU1989 AntiAC —— 字符串

    题目链接:https://vjudge.net/problem/FZU-1989  Problem 1989 AntiAC Accept: 79    Submit: 399Time Limit: 4 ...

  9. BZOJ 1614 [Usaco2007 Jan]Telephone Lines架设电话线:spfa + 二分【路径中最大边长最小】

    题目链接:http://www.lydsy.com/JudgeOnline/problem.php?id=1614 题意: 给你一个无向图,n个点,m条边. 你需要找出一条从1到n的路径,使得这条路径 ...

  10. JS 删除数组中指定的某个元素的方法

    //首先创建函数方法 Array.prototype.indexOf = function(val){ for(var i=0;i<this.length;i++){ if(this[i] == ...