当前位置: 代码网 > it编程>游戏开发>ar > 华为云Stack 8.X流量模型分析(五)

华为云Stack 8.X流量模型分析(五)

2024年08月06日 ar 我要评论
​EIP 需要用到两个网元:ENAT网元和BR网元,在核心交换机上的配置与vRouter 网元类似,在首次交付时,会在核心交换机上配置几条带BFD 的路由,ENAT和BR 一般主备部署,所以会有2个Tunnel_Bearing IP和一个对外与各个计算节点的Tunnel_Bearing 地址建立隧道的Loopback(VTEP IP)地址,地址的获取在云平台提供的HCSD工具导出的参数汇总表里。报文从br-enat-tun出来后包送到BR 网元,流量绕行到核心交换机,通过配置的静态路由送到BR网元;

六、eip流量模型分析

​ 弹性公网ip(elastic ip,简称eip)提供独立的公网ip资源,包括公网ip地址与公网出口带宽服务。如果资源只配置了私网ip,则无法直接访问internet,为资源配置弹性公网ip后,可以直接访问internet,。

​ eip 需要用到两个网元:enat网元和br网元,在核心交换机上的配置与vrouter 网元类似,在首次交付时,会在核心交换机上配置几条带bfd 的路由,enat和br 一般主备部署,所以会有2个tunnel_bearing ip和一个对外与各个计算节点的tunnel_bearing 地址建立隧道的loopback(vtep ip)地址,地址的获取在云平台提供的hcsd工具导出的参数汇总表里。

1.vm通过eip访问外网

image.png

  1. vm1发送arp请求,arp报文根据流表到达br-tun,br-tun给予vm1到达e-nat网元的mac信息。此时arp报文不出宿主机(host1);

  2. 以太网封装,在封装的时候源mac为dvr1:mac,目的mac 为e-nat网元mac;

  3. br-tun将报文处理完后,通过查询找到br-physnet网桥上的tunnel_bearing网卡口,在这个网桥上打上tunnel_bearing的vlan,然后从对应的物理网卡将报文发出;

  4. 报文被网络节点接收并发送给enat网元进行eip绑定。在云平台绑定eip 时,管理面会下发eip绑定关联关系以及对应的目的路由,在host1 br-tun做路由查找封装,发现去往目的地址需要送给enat网元,故内存源mac 为dvr1 mac,目的mac 为enat网元的内部传输子网mac,外部目的ip为enat 的loopbackip;

  5. eip 的转换在enat 网元的br-enat-tun进行转换,转换后封装的内存源地址为vm1对应的eip 地址;

  6. 报文从br-enat-tun出来后包送到br 网元,流量绕行到核心交换机,通过配置的静态路由送到br网元;

  7. 报文从br-forward网元收到后做vxlan解封装,转发到internet-if口,通过传统网络送到核心的eip对应的vrf平面(internet vrf);

  8. 最后报文从internet vrf发送到客户端(外网)。

**注意:**enat 网元通过传输网络与vpc 的dvr互通,在绑定eip 后会生成enat port,如下图红框所示:

image.png

2.eip 与eip之间访问流量模型

​ 由于流量模型图不易绘画,所以在此使用《hsc 网络配置基线》的简图进行展现。在同外部网络下,不同vpc下的vm eip之间的访问流量模型。

image.png

​ 两台不同vpc下的vm通过eip相互与vm通过eip访问互联网的区别在于报文发送给br后,br将报文做vxlan解封装后通过核心交换机发送给enat,最后enat将报文发送给目标vm。

报文的流量路径如下:

vm1 → 业务tor → 核心 → 业务tor → enat → 业务tor → 核心 → 业务tor → br → 业务tor → 核心 → 业务tor → enat → 业务tor → 核心 → 业务tor → vm2
(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com