知识点一:linux网桥提供安全组linux
知识点二:每新建一个网络,在网络节点都会新建一个namespace,只要为该网络创建子网,那么该namespace里就新增dhcp来为该子网分配ip,也能够为该网络新建路由安全
dhcp由neutron-dhcp-agent负责,router由neutron-l3-agent负责网络
知识点三:tcp
compute节点:vm->(access口)br-int--->br-tun(将vlan id转Tunnel ID)--->GRE tunnel性能
network节点:数据--->br-tun----->br-int----->br-exspa
下列与通讯有关设计
知识点四:同一host上的同一子网内的vm之间通讯只走br-int3d
知识点五:不一样host上的同一子网内的vm之间通讯只走(vm1->br-int->br-tun->eth1)-------------->(eth1---->br-tun--->br-int-->vm2)router
知识点六:vm访问外网,(vm->br-int->br-tun-->eth1)---------隧道--------->(eth1---->br-tun--->br-int----->qrouter---->br-ex---->eth0---->external net)blog
知识点七:vm发送dhcp请求,(vm->br-int->br-tun-->eth1)----------隧道-------->(eth1---->br-tun--->br-int--->qdhcp)
ip netns exec qdhcp-d24963da-5221-481e-adf5-fe033d6e0b4e tcpdump
GRE优缺点分析: