当前位置: 首页 > news >正文

k8s +cilium+metallb 集群流量走向

🟢 第一步:客户端访问 VIP

  • 外部客户端(Client)通过某个 VIP:Port 发起请求。

  • MetalLB 的 Speaker Pod 会通过 ARP 广播或 BGP 告诉外部网络设备:“VIP 是我负责的”,这一步相当于“声明主权”。

  • 网络设备(如交换机、路由器)将目标是该 VIP 的流量转发到某个 Kubernetes 节点(如 Node A)。


🟡 第二步:节点接收并进入网络栈

  • 数据包到达 Node A 的物理网卡。

  • 在内核网络栈的早期阶段,Cilium 安装的 eBPF 程序就会接管该数据包。

  • 它会检查该包的目标 VIP 和端口,并从内存中的 Service 映射表中进行查找。


🟠 第三步:匹配 Service 并选择后端 Pod

  • 如果成功匹配到某个 Kubernetes Service,Cilium 根据配置的负载均衡算法(如 random、maglev)选择一个健康的后端 Pod,称为 Pod B。

  • 然后执行 DNAT(目标地址转换)

    • 将目标 IP 从 VIP 替换为 Pod B 的 IP(PodIP_B);

    • 将目标端口从 Service 的 Port 替换为 Pod 的 TargetPort(如果有端口映射)。


🔵 第四步:判断 Pod B 所在位置

  • 如果 Pod B 位于当前节点(Node A)上

    • 数据包会通过主机上的 veth pair(虚拟网卡对)直接转发到 Pod B 的网络命名空间中。

  • 如果 Pod B 在另一个节点(Node C)上

    • Cilium 会将数据包封装成 VXLAN 或 Geneve 隧道包;

    • 然后通过底层网络将其发送到 Node C;

    • Node C 解封装后再通过本地 veth 接口将数据包投递给 Pod B。


🟣 第五步:Pod B 处理并响应请求

  • Pod B 接收到请求后进行处理,并发送响应包:

    • 源 IP 是 PodIP_B;

    • 目标 IP 是客户端 IP。


🔴 第六步:SNAT 处理并回送响应

  • 在响应包离开节点前,Cilium 的 eBPF 程序会根据 Service 的配置进行 SNAT(源地址转换),以确保客户端能够正确接收响应:

    • 如果 Service 配置为 externalTrafficPolicy: Cluster,响应包的源 IP 会改为 VIP;

    • 如果配置为 Local 且 Pod B 在本节点,源 IP 会被改为 Node A 的 IP;

    • 如果 Pod B 不在本地,可能不做 SNAT,保持 PodIP_B 直接作为源地址。

  • 最终,响应包被发送回客户端,完成整个请求过程。

补充

veth pair是什么

            veth pair 是 Linux 中用于连接两个网络命名空间的虚拟网卡「隧道」,就像两头连通的水管,在 Pod 和主机之间传输数据。

  • 在 Pod 里,看到的网卡是 eth0(其实是 veth pair 的一端);

  • 在主机里,会看到一个类似 lxc7a4d966402c0@if71 的接口(veth pair 的另一端);

http://www.dtcms.com/a/317443.html

相关文章:

  • 嵌入式学习的第四十四天-ARM
  • Gitlab+Jenkins+K8S+Registry 建立 CI/CD 流水线
  • Packets Frames 数据包和帧
  • docker-compose快速部署启动file beat+ELK
  • 企业级Linux服务器安全:防火墙规则配置与Web/SSH服务优化指南
  • 机器学习④【算法详解:从决策树到随机森林】
  • 【Graphiti MCP Server 配置与使用教程 (优化版)】
  • 了解SELinux
  • CGAL中函数squared_distance使用细则
  • 数据安全框架规划图
  • 【LeetCode 热题 100】347. 前 K 个高频元素——(解法三)桶排序
  • 使用R将nc文件转换为asc文件或者tif文件
  • C语言控制语句练习题2
  • KVazaar:开源H.265/HEVC编码器技术深度解析
  • vcpkg: 一款免费开源的C++包管理器
  • 【开源分享】can-utils:深入解析 Linux CAN 工具集
  • UE编辑器相机窗口运行时相机fov 大小不一致
  • 毕业设计选题推荐之基于Spark的在线教育投融数据可视化分析系统 |爬虫|大数据|大屏|预测|深度学习|数据分析|数据挖掘
  • css margin属性auto原理
  • 海康威视相机,MVS连接成功,但无图像怎么办?
  • python每日一题 贪心算法
  • 智能文本转语音新选择:EasyVoice与内网穿透打造私域有声平台
  • 深入理解 Qt 中的 QOverload
  • 分布式事务Seata、LCN的原理深度剖析
  • Java 排序教程
  • P1983 [NOIP 2013 普及组] 车站分级
  • 《第五篇》基于RapidOCR的图片和PDF文档加载器实现详解
  • 分布式文件系统07-小文件系统的请求异步化高并发性能优化
  • LeetCode——118. 杨辉三角
  • 数据结构(四)内核链表、栈与队列