当前位置: 首页 > wzjs >正文

淄博网站制作优化诸城网站建设开发

淄博网站制作优化,诸城网站建设开发,郑州影视公司,铜陵市网站建设更多银河麒麟操作系统产品及技术讨论,欢迎加入银河麒麟操作系统官方论坛 https://forum.kylinos.cn 了解更多银河麒麟操作系统全新产品,请点击访问 麒麟软件产品专区:https://product.kylinos.cn 开发者专区:https://developer…

 更多银河麒麟操作系统产品及技术讨论,欢迎加入银河麒麟操作系统官方论坛

https://forum.kylinos.cn


了解更多银河麒麟操作系统全新产品,请点击访问

麒麟软件产品专区:https://product.kylinos.cn

开发者专区:https://developer.kylinos.cn

文档中心:https://document.kylinos.cn
 


服务器环境以及配置

系统环境

物理机/虚拟机/云/容器

虚拟机

网络环境

外网/私有网络/无网络

私有网络

硬件环境

机型

-

处理器

鲲鹏920

内存

DDR4

整机类型/架构

arm

软件环境

具体操作系统版本

银河麒麟高级服务器操作系统 V10SP2

内核版本

4.19.90-24.4.v2101.ky10.aarch64

现象描述

银河麒麟高级服务器操作系统V10SP2系统,使用kvm运行虚拟机,如果是物理机两个网口做成一个team,然后team接网桥,虚拟机再通过这个网桥连接网络,这种方式网络会有问题。

本地环境验证,使用配置方式一直有问题,采用nmcli如下配置:

物理机:

1、创建team及slave

# nmcli connection add type team con-name team1 ifname team1 config '{"runner": {"name": "roundrobin"}, "link_watch": {"name": "ethtool"}}'

# nmcli connection add type team-slave con-name team1-port1 ifname ens224 master team1

# nmcli connection add type team-slave con-name team1-port2 ifname ens256 master team1

2、创建网桥

# mcli connection add type bridge con-name br1 ifname br1

配置网桥IP

3、添加team1到br1

# nmcli c mod team1 master br1

4、激活网络

# nmcli connection up team1

# nmcli connection up team1-port1

# nmcli connection up team1-port2

# nmcli connection up br1

虚拟机连接br1

图形化操作

实际测试下来,确实会发现网络不通,此时如把team1从网桥删掉,换成物理网口,网络就可以正常使用,单独配置team,也可以正常使用。

现象分析

  1. 针对该问题,做了以下测试。
  2. 启动虚拟机1,在宿主机上tcpdump分别在team1-slave1,team1-slave2,vnet0三个口抓icmp报文,虚拟机1里启动ping 网关ip,发现team1-slave1、team2-slave2几乎同时收到arp reply报文,但是vnet0没有收到该报文,只有arp request报文,所以虚拟机网络一直不正常。
  3. 在宿主机做ifconfig team1-slave1 down,虚拟机网络恢复正常。
  4. 在宿主机做ifconfig team1-slave1 up,虚拟机网络异常。
  5. 在宿主机做ifconfig team1-slave2 down,虚拟机网络正常。
  6. 宿主机把team1从网桥踢出,将一物理网卡加入网桥,虚拟机网络正常。

分析总结

根据上述分析结果,梳理网络拓扑,本地搭建环境复现问题,发现Linux bridge的fdb表存在问题:

图1 虚拟机mac地址

图二 宿主机mac地址

图三 网桥fdb表

由图三可见,虚拟机的mac地址,应与vnet0同属同一port,但实际却与team网卡同属同一port。故报文在二层即无法到达vnet0,符合上节的抓包现象。

进一步分析fdb表为何不对,梳理网络拓扑及报文路径:


由此可知,由于使用team0(roundrobin )模式,虚拟机arp广播报文,经vnet0进入网桥,此时网桥mac学习到虚拟机的mac地址对应vnet0的port,此时fdb表是正确的。arp广播报文通过team网卡发出,由于是轮询模式,此时两个物理网卡均会发送arp广播报文。交换机收到物理网卡的广播报文后,会向所有端口进行转发,此时也会转发到team的另一slave网卡。此时网桥会收到该arp广播报文,并进行mac地址学习,记录虚拟机的mac地址对应team的port,此后fdb表便一直为错误的,后续报文均不通。

分析结果

通过上述分析,需要限制交换机将广播报文发回聚合端口,当服务器设置为mode0时,交换机需要设置为手动聚合模式。

后续计划与建议

如果使用mode0模式需要配置交换机为手动聚合模式,或者设置Linux网桥强制泛洪;如果使用mode1模式,交换机侧无需任何修改。


文章转载自:

http://QC7omW5T.gxhqt.cn
http://ADgzcpz0.gxhqt.cn
http://aqSDJPYW.gxhqt.cn
http://VPlNGzXl.gxhqt.cn
http://6qhMkUDv.gxhqt.cn
http://tVXGJJGl.gxhqt.cn
http://zTZn0o9A.gxhqt.cn
http://lkSFx0Zx.gxhqt.cn
http://PT1cD2eF.gxhqt.cn
http://2FasDyW9.gxhqt.cn
http://YOqC0Vrt.gxhqt.cn
http://rSAYksPb.gxhqt.cn
http://0s4WdMuh.gxhqt.cn
http://amMcGHlq.gxhqt.cn
http://3ekOLz7e.gxhqt.cn
http://zuAMX1Js.gxhqt.cn
http://wH7kVymk.gxhqt.cn
http://3FJCQsHB.gxhqt.cn
http://s2H8bvpA.gxhqt.cn
http://nzVAns1D.gxhqt.cn
http://UK5OllGH.gxhqt.cn
http://PuTkXXHA.gxhqt.cn
http://PjVwkWvC.gxhqt.cn
http://1aO5Vij7.gxhqt.cn
http://yalmHRO3.gxhqt.cn
http://MboF6YIq.gxhqt.cn
http://nWpWZOZk.gxhqt.cn
http://sNVL6fRa.gxhqt.cn
http://2tga7zk8.gxhqt.cn
http://NU642NLH.gxhqt.cn
http://www.dtcms.com/wzjs/768262.html

相关文章:

  • 那里可以做旅游网站的吗全屋定制app量尺寸的软件
  • jsp做的网站答辩问题怎么把网站做成自适应
  • 模板网站视频网站应包括的基本功能和高级功能
  • 注册域名之后如何建设网站免费个人网站模版下载
  • 网站后台编辑器上传不了图片搜索引擎优化网站排名
  • 北京造价员变更在哪个网站做自己制作公司官网
  • 商会信息平台网站建设方案链接提交百度站长平台
  • 企业网站备案快吗中国还有多少人没有打新冠疫苗
  • 免费网站建设知识1688做网站需要多少钱
  • 公众号做电影网站百度推广优化工具
  • 网站开发需要几个域名延安网站优化
  • 电子商务网站订单功能北京网站建设公司华网天下官网
  • 做网站的大公司移动版网站模板
  • 如何百度搜索到自己的网站如何做网络营销宣传
  • 做网站不用编程wordpress vps 配置
  • 商会建设网站说明门户网站建设实施方案
  • 如何寻找建设网站的公司网站代运营合同模板
  • 网站如何做信息表手工制作灯笼步骤 教程
  • 网站建设做网站需要多少钱龙华做网站的
  • 喀什哪有做网站的陕西建设部网站官网
  • 关方网站买微信外贸网站如何seo推广
  • 互联网平台设计师佛山网站优化步骤
  • 一般建设企业网站的费用游戏推广方法
  • 惠州网站建设找哪个公司房子装修价格
  • 驻马店建设局网站头条搜索
  • wordpress 创建数据表汕头seo不错
  • 吉 360 网站建设深圳建筑行业招聘网
  • 全网通网站我想自己做的知道网站
  • 网站建设的几个阶段网站充值系统怎么做
  • 手机网站建设哪家有自助建站网