ovn给port配置portsecurity里的地址后,会在ls_in_port_sec_l2阶段使用
ovn-nbctl lsp-set-port-security port-sec 00:00:00:00:00:01
配置addresses后,会在ls_in_l2_lkup阶段使用
ovn-nbctl lsp-set-addresses port-sec 00:00:00:00:00:11
虽然两者配置一般是相同的,但是作用的地方不一样
个人分析,欢迎指正,若转载请注明出处!
ovn给port配置portsecurity里的地址后,会在ls_in_port_sec_l2阶段使用
ovn-nbctl lsp-set-port-security port-sec 00:00:00:00:00:01
配置addresses后,会在ls_in_l2_lkup阶段使用
ovn-nbctl lsp-set-addresses port-sec 00:00:00:00:00:11
虽然两者配置一般是相同的,但是作用的地方不一样
个人分析,欢迎指正,若转载请注明出处!
本文将对ovn支持vlan网络的南北向流量问题进行阐述,涉及到报文通过snat,dnat_and_snat访问外部网络。
首先介绍一下南北向流量场景,会提到的几个技术点。上一篇文章提到的内容也会用到。
ovn的fdb实现主要作用于unkown的port,关于unknown port的含义,狭义的理解就是未配置安全策略的port。对应到neutron即没有配置port-security的端口:无安全的虚机port,localnet port等。
本文将针对ovn实现安全组进行技术总结,分为ovn插件安全组实现,ovn逻辑流表,openflow流表三部分进行介绍,其中还会补充介绍ovn相关的一些协议和技术。
开头部分介绍几个ovn(ovs)的基础概念。