Size: a a a

OpenStack — русскоговорящее сообщество

2019 December 12

А

Артем in OpenStack — русскоговорящее сообщество
прочитал, что для работы vxlan надо, чтобы ядро было 3.13+
источник

А

Артем in OpenStack — русскоговорящее сообщество
а на центоси стоит 3.10
источник

А

Артем in OpenStack — русскоговорящее сообщество
J
Нет, надо все поломать, сначала позаигрывать с networkd, потом network manager.
по идее можно просто vlan255 развернуть на ovs
источник

J

J in OpenStack — русскоговорящее сообщество
Артем
прочитал, что для работы vxlan надо, чтобы ядро было 3.13+
Штабильно!)
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Артем
прочитал, что для работы vxlan надо, чтобы ядро было 3.13+
шта?
источник

А

Артем in OpenStack — русскоговорящее сообщество
ща найду страничку
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
uname -r
3.10.0-514.26.2.el7.x86_64
источник

А

Артем in OpenStack — русскоговорящее сообщество
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
не сравнивай ядра рх сент оса и ванильные
источник

А

Артем in OpenStack — русскоговорящее сообщество
Implementing VXLAN networks requires Linux kernel 3.13 or newer.
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Артем
Implementing VXLAN networks requires Linux kernel 3.13 or newer.
не сравнивай ядра рх сент оса и ванильные
источник

J

J in OpenStack — русскоговорящее сообщество
Да прост охуеешь разбираться чо они бекпортировали а чо нет. -_-
источник

А

Артем in OpenStack — русскоговорящее сообщество
J
Короче, в этом и разница.

Смотри, у тебя, поскольку трафик с тегированных сабинтерфейсов все равно проходит в итоге через ovs, все ок. Ведь бонд целиком добавлен в ovs бридж.

А вот если он не добавлен, история другая, как мне кажется.
С исходящим с хоста трафиком все нормально. ovs генерирует vxlan пакет, он tcp\ip стеком ядра оборачивается в нужные заголовки и уходит себе через bond0.255.

Но что будет когда vxlan трафик внутри тегированного ethernet фрейма приходит на хост?
Фрейм приходит через bond0, дальше 8021q модуль парсит влан заголовок и оказывается что трафик предназначен тегированному сабинтерфейсу bond0.255. Фрейм попадает на   bond0.255, обработка переходит к tcp\ip стеку ядра. ip и udp заголовки усешно обработаны и вот у нас остается ethernet фрейм оверлейной сети завернутый в vxlan заголовок. Но в ядре то никаких vxlan интерфейсов не создано, модуль vxlan может быть вообще не подгружен, потому что за обработку vxlan отвечает модуль openvswitch. В итоге этот vxlan пакет дропается не попадая к модулю ovs.

Наверняка я, конечно, не знаю, но на уровне интуиции, как ты говоришь, все для меня именно так выглядит. Хотелось бы знать наверняка, но даже пока и хз откуда начать читать.
получается в убунте и центоси по разному организована сеть и в центоси как раз описанный сценарий случается?..
источник

А

Артем in OpenStack — русскоговорящее сообщество
т.е. надо мне сделать проще, прокинуть сразу bond0 в ovs и все vlan нарезать уже там...
источник

А

Артем in OpenStack — русскоговорящее сообщество
и должно засвистеть и запердеть)))
источник

J

J in OpenStack — русскоговорящее сообщество
Артем
получается в убунте и центоси по разному организована сеть и в центоси как раз описанный сценарий случается?..
Не, мимо.
источник

А

Артем in OpenStack — русскоговорящее сообщество
?
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Артем
и должно засвистеть и запердеть)))
должно и без этого свистеть, но я как и проктолог гемор по картинкам еще не очень лечу
источник

А

Артем in OpenStack — русскоговорящее сообщество
я тоже наркоман с netplan)
источник

НС

Никита Суворов in OpenStack — русскоговорящее сообщество
Артем
я тоже наркоман с netplan)
да у тебя тоже убунту
источник