开发者社区 > 云原生 > 容器服务 > 正文

弹性网卡多IP是如何构建容器的?

弹性网卡多IP是如何构建容器的?

展开
收起
游客gk53hfj7mlezo 2021-12-13 21:56:53 946 0
1 条回答
写回答
取消 提交回答
  • 1.弹性网卡+网卡多 IP+策略路由:具体做法:首先使用 veth pair 打通容器与 ECS 网络命名空间,使得容器 IP 与 ECS 弹性网卡 IP 可见;之后进行策略路由的设置,实现容器与弹性网卡的正确对应。如下图所示,入方向策略路由表表明当访问 192.168.10.1-3 时需要查找main路由表进行包转发,main 路由表把不同的 ip 指向不同的 veth pair 设备,这样就可以路由到正确的容器内。出方向上如果源地址是 192.16.10.1-3 的话,则需要去 1006 路由表。路由表 1006 表示要将所有包路由到 eni1 上,从而找到正确的网卡。

    2.弹性网卡+网卡多 IP+IPvlan:基于弹性网卡多 IP 的方案还有更加简单的做法:IPvlan。

    IPvlan 是 linux 内核提供的网卡虚拟化技术,能够从物理网卡虚拟出多个虚拟网卡。多个虚拟网卡有相同 mac 地址,但是有独立的 IP。

    使用 IPvlan 之后,从容器往下看,ECS 便有了更多的网卡,如下图中 ECS 有三个弹性网卡,每个网卡 3 个 IP,每个 IP 对应一个 IPvlan 设备。将 IPvlan 设备直接放到容器的命名空间内,打通整个链路。

    2021-12-13 21:59:19
    赞同 展开评论 打赏

国内唯一 Forrester 公共云容器平台领导者象限。

相关电子书

更多
阿里云文件存储 NAS 在容器场景的最佳实践 立即下载
何种数据存储才能助力容器计算 立即下载
《容器网络文件系统CNFS》 立即下载