Recommended
PPTX
OVN 設定サンプル | OVN config example 2015/12/27
PPTX
PDF
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtc
PDF
実践! Argo cd & rollouts による canary release(cndt2021)
PDF
Docker技術情報アップデート v1.9 ネットワークとオーケストレーション
PDF
PDF
PDF
OSTree: OSイメージとパッケージシステムの間にGitのアプローチを
PDF
オンプレ脳の人ができるだけ勉強せずに「 k8s上でシステムを稼働まで持ってく(いきたい)」話
PDF
PDF
PDF
PPTX
PDF
Osc2015北海道 札幌my sql勉強会_波多野_r3
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
PDF
PDF
AWS Wavelengthと大阪リージョンのご紹介20210414
PDF
どう変わる? 新シスコ認定トレーニング ~CCNAとCCNP Enterprise~
PDF
PDF
PPTX
PDF
CODT2021 CyberAgentでの サーバ選定手法の紹介
PDF
PDF
PDF
Rootless Containers & Unresolved issues
PDF
コンテナセキュリティにおける権限制御(OCHaCafe5 #3 Kubernetes のセキュリティ 発表資料)
PDF
PDF
「Neutronになって理解するOpenStack Network」~Neutron/Open vSwitchなどNeutronと周辺技術の解説~ - ...
PPTX
KEY
Openvswitch vps 20120429資料
More Related Content
PPTX
OVN 設定サンプル | OVN config example 2015/12/27
PPTX
PDF
Yahoo! JAPANのIaaSを支えるKubernetesクラスタ、アップデート自動化への挑戦 #yjtc
PDF
実践! Argo cd & rollouts による canary release(cndt2021)
PDF
Docker技術情報アップデート v1.9 ネットワークとオーケストレーション
PDF
PDF
PDF
OSTree: OSイメージとパッケージシステムの間にGitのアプローチを
What's hot
PDF
オンプレ脳の人ができるだけ勉強せずに「 k8s上でシステムを稼働まで持ってく(いきたい)」話
PDF
PDF
PDF
PPTX
PDF
Osc2015北海道 札幌my sql勉強会_波多野_r3
PDF
知っているようで知らないNeutron -仮想ルータの冗長と分散- - OpenStack最新情報セミナー 2016年3月
PDF
PDF
AWS Wavelengthと大阪リージョンのご紹介20210414
PDF
どう変わる? 新シスコ認定トレーニング ~CCNAとCCNP Enterprise~
PDF
PDF
PPTX
PDF
CODT2021 CyberAgentでの サーバ選定手法の紹介
PDF
PDF
PDF
Rootless Containers & Unresolved issues
PDF
コンテナセキュリティにおける権限制御(OCHaCafe5 #3 Kubernetes のセキュリティ 発表資料)
PDF
PDF
「Neutronになって理解するOpenStack Network」~Neutron/Open vSwitchなどNeutronと周辺技術の解説~ - ...
Viewers also liked
PPTX
KEY
Openvswitch vps 20120429資料
PDF
Open contrail days 2014 fall
PDF
PDF
PDF
Opencontrailの基本 for オープンソースカンファレンス2014 Kansai@Kyoto
PDF
Open contrailday 20150926
PDF
PDF
OpenContrailの基本 for OSC Tokyo 2014 Spring
PPTX
PDF
2016 interop sdi_showcase_contrail
PDF
Open contrailmeetup 20161207
PDF
Similar to OpenvswitchでVPS
PDF
OpenFlowをXenServerで試してみよう
PDF
君にもできる! にゅーとろん君になってみよー!! 「Neutronになって理解するOpenStack Net - OpenStack最新情報セミナー ...
PDF
PDF
PDF
SR-IOV Networking in OpenStack - OpenStack最新情報セミナー 2016年3月
PPT
ODP
DRBD/Heartbeat/Pacemakerで作るKVM仮想化クラスタ
PDF
Mellanox Vxlan offload Performance on linux
PDF
「Photon OS + Docker」VLAN 環境の構築
PDF
余ったPCをルータに変える、ソフトウェアルータ「SEIL/x86」
PDF
RDOを使ったOpenStack Havana - Neutron 構築編 :補足資料
ODP
PDF
PDF
PDF
Backdoor!! vmware-tools と 統合サービスに見るハイパーバイザの呼び出し方
PDF
PDF
Havana版 RDO-QuickStart-3 (140421-Havana-RDO-QuickStart-3.pdf)
PDF
PDF
PDF
OpenvswitchでVPS 1. 2. 3. 4. 5. インストール
Open vSwtichをもってくる
VM VM VM VM
http://openvswitch.org/ TAP TAP TAP TAP
Open vSwitch
RPMないけどSPECあります。 NIC
rpmbuildすれば管理も楽!
まだ作成途中ですがWikiもあります
http://www57.atwiki.jp/openvswitch/
6. 仮想サーバへの仮想のNICアサイン
qemu-kvmで普通にVMを作ります。
作成するときにVlanをアサインしてください
/usr/libexec/qemu-kvm -daemonize -M rhel6.0.0 -cpu qemu64 -enable-kvm -m 2048 -smp
1,sockets=1,cores=1,threads=1 -name Centos01 -rtc base=utc -cdrom CentOS-6.2-x86_64-bin-
DVD1.iso -hda vm0001.img -boot order=cd -net
nic,vlan=101,macaddr=52:54:00:00:01:01,model=virtio,name=nc1 -net
tap,vlan=101,ifname=port_Centos01_1,script=/etc/ovs-ifup-br0,downscript=/etc/ovs-ifdown-br0 -
monitor telnet::10001,server,nowait -vnc :1 -k ja -vga cirrus -serial pty -parallel none -
monitor pty
この状態でovsにTAPが作成され、VMに仮想NICが
アサインされます。ただし、ovsにはVLANがア
サインされていません。
7. 仮想NICへのVLANアサイン
ovs-vsctlコマンドでTAPにVLANをアサインします
/usr/bin/ovs-vsctl set port port_Centos01_1 tag=101
確認コマンド
ovs-vsctl show
69589346-879f-4ff5-b69d-d9b3453c8531
Bridge "br0"
Port "port_Centos01_1"
tag: 101
Interface "port_Centos01_1"
Port "eth0"
Interface "eth0"
Port "br0"
Interface "br0"
type: internal
注意: TAP名は自由に決められますが「-」や「*」など使用不可の文字があります。
8. 9. 10. フィルタの作成
OVS内蔵のOpenFlowコントローラを利用
ovs-ofctlコマンドでフローを作成
ovs-ofctl add-flow br0 in_port=2,priority=0,actions=drop
ovs-ofctl add-flow br0 in_port=2,priority=0,nw_src=224.0.0.0/4,actions=drop
ovs-ofctl add-flow br0
in_port=2,dl_src=52:54:00:00:01:01,priority=100,ip,nw_src=192.0.2.1,actions=normal
ovs-ofctl add-flow br0
in_port=2,dl_src=52:54:00:00:01:01,priority=100,arp,nw_src=192.0.2.1,actions=normal
注意: in_port=の数字は可変です。仮想ポート(TAP)ごとに1から順に採番されますovs-ofctl show で
確認できます。
: Priorityを入れないとFlowは登録されますが、効きませんでした
11. 確認コマンド
Flowテーブルの確認
ovs-ofctl dump-flows br0
ovs-ofctl dump-flows br0
NXST_FLOW reply (xid=0x4):
cookie=0x0, duration=65.37s, table=0, n_packets=17, n_bytes=1266, priority=0,in_port=2
actions=drop
cookie=0x0, duration=65.363s, table=0, n_packets=4, n_bytes=240,
priority=100,arp,in_port=2,dl_src=52:54:00:00:01:01,nw_src=10.0.1.1 actions=NORMAL
cookie=0x0, duration=65.365s, table=0, n_packets=11, n_bytes=1098,
priority=100,ip,in_port=2,dl_src=52:54:00:00:01:01,nw_src=10.0.1.1 actions=NORMAL
cookie=0x0, duration=65.367s, table=0, n_packets=0, n_bytes=0,
priority=0,ip,in_port=2,nw_dst=224.0.0.0/4 actions=drop
cookie=0x0, duration=93343.255s, table=0, n_packets=186, n_bytes=16490, priority=0
actions=NORMAL
12. 家VPS構成
ルーター
10.0.1.0/24∼10.0.10.0/24
NIC
Open vSwitch
KVM
NIC
192.168.1.0/24
管理用スイッチ
13. 14. 15.