您好,登錄后才能下訂單哦!
環(huán)境:openstack Q版本,allinone,linuxbridge+vxlan
現(xiàn)象:虛機可以拿到地址,但是ping不通網(wǎng)關(guān)和dhcp服務(wù)器
由于是allinone環(huán)境,虛機的tap直接掛到bridge,而dhcp和網(wǎng)關(guān)的接口也是直接掛到該bridge,按理虛機是可以直接訪問dhcp和網(wǎng)關(guān)的,但是虛機確實不通,通過抓包發(fā)現(xiàn)連接dhcp的tap沒有報文,好像是linux bridge沒有轉(zhuǎn)發(fā)報文,實在沒有辦法,把vxlan接口從bridge中刪除,虛機竟然可以ping通了,重啟linuxbridge agent,繼續(xù)調(diào)試,發(fā)現(xiàn)bridge fdb show vxlan-xx,有兩個條目
{網(wǎng)關(guān)mac} dst 127.0.0.1 self
{dhcp服務(wù)器mac} dst 127.0.0.1 self
想起來vxlan的local_ip配置的是127.0.0.1,改成網(wǎng)口的物理地址,重啟物理機測試,bridge fdb show vxlan-xx沒有多余的條目了,虛機也可正常ping通
懷疑的點是 雖然網(wǎng)關(guān)和dhcp的tap和虛機的tap都是連在一個橋上,但是由于是vxlan網(wǎng)絡(luò),橋收到這個報文后還是轉(zhuǎn)發(fā)了vxlan接口處理,而由于dst是127.0.0.1,訪問出現(xiàn)了異常
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。