Maksimus Ulibikus
А после того как сменил ты экспортировал новые переменные окружения?
Спасибо за наводку. У меня пароль начинается на @@!!_******* В env оказался только его кусок. OS_PASSWORD=@@!!_ OS_USERNAME=admin Обернул пароль в кавычки и теперь вопрос снят
Yuriy
Приветствую народ, холиварный вопрос. В новой инсталляции OVS/ML2 или OVN/ML2, если хватает функционал а OVN?
Yuriy
OVS/ML2 это где Neutron агенты, L3 агенты..
Илья | 😶☮️🐸
господа, а arp_responder возможно прикрутить не под идеологию vxlan ?
J
господа, а arp_responder возможно прикрутить не под идеологию vxlan ?
С любой инкапсуляцией же должен работать.
Илья | 😶☮️🐸
С любой инкапсуляцией же должен работать.
ну нюанс в том, что у меня не используется l2 population
Илья | 😶☮️🐸
а оно, как я понимаю, требует как раз l2pop
J
а оно, как я понимаю, требует как раз l2pop
Да. А почему не используется?
Илья | 😶☮️🐸
J
Ну так надо включить)
Vyacheslav
Есть шанс не узнать о ARP за периметром openstack
Yuriy
Хватает OVS, ты хотел сказать?
Хватает OVN/ML2 функционала.
Yuriy
Сейчас основной проект который продвигается и поддерживается для сети в OpenStack это OVN/ML2. Есть риск если сейчас проинсталлировать OVS/ML2 то придется в скором времени мигрировать (год два) на OVN/ML2.
Yuriy
Или OVS/ML2 не теряет актуальности?
Илья | 😶☮️🐸
Ну так надо включить)
оно и с vlan должно взлететь без проблем разве ? В большинстве материалов фигурирует vxlan и gre :(
J
оно и с vlan должно взлететь без проблем разве ? В большинстве материалов фигурирует vxlan и gre :(
А разницы никакой, openvswitch одинаково заворачивает и в gre и в geneve и в vxlan и в прочее. С чистыми вланами есть небольшое отличие, конечно, в том что это l2 инкапсуляция. Но это никак вообще не связано с механизмом arp responder или с l2 population.
Yuriy
Коллеги, если я задаю глупые вопросы так и скажите... 😊
Илья | 😶☮️🐸
Коллеги, если я задаю глупые вопросы так и скажите... 😊
тут ovn редко фигурирует, может кто-то ответит в разгар рабочего дня)
J
Коллеги, если я задаю глупые вопросы так и скажите... 😊
Ты хочешь чтобы за тебя решили, типа разделили ответственность) Кто ж его знает. Я думаю что ovs плагин еще долго будет разиваться и поддерживаться. Приход волшебных сетей основанных только на openflow без сторонних подпорочек уже лет десять как возвещают. Но чо-то всё никак.
NS 🇷🇺
по этомуи разговоры про сеть редко всплывают
Yuriy
Тут как OVN проект может умереть, так и OVS. Вопрос вероятность чего больше.
J
да тут преимущественно SDNщики всякие от ноклов или контрейла =)
Чо-то магическая SDN эра никак не хочет наступать)
Yuriy
Чтобы потом мучительно не мигрировать одно с другого.
NS 🇷🇺
Чо-то магическая SDN эра никак не хочет наступать)
да в том и прикол - что кому надо тот берет и грызет кактус, не мучаясь вопросом ovn или ovs…. а кому то вообще на все это класть и пользуют LinuxBridge
Yuriy
Потому как свежий и молоджой тоже может сдохнуть если его не поливать. 8)
Yuriy
да в том и прикол - что кому надо тот берет и грызет кактус, не мучаясь вопросом ovn или ovs…. а кому то вообще на все это класть и пользуют LinuxBridge
Linux Bridge та еще кака. Этого кактуса уже наелись, OVS (не в рамках OpenStack) успешно у нас везде его заменил.
Vyacheslav
Потестировав и то и то
NS 🇷🇺
Потому как свежий и молоджой тоже может сдохнуть если его не поливать. 8)
на территории большой и необьятной сейчас все может сдохнуть =) по этому берите то, с чем проще работать и переобуваться на ходу
J
Чтобы потом мучительно не мигрировать одно с другого.
Ну OVN выглядит с архитектурной точки зрения красиво и правильно, но хз как на деле. У меня вопросики насчет того как отлаживать, если что-то не так пойдет. И вопросики насчет того сдюжит ли OVS всё на свете делать через flow, заменяя собой и dhcp и l3 агенты.
NS 🇷🇺
Звучит как linux bridge твой бро 🙂
он у меня уже как год бро 😄
Vyacheslav
В LBR оверхед большой по iface - вместо tap -> bridge используется ещё пачечка для sec groups, в OV* это опрятнее
Vyacheslav
OVS норм с фильтром трафика справляется так-то
Илья | 😶☮️🐸
OVS норм с фильтром трафика справляется так-то
особенно если dpdk сверху нагрузить
Илья | 😶☮️🐸
++
Yuriy
OVS норм с фильтром трафика справляется так-то
Ты про OVS как виртуальный свич в целом или про OVS/ML2?
Sergey
Ребята всем привет. Подскажите, а если я сейчас начну ставить 1 контролёр и 1 узел nova В будущем я смогу добавить ещё контролёры для отказоустойчивости, в том числе подключить хранилище для HA и ещё узлы.
Vyacheslav
Ты про OVS как виртуальный свич в целом или про OVS/ML2?
OVS ML2 гибридная схема OVS + LBR прям больно
Yuriy
OVS ML2 гибридная схема OVS + LBR прям больно
OVS сам по себе имеет бриджи внутри, никаких LBR.
Yuriy
Это как вы запустите
Мы изначально планировали OVS/ML2 без LBR, до того как OVN начали тестить.
Pavel
OVS сам по себе имеет бриджи внутри, никаких LBR.
Он научился ходить сам в сеть минуя br(bond0 ovs-int|ovn-ext)?
Yuriy
Он научился ходить сам в сеть минуя br(bond0 ovs-int|ovn-ext)?
Там же создается OVS Bridge, или я что то путаю?
NS 🇷🇺
Он научился ходить сам в сеть минуя br(bond0 ovs-int|ovn-ext)?
он научился жить без прослойки в виде lb
Pavel
он научился жить без прослойки в виде lb
у него свой модуль ядра по типу br/team/etc?
Yuriy
https://docs.openvswitch.org/en/latest/topics/bonding/
J
OVS работает совместно с linux bridge если hybrid драйвер для файрвольных правил используется. Правила применяются на qbr-x.
Yuriy
он научился жить без прослойки в виде lb
Или ты про это? The ovs-vsctl program supports the model of a bridge implemented by Open vSwitch, in which a single bridge supports ports on multiple VLANs. In this model, each port on a bridge is either a trunk port that potentially passes packets tagged with 802.1Q headers that desig nate VLANs or it is assigned a single implicit VLAN that is never tagged with an 802.1Q header.
Pavel
че вы мне гоните модуль ядра ему нужен для vxlan/ip/tunnel
Yuriy
OVS работает совместно с linux bridge если hybrid драйвер для файрвольных правил используется. Правила применяются на qbr-x.
Ну мы же в принципе сейчас про OVS ( Open vSwitch), говорим? Если так, то да, под капотом да, так оно и работает. Этот же OVS работает как в архитектуре OVS/ML2 так и OVN/ML2.
Берік
96eae59ecc096eb98e63cbe
Берік
почему
# Public address of noVNC VNC console proxy. For more information, refer to the # documentation. (uri value) novncproxy_base_url = http://10.10.10.12:6080/vnc_auto.html
Берік
через второй ip пробовал не открывается
Берік
sudo service nova-api restart рестартанул
96eae59ecc096eb98e63cbe
на этот base_url будет заменяться адрес консоли, который выдает openstack console url show, тебе наверное нужно публичный адрес опенстака туда сунуть
Берік
96eae59ecc096eb98e63cbe
через devtools посмотри куда запросы идут
Берік
http://10.10.10.12:6080/vnc_auto.html?path=%3Ftoken%3Dcfb57b31-751c-4029-9f5f-2f23060676fa&title=selfservice-instance(ec14dfb2-92d6-4c8e-82bb-692c4d3c1d9d)
96eae59ecc096eb98e63cbe
10.10.10.12 пингуется?
Берік
да
Берік
этот ip мой контроллер
Берік
compute 10.10.10.13
96eae59ecc096eb98e63cbe
тогда я не понял юзкейс, зачем тебе менять base_url?
Берік
96eae59ecc096eb98e63cbe
а как сделать цветной вывод?
Denis
а порт не забетонирован?) curl -v http://10.10.10.12:6080/