Yuriy
Yuriy
Или вся магия происходит внутри OVS?
Stanley
Или вся магия происходит внутри OVS?
Я вот точно не помню какие контейнеры где живут, это проще проверить. На компутах точно будет жить роутер и свитч. Внутри namespace с роутингом. Никакой магии.
Stanley
Единственное, что не помню, так где NAT срабатывает при float IP. Вроде тоже на компутах.
Yuriy
Vyacheslav
Там запускается 1+ контейнеров на каждую bgp сессию
Yuriy
При выключенном, все на Network нодах.
Yuriy
Vyacheslav
Vyacheslav
Но там если надо поднять их больше 1 на ноде - это не сделать
Vyacheslav
Так что пока у вас уникальных bgp сессий 1 штука, то хватит 2 нетворк ноды или 3 контрола
Yuriy
Получается DR-Agent смотрит 1 интерфейсом в OVS бридж br-data (тот же br-ex), другим концом в P2P сеть до роутера?
Yuriy
Я вот эту схему не могу раскурить.
Yuriy
https://docs.openstack.org/neutron-dynamic-routing/latest/contributor/testing.html
Vyacheslav
https://gist.github.com/HappyFX/9f9df1af69d1ac913126cad5390f2727
Vyacheslav
Stanley
Кстати, если никто не спит, то может кто либо уже использовал Киборга? Пишут ускоряет он чего то там. Врут поди. :)
Stanley
Aleksandr
Aleksandr
не, меня интересует именно KVM > gfapi > gluster
Aleksandr
его же РХ продает
Aleksandr
просто сейчас на замену Openstack поставил Ovirt, оно не умеет локальные диски )
Aleksandr
ищу выход
Aleksandr
пока только RHHI (Red Hat Hyperconverged Infrastructure)
Aleksandr
это ovirt + gluster на техже нодах
Aleksandr
все в 2 клика ставится но хотелось услышать хоть чтото ро современный Глюстер
Я и твой кот
https://www.redhat.com/en/technologies/storage/hyperconverged-infrastructure
Aleksandr
Я и твой кот
А так RH анонсировал EOL гластеру в 2024. А новых версий нет пока.
Я и твой кот
Aleksandr
просто меня напрайгает что они во РХ мануалах пишут - только давайте имено диск (но сделайте на нем XFS) а не партицию с ХФС (диск на котором чтото ещё есть)
Aleksandr
Stanley
А RH в РФ еще не зона рисков? Извините что интересуюсь....
Я и твой кот
Aleksandr
Aleksandr
надо некст некст ребут
Aleksandr
Aleksandr
Release notes for Gluster 4.0.0
Я и твой кот
Yuriy
Народ, есть опыт с OpenStack и СОРМ? Просто зеркалировать трафик с Network нод это вариант?
Stanley
Aleksandr
Оу. Пойду искать.
редхат может свою версию ставить на конечный продукт же ?в смысле коммюнити версия 10 сейчас идет
Yuriy
Stanley
Я и твой кот
Я и твой кот
Рамиль
Aleksandr
Я и твой кот
Yuriy
Vyacheslav
Оооо, спасибо.
Свой демон делали что бы с овс лить трафик в тунель
Я и твой кот
Я и твой кот
Vyacheslav
Там был VOIP так что надо было для клиента его трафик кидать куда-то в СОРМ
NS 🇷🇺
Я и твой кот
Vyacheslav
/usr/bin/ovs-vsctl create mirror
/usr/bin/ovs-vsctl add mirror
Vyacheslav
Maksimus Ulibikus
Коллеги, привет.
OS Xena
Centos Stream
На контроллере:
ml2_conf.ini
[ml2]
# ...
type_drivers = flat
tenant_network_types =
mechanism_drivers = linuxbridge
extension_drivers = port_security.
[ml2_type_flat]
flat_networks = provider
[securitygroup]
# ...
enable_ipset = true
linuxbridge_agent.ini
[linux_bridge]
physical_interface_mappings = provider:ens256
[vxlan]
enable_vxlan = false
[securitygroup]
# ...
enable_security_group = true
firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver
На compute
linuxbridge_agent.ini
[linux_bridge]
physical_interface_mappings = provider:eno2
[vxlan]
enable_vxlan = false
[securitygroup]
# ...
enable_security_group = true
firewall_driver = neutron.agent.linux.iptables_firewall.IptablesFirewallDriver
При создании инстансы OpeenStack выдаёт fixed ip из пула, но по факту в ip a пусто - только интефейс.
Не могу понять, где ошибка. В логах тоже не обнаружил ошибок.
Поскажите, на что обратить внимание?
Yuriy
Сетку создал общую и внешнюю?
Yuriy
Так как tenant network у тебя пустой.
Maksimus Ulibikus
Сетку создал общую и внешнюю?
openstack network show provider
+---------------------------+--------------------------------------+
| Field | Value |
+---------------------------+--------------------------------------+
| admin_state_up | UP |
| availability_zone_hints | |
| availability_zones | nova |
| created_at | 2022-05-29T03:12:38Z |
| description | |
| dns_domain | None |
| id | 1583ae9f-11e5-4664-ab20-911917b04e9d |
| ipv4_address_scope | None |
| ipv6_address_scope | None |
| is_default | None |
| is_vlan_transparent | None |
| mtu | 1500 |
| name | provider |
| port_security_enabled | True |
| project_id | 4b0a57842ea34e209ff2d5b150ab2a6b |
| provider:network_type | flat |
| provider:physical_network | provider |
| provider:segmentation_id | None |
| qos_policy_id | None |
| revision_number | 2 |
| router:external | External |
| segments | None |
| shared | True |
| status | ACTIVE |
| subnets | 315e8ea2-eb2d-4bb8-b00f-716d03192ee9 |
| tags | |
| updated_at | 2022-05-29T03:16:36Z |
+---------------------------+--------------------------------------+