icewolf
ну то есть лучшие умы и люди в белых соевых воротничках не шмогли в миграцию
icewolf
ясно понятно
icewolf
эта невидия порвалась, несите другую
J
tl;dr Сравнивать сетевушку с парой мегабайт буферов и видюшку с десятками гб памяти, кучами регистров, сотнями разных специализированных ядер эт даже не сравнение жопы с пальцем)
icewolf
или гусиной шеей
icewolf
https://dl.astralinux.ru/ui/native/mg-generic/alse/vsphere/ اسم
Я и твой кот
Ух-ты.
Dmitry
Кто здесь?)
Я и твой кот
Кто здесь?)
Теперь – вы :) https://www.stackalytics.io/?project_type=airship-type&release=all&metric=commits&user_id=dukov
Я и твой кот
Кто здесь?)
Юзеры, разработчики, сочувствующие. Последних – большинство.
Я и твой кот
Это было давно. Неплохие были времена:)
Не в курсе, что там теперь с этим добром в Microsoft стало?
Dmitry
Ну там что-то подпиливают. Но я честно говоря не знаю какова его судьба сейчас.
Denis
Опять Мишу наругали …
icewolf
Опять Мишу наругали …
Не ну а как он хотел? У них дистрибутив купили, а техподдержку они забыли..
vsk1t
Созадю сеть и подсеть, подключаю к роутеру, а порт не поднимается, подскажите, куда смотреть? Инфо с контролера Интерфейсы: 1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000 link/ether 86:9c:a5:68:f0:94 brd ff:ff:ff:ff:ff:ff altname enp0s18 inet 192.168.21.151/24 brd 192.168.21.255 scope global eth0 valid_lft forever preferred_lft forever inet6 fe80::849c:a5ff:fe68:f094/64 scope link valid_lft forever preferred_lft forever 3: ens19: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel master ovs-system state UP group default qlen 1000 link/ether 0a:f3:c9:9e:6d:1a brd ff:ff:ff:ff:ff:ff altname enp0s19 inet6 fe80::8f3:c9ff:fe9e:6d1a/64 scope link valid_lft forever preferred_lft forever 4: ovs-system: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000 link/ether 22:53:b3:41:c4:1d brd ff:ff:ff:ff:ff:ff inet6 fe80::2053:b3ff:fe41:c41d/64 scope link valid_lft forever preferred_lft forever 5: br-int: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000 link/ether 2a:8b:0d:07:ba:40 brd ff:ff:ff:ff:ff:ff inet6 fe80::288b:dff:fe07:ba40/64 scope link valid_lft forever preferred_lft forever 6: br-ext: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000 link/ether f2:a2:53:e5:e4:44 brd ff:ff:ff:ff:ff:ff inet6 fe80::f0a2:53ff:fee5:e444/64 scope link valid_lft forever preferred_lft forever sudo ovs-vsctl show 1dfed767-16be-44de-8a42-7a17813764b5 Manager "ptcp:6640:127.0.0.1" is_connected: true Bridge br-int Controller "tcp:127.0.0.1:6633" is_connected: true fail_mode: secure datapath_type: system Port qr-9b41b2c4-f5 tag: 4095 trunks: [4095] Interface qr-9b41b2c4-f5 type: internal Port int-br-ext Interface int-br-ext type: patch options: {peer=phy-br-ext} Port qg-079e7ac7-6e tag: 1 Interface qg-079e7ac7-6e type: internal Port br-int Interface br-int type: internal Bridge br-ext Controller "tcp:127.0.0.1:6633" is_connected: true fail_mode: secure datapath_type: system Port phy-br-ext Interface phy-br-ext type: patch options: {peer=int-br-ext} Port ens19 Interface ens19 Port br-ext Interface br-ext type: internal ovs_version: "3.2.1"
vsk1t
+--------------------------------------+------+-------------------+-----------------------------------------------------------------------------+--------+-----------------+--------------------------+------+ | ID | Name | MAC Address | Fixed IP Addresses | Status | Security Groups | Device Owner | Tags | +--------------------------------------+------+-------------------+-----------------------------------------------------------------------------+--------+-----------------+--------------------------+------+ | 079e7ac7-6e46-4424-b8f7-3f33d5a6db88 | | fa:16:3e:6f:52:1f | ip_address='192.168.21.4', subnet_id='4abb738f-2c31-472e-8bfb-3d03a97ad8af' | ACTIVE | None | network:router_gateway | | | 2c43ee91-0ba3-48e7-ab29-664f41162bef | | fa:16:3e:a9:5e:44 | ip_address='192.168.21.2', subnet_id='4abb738f-2c31-472e-8bfb-3d03a97ad8af' | ACTIVE | None | compute:nova | | | 9b41b2c4-f59e-48b8-90b2-a622b44e60d5 | | fa:16:3e:52:68:6a | ip_address='172.16.1.1', subnet_id='82aaf1d3-c1dd-4100-bd48-d23a75d91b02' | DOWN | None | network:router_interface | | +--------------------------------------+------+-------------------+-----------------------------------------------------------------------------+--------+-----------------+--------------------------+------+ Создавал подсеть так: openstack subnet create --network selfservice --dns-nameserver 8.8.4.4 --gateway 172.16.1.1 --subnet-range 172.16.1.0/24 selfservice --allocation-pool start=172.16.1.100,end=172.16.1.200 Конфиги neutron sudo grep -vP "^$|^\s*#" /etc/neutron/dhcp_agent.ini [DEFAULT] interface_driver = openvswitch dhcp_driver = neutron.agent.linux.dhcp.Dnsmasq enable_isolated_metadata = true use_namespaces = True dhcp_delete_namespaces = True [agent] [ovs] sudo grep -vP "^$|^\s*#" /etc/neutron/l3_agent.ini [DEFAULT] interface_driver = openvswitch use_namespaces = True external_network_bridge = br-ext router_delete_namespaces = True [agent] [network_log] [ovs] sudo grep -vP "^$|^\s*#" /etc/neutron/neutron.conf [DEFAULT] core_plugin = ml2 service_plugins = router transport_url = rabbit://openstack:RABBIT_PASS@openstack-controller01 auth_strategy = keystone notify_nova_on_port_status_changes = true notify_nova_on_port_data_changes = true [agent] root_helper = "sudo /usr/bin/neutron-rootwrap /etc/neutron/rootwrap.conf" [cache] [cors] [database] connection = mysql+pymysql://neutron:NEUTRON_DBPASS@openstack-controller01/neutron [designate] [experimental] [healthcheck] [ironic] [keystone_authtoken] auth_url = http://openstack-controller01:5000/ memcached_servers = openstack-controller01:11211 auth_type = password project_domain_name = Default user_domain_name = Default project_name = service username = neutron password = neutron [nova] auth_url = http://openstack-controller01:5000/ auth_type = password project_domain_name = Default user_domain_name = Default project_name = service username = nova password = nova region_name = RegionOne [oslo_concurrency] lock_path = /var/lib/neutron/tmp [oslo_messaging_amqp] [oslo_messaging_kafka] [oslo_messaging_notifications] [oslo_messaging_rabbit] [oslo_middleware] [oslo_policy] [oslo_reports] [oslo_versionedobjects] [placement] [privsep] [profiler] [quotas] [ssl] sudo grep -vP "^$|^\s*#" /etc/neutron/ovn.ini [DEFAULT] [ovn] [ovs]
vsk1t
vsk1t
Sergey
Киньте ещё конфиги плагинов нейтрона, большая вероятность что там проблема
vsk1t
sudo grep -vP "^$|^\s*#" /etc/neutron/plugins/ml2/ml2_conf.ini [DEFAULT] [ml2] type_drivers = flat,vlan,vxlan tenant_network_types = vxlan mechanism_drivers = openvswitch,l2population extension_drivers = port_security [ml2_type_flat] flat_networks = provider [ml2_type_geneve] [ml2_type_gre] [ml2_type_vlan] [ml2_type_vxlan] vni_ranges = 1:1000 [ovs_driver] [securitygroup] [sriov_driver]
vsk1t
sudo grep -vP "^$|^\s*#" /etc/neutron/plugins/ml2/openvswitch_agent.ini [DEFAULT] [agent] [dhcp] [metadata] [network_log] [ovs] bridge_mappings = provider:br-ext [securitygroup] enable_security_group = true firewall_driver = openvswitch [vxlan] local_ip = 192.168.21.151/24 l2_population = true
vsk1t
остальные пустые
vsk1t
ну теперь что-то етсь 2024-04-08 02:24:29.017 515286 ERROR neutron.plugins.ml2.drivers.openvswitch.agent.ovs_neutron_agent [-] Tunneling can't be enabled with invalid local_ip 'None'. IP couldn't be found on this host's interfaces.
vsk1t
Получилось так: sudo grep -vP "^$|^\s*#" /etc/neutron/plugins/ml2/openvswitch_agent.ini [DEFAULT] [agent] tunnel_types = vxlan [dhcp] [metadata] [network_log] [ovs] bridge_mappings = provider:br-ext local_ip = 192.168.21.151 [securitygroup] enable_security_group = true firewall_driver = openvswitch [vxlan] local_ip = 192.168.21.151/24 l2_population = true Если с /24 - ругается на адрес Но, теперь ругается так: 2024-04-08 02:35:29.001 509013 WARNING neutron.plugins.ml2.drivers.type_tunnel [None req-c3355ad5-378a-4b34-9d11-b38fb0c5cb04 - - - - - -] Endpoint with ip 192.168.21.151 already exists: oslo_db.exception.DBDuplicateEntry: (pymysql.err.IntegrityError) (1062, "Duplicate entry '192.168.21.151' for key 'PRIMARY'")
vsk1t
sudo journalctl -u neutron-openvswitch-agent Apr 08 02:35:28 openstack-controller01 ovs-vsctl[517476]: ovs|00001|vsctl|INFO|Called as ovs-vsctl --timeout=10 --id=@manager -- create Manager "target=\"ptcp:6640:127.0.0.1\"" -- add Open_vSwitch . manager_options @manager -- set Manager ptcp:6640:127.0.0.1 inactivit> Apr 08 02:35:28 openstack-controller01 ovs-vsctl[517476]: ovs|00002|db_ctl_base|ERR|multiple rows in Manager match "ptcp:6640:127.0.0.1
vsk1t
может мне отдельный ip нужно повесить на br-ext?
vsk1t
Но, порт стал active +--------------------------------------+------+-------------------+-----------------------------------------------------------------------------+--------+-----------------+--------------------------+------+ | ID | Name | MAC Address | Fixed IP Addresses | Status | Security Groups | Device Owner | Tags | +--------------------------------------+------+-------------------+-----------------------------------------------------------------------------+--------+-----------------+--------------------------+------+ | 079e7ac7-6e46-4424-b8f7-3f33d5a6db88 | | fa:16:3e:6f:52:1f | ip_address='192.168.21.4', subnet_id='4abb738f-2c31-472e-8bfb-3d03a97ad8af' | ACTIVE | None | network:router_gateway | | | 2c43ee91-0ba3-48e7-ab29-664f41162bef | | fa:16:3e:a9:5e:44 | ip_address='192.168.21.2', subnet_id='4abb738f-2c31-472e-8bfb-3d03a97ad8af' | ACTIVE | None | compute:nova | | | 9b41b2c4-f59e-48b8-90b2-a622b44e60d5 | | fa:16:3e:52:68:6a | ip_address='172.16.1.1', subnet_id='82aaf1d3-c1dd-4100-bd48-d23a75d91b02' | ACTIVE | None | network:router_interface | | +--------------------------------------+------+-------------------+-----------------------------------------------------------------------------+--------+-----------------+--------------------------+------+
vsk1t
и создался интерфейс 18: br-tun: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000 link/ether 16:97:63:3e:cd:4a brd ff:ff:ff:ff:ff:ff
vsk1t
Тут
Спасибо Даже ВМ создалась
vsk1t
Почему-то этого совсем нет в иструкции https://docs.openstack.org/neutron/2023.2/install/controller-install-option2-ubuntu.html#configure-the-open-vswitch-agent
icewolf
Ну в теории.. можно же дописать
Stanley
Ух-ты.
А ну ка, представьте коллегу. Как правильно в хату заходят. :)
Nikolay
Господа, я в глаза долблюсь или реально Virt-install не умеет втыкать в овес порт с тегом?
Nikolay
А че такая опция у вирша есть?
Nikolay
Да я Бориса тролю
Nikolay
Опций у меня я так понимаю две шт, или танцы с XML или промежуточный бридж и в него сажать - удобно
Stanley
Коля, а что такое "порт с тегом"? Ну и контрольный в голову - нахуа? :)
Nikolay
Есть такая штука бридж
Nikolay
И в нем могут быть порты с тегом
Nikolay
Оказывается можно собрать бонд даже прям в овсе
Nikolay
Вот прям поворот
gwaewion
Оказывается можно собрать бонд даже прям в овсе
И некоторые грешат этим, к сожалению
Nikolay
Ну тут я хз на сколько правильно собирать все в одной сущности или в разных, но смотреть бонд в овсе немного уныло
Nikolay
https://docs.openvswitch.org/en/latest/howto/vlan/
Nikolay
это если непонятно что надо
J
Ну тут я хз на сколько правильно собирать все в одной сущности или в разных, но смотреть бонд в овсе немного уныло
Норм, только надо себе оставлять резервный интерфейс для подключения к хосту на случай если по какой-то причине ovs модуль не сможет подгрузиться или ovs-vswitchd не стартанет. У меня так вышло что выделенных интерфейсов под это дело нет, потому не стал в ovs бонд делать, сделал староверский.
Stanley
А в чем смысл собирать бонд не в системе, а в овсе?
Илья | 😶☮️🐸
А в чем смысл собирать бонд не в системе, а в овсе?
тот же влан, где и инстансы могут жить, нельзя будет навесить на этот бон. В случае с овсом через dummy интерфейс будет работать
J
А в чем смысл собирать бонд не в системе, а в овсе?
Ну если dpdk используешь, может, на больших pps будет пободрее.
Илья | 😶☮️🐸
J
неа, не будет
Я переспрашиваю потому что не понял твою реплику, а ты понятнее не сделал) Не будет чего?
Stanley
тот же влан, где и инстансы могут жить, нельзя будет навесить на этот бон. В случае с овсом через dummy интерфейс будет работать
Че? С каких это пор, завеленая сетка в режиме влан перестала уметь винавешивении тегов?
Nikolay
интерфейсик отдельный без овса пока разрешают иметь, но есть прецеденты
Илья | 😶☮️🐸
Че? С каких это пор, завеленая сетка в режиме влан перестала уметь винавешивении тегов?
я тестил сетап: собранный бонд нетпланом, отдавал его овсу. Если тот же влан навесить на бонд (bond0.1337), то он не будет работать, если этот же влан подаётся и овсу
Stanley
Ну если dpdk используешь, может, на больших pps будет пободрее.
Чет сомневаюсь. Там и там через ядро же идёт
Nikolay
я старательно умалчиваю про провижен через virtual media, поэтому pxe дырка есть
Илья | 😶☮️🐸
условно на bond0.1337 живёт 1.1.1.2/24, а к овсу также интерфейс инстанса 1.1.1.3/24 1.1.1.2 не будет работать, траф будет уходить сразу в овёс и не попадет в систему
Илья | 😶☮️🐸
Еще раз - че? Заведи бонд без вланов и отдай в стек как екст- влан. И все
если контролплейн на другой сетевухе, тогда ок, а если нет ?
J
Чот вы друг с другом о разном говорите как будто)
Stanley
Чот вы друг с другом о разном говорите как будто)
Походу. Я вообще проблематики не понял
Stanley
Дать в стек тегированный трафик и удивляться что ядро не знает куда его заворачивать.
Stanley
Dpdk понятно, может полшишечки выдать. Но остальное - ебля ради ебли.
J
Походу. Я вообще проблематики не понял
Проблема с добавлением линукс бонда или вообще любого физического интерфейса в ovs вот какая: Если тебе нужно на этом интерфейсе отделить какой-то один влан, например, с менеджмент трафиком, то нужно исключать в ovsdb этот влан из транков на добавленном порту. Иначе модуль ovs будет захавывать трафик этого влана и tcp/ip стек ядра его уже не увидит. Вот о чем речь)
J
Блять. Я в курсе. И ЧТО?
И ничего, ты чо-то больно нервный.