icewolf
ну то есть лучшие умы и люди в белых соевых воротничках не шмогли в миграцию
icewolf
ясно понятно
icewolf
эта невидия порвалась, несите другую
J
tl;dr
Сравнивать сетевушку с парой мегабайт буферов и видюшку с десятками гб памяти, кучами регистров, сотнями разных специализированных ядер эт даже не сравнение жопы с пальцем)
icewolf
icewolf
или гусиной шеей
icewolf
https://dl.astralinux.ru/ui/native/mg-generic/alse/vsphere/ اسم
Я и твой кот
Ух-ты.
Dmitry
Кто здесь?)
Я и твой кот
Кто здесь?)
Теперь – вы :)
https://www.stackalytics.io/?project_type=airship-type&release=all&metric=commits&user_id=dukov
Я и твой кот
Кто здесь?)
Юзеры, разработчики, сочувствующие. Последних – большинство.
Dmitry
Dmitry
Ну там что-то подпиливают. Но я честно говоря не знаю какова его судьба сейчас.
Aleksandr
Denis
icewolf
Опять Мишу наругали …
Не ну а как он хотел? У них дистрибутив купили, а техподдержку они забыли..
vsk1t
Созадю сеть и подсеть, подключаю к роутеру, а порт не поднимается, подскажите, куда смотреть?
Инфо с контролера
Интерфейсы:
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 86:9c:a5:68:f0:94 brd ff:ff:ff:ff:ff:ff
altname enp0s18
inet 192.168.21.151/24 brd 192.168.21.255 scope global eth0
valid_lft forever preferred_lft forever
inet6 fe80::849c:a5ff:fe68:f094/64 scope link
valid_lft forever preferred_lft forever
3: ens19: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel master ovs-system state UP group default qlen 1000
link/ether 0a:f3:c9:9e:6d:1a brd ff:ff:ff:ff:ff:ff
altname enp0s19
inet6 fe80::8f3:c9ff:fe9e:6d1a/64 scope link
valid_lft forever preferred_lft forever
4: ovs-system: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000
link/ether 22:53:b3:41:c4:1d brd ff:ff:ff:ff:ff:ff
inet6 fe80::2053:b3ff:fe41:c41d/64 scope link
valid_lft forever preferred_lft forever
5: br-int: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000
link/ether 2a:8b:0d:07:ba:40 brd ff:ff:ff:ff:ff:ff
inet6 fe80::288b:dff:fe07:ba40/64 scope link
valid_lft forever preferred_lft forever
6: br-ext: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UNKNOWN group default qlen 1000
link/ether f2:a2:53:e5:e4:44 brd ff:ff:ff:ff:ff:ff
inet6 fe80::f0a2:53ff:fee5:e444/64 scope link
valid_lft forever preferred_lft forever
sudo ovs-vsctl show
1dfed767-16be-44de-8a42-7a17813764b5
Manager "ptcp:6640:127.0.0.1"
is_connected: true
Bridge br-int
Controller "tcp:127.0.0.1:6633"
is_connected: true
fail_mode: secure
datapath_type: system
Port qr-9b41b2c4-f5
tag: 4095
trunks: [4095]
Interface qr-9b41b2c4-f5
type: internal
Port int-br-ext
Interface int-br-ext
type: patch
options: {peer=phy-br-ext}
Port qg-079e7ac7-6e
tag: 1
Interface qg-079e7ac7-6e
type: internal
Port br-int
Interface br-int
type: internal
Bridge br-ext
Controller "tcp:127.0.0.1:6633"
is_connected: true
fail_mode: secure
datapath_type: system
Port phy-br-ext
Interface phy-br-ext
type: patch
options: {peer=int-br-ext}
Port ens19
Interface ens19
Port br-ext
Interface br-ext
type: internal
ovs_version: "3.2.1"
vsk1t
vsk1t
Sergey
Киньте ещё конфиги плагинов нейтрона, большая вероятность что там проблема
vsk1t
sudo grep -vP "^$|^\s*#" /etc/neutron/plugins/ml2/ml2_conf.ini
[DEFAULT]
[ml2]
type_drivers = flat,vlan,vxlan
tenant_network_types = vxlan
mechanism_drivers = openvswitch,l2population
extension_drivers = port_security
[ml2_type_flat]
flat_networks = provider
[ml2_type_geneve]
[ml2_type_gre]
[ml2_type_vlan]
[ml2_type_vxlan]
vni_ranges = 1:1000
[ovs_driver]
[securitygroup]
[sriov_driver]
vsk1t
sudo grep -vP "^$|^\s*#" /etc/neutron/plugins/ml2/openvswitch_agent.ini
[DEFAULT]
[agent]
[dhcp]
[metadata]
[network_log]
[ovs]
bridge_mappings = provider:br-ext
[securitygroup]
enable_security_group = true
firewall_driver = openvswitch
[vxlan]
local_ip = 192.168.21.151/24
l2_population = true
vsk1t
остальные пустые
Sergey
vsk1t
ну теперь что-то етсь
2024-04-08 02:24:29.017 515286 ERROR neutron.plugins.ml2.drivers.openvswitch.agent.ovs_neutron_agent [-] Tunneling can't be enabled with invalid local_ip 'None'. IP couldn't be found on this host's interfaces.
vsk1t
Sergey
Sergey
vsk1t
Получилось так:
sudo grep -vP "^$|^\s*#" /etc/neutron/plugins/ml2/openvswitch_agent.ini
[DEFAULT]
[agent]
tunnel_types = vxlan
[dhcp]
[metadata]
[network_log]
[ovs]
bridge_mappings = provider:br-ext
local_ip = 192.168.21.151
[securitygroup]
enable_security_group = true
firewall_driver = openvswitch
[vxlan]
local_ip = 192.168.21.151/24
l2_population = true
Если с /24 - ругается на адрес
Но, теперь ругается так:
2024-04-08 02:35:29.001 509013 WARNING neutron.plugins.ml2.drivers.type_tunnel [None req-c3355ad5-378a-4b34-9d11-b38fb0c5cb04 - - - - - -] Endpoint with ip 192.168.21.151 already exists: oslo_db.exception.DBDuplicateEntry: (pymysql.err.IntegrityError) (1062, "Duplicate entry '192.168.21.151' for key 'PRIMARY'")
vsk1t
sudo journalctl -u neutron-openvswitch-agent
Apr 08 02:35:28 openstack-controller01 ovs-vsctl[517476]: ovs|00001|vsctl|INFO|Called as ovs-vsctl --timeout=10 --id=@manager -- create Manager "target=\"ptcp:6640:127.0.0.1\"" -- add Open_vSwitch . manager_options @manager -- set Manager ptcp:6640:127.0.0.1 inactivit>
Apr 08 02:35:28 openstack-controller01 ovs-vsctl[517476]: ovs|00002|db_ctl_base|ERR|multiple rows in Manager match "ptcp:6640:127.0.0.1
vsk1t
может мне отдельный ip нужно повесить на br-ext?
vsk1t
и создался интерфейс
18: br-tun: <BROADCAST,MULTICAST> mtu 1500 qdisc noop state DOWN group default qlen 1000
link/ether 16:97:63:3e:cd:4a brd ff:ff:ff:ff:ff:ff
vsk1t
Тут
Спасибо
Даже ВМ создалась
vsk1t
Почему-то этого совсем нет в иструкции https://docs.openstack.org/neutron/2023.2/install/controller-install-option2-ubuntu.html#configure-the-open-vswitch-agent
icewolf
Ну в теории.. можно же дописать
Stanley
Ух-ты.
А ну ка, представьте коллегу. Как правильно в хату заходят. :)
Nikolay
Господа, я в глаза долблюсь или реально Virt-install не умеет втыкать в овес порт с тегом?
icewolf
Nikolay
А че такая опция у вирша есть?
NS 🇷🇺
Nikolay
Да я Бориса тролю
Nikolay
Опций у меня я так понимаю две шт, или танцы с XML или промежуточный бридж и в него сажать - удобно
Stanley
Коля, а что такое "порт с тегом"? Ну и контрольный в голову - нахуа? :)
Nikolay
Есть такая штука бридж
Nikolay
И в нем могут быть порты с тегом
Nikolay
Оказывается можно собрать бонд даже прям в овсе
Nikolay
Вот прям поворот
gwaewion
Nikolay
Ну тут я хз на сколько правильно собирать все в одной сущности или в разных, но смотреть бонд в овсе немного уныло
Nikolay
https://docs.openvswitch.org/en/latest/howto/vlan/
Nikolay
это если непонятно что надо
Stanley
А в чем смысл собирать бонд не в системе, а в овсе?
J
Илья | 😶☮️🐸
J
неа, не будет
Я переспрашиваю потому что не понял твою реплику, а ты понятнее не сделал)
Не будет чего?
Stanley
Stanley
Nikolay
интерфейсик отдельный без овса пока разрешают иметь, но есть прецеденты
Stanley
Nikolay
я старательно умалчиваю про провижен через virtual media, поэтому pxe дырка есть
Илья | 😶☮️🐸
условно на bond0.1337 живёт 1.1.1.2/24, а к овсу также интерфейс инстанса 1.1.1.3/24
1.1.1.2 не будет работать, траф будет уходить сразу в овёс и не попадет в систему
Stanley
J
Илья | 😶☮️🐸
Stanley
J
Чот вы друг с другом о разном говорите как будто)
Stanley
Stanley
Stanley
Дать в стек тегированный трафик и удивляться что ядро не знает куда его заворачивать.
Stanley
Dpdk понятно, может полшишечки выдать. Но остальное - ебля ради ебли.
J
Походу. Я вообще проблематики не понял
Проблема с добавлением линукс бонда или вообще любого физического интерфейса в ovs вот какая:
Если тебе нужно на этом интерфейсе отделить какой-то один влан, например, с менеджмент трафиком, то нужно исключать в ovsdb этот влан из транков на добавленном порту. Иначе модуль ovs будет захавывать трафик этого влана и tcp/ip стек ядра его уже не увидит.
Вот о чем речь)
Stanley