| 语言 | 格式 | 评分 |
|---|---|---|
中文(简体) | .pdf | 3 |
| 摘要 | ||
文档详细介绍了OpenShift Container Platform 4.9的网络配置,包括两个默认CNI网络供应商:OpenShift SDN和OVN-Kubernetes。OpenShift SDN提供三种网络隔离模式:网络策略模式、多租户模式和子网模式,并支持出口IP、Egress防火墙等功能。OVN-Kubernetes基于Open Virtual Network,支持Kubernetes网络策略、Geneve协议和IPv6等功能。文档还提供了从OpenShift SDN迁移到OVN-Kubernetes的指导,包括注意事项和配置步骤。 | ||
| AI总结 | ||
# OpenShift Container Platform 4.9 网络配置总结
## 1. 删除 SR-IOV Network Operator 命名空间
可以使用以下命令删除 SR-IOV Network Operator 命名空间:
```bash
$ oc delete namespace openshift-sriov-network-operator
```
## 2. OpenShift SDN 默认 CNI 网络供应商
OpenShift Container Platform 使用 OpenShift SDN 提供统一的集群网络,使用 Open vSwitch (OVS) 配置覆盖网络。
### 2.1 网络隔离模式
OpenShift SDN 提供三种 SDN 模式:
- **网络策略模式**:默认模式,允许使用 NetworkPolicy 对象配置隔离策略。
- **多租户模式**:提供项目级别的网络隔离。
- **子网模式**:提供扁平 pod 网络,所有 pod 可以互相通信。
### 2.2 功能对比
OpenShift SDN 和 OVN-Kubernetes 的功能对比如下:
| 功能 | OpenShift SDN | OVN-Kubernetes |
|-----------------------|---------------|----------------|
| 出口 IP | 支持 | 支持 |
| Egress 防火墙 | 支持 | 支持 |
| 出口路由器 | 支持 | 支持(仅重定向模式) |
| IPsec 加密 | 不支持 | 支持 |
| IPv6 | 不支持 | 支持 |
| Kubernetes 网络策略 | 部分支持 | 支持 |
| Kubernetes 网络策略日志 | 不支持 | 支持 |
| 多播 | 支持 | 支持 |
## 3. OVN-Kubernetes 默认 CNI 网络供应商
OVN-Kubernetes 使用 Open Virtual Network(OVN)实现基于 overlay 的网络,并在每个节点上运行 Open vSwitch(OVS)。
### 3.1 功能特性
- 支持 Kubernetes 网络策略,包括入口和出口规则。
- 使用 Geneve 协议实现覆盖网络。
- 支持 IPsec 加密和 IPv6。
### 3.2 功能对比
OVN-Kubernetes 和 OpenShift SDN 的功能对比如下:
| 功能 | OVN-Kubernetes | OpenShift SDN |
|-----------------------|----------------|---------------|
| 出口 IP | 支持 | 支持 |
| Egress 防火墙 | 支持 | 支持 |
| 出口路由器 | 支持(仅重定向模式) | 支持 |
| IPsec 加密 | 支持 | 不支持 |
| IPv6 | 支持 | 不支持 |
| Kubernetes 网络策略 | 支持 | 部分支持 |
| Kubernetes 网络策略日志 | 支持 | 不支持 |
| 多播 | 支持 | 支持 |
## 4. 网络策略管理
- **删除网络策略**:可以使用以下命令删除命名空间中的网络策略:
```bash
$ oc delete networkpolicy | ||
P1
P2
P3
P4
P5
P6
P7
下载文档到本地,方便使用
- 可预览页数已用完,剩余
381 页请下载阅读 -
文档评分














OpenShift Container Platform 4.9 网络