• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ADDC环境在部署的时候macvlan规划

4小时前提问
  • 0关注
  • 0收藏,27浏览
粉丝:0人 关注:7人

问题描述:

大神好,部署ADDC的时候,macvlan不用规划具体的vlan数值是吗,直接空着就行吗?

谢谢

2 个回答
粉丝:9人 关注:0人

是的,您的理解完全正确。在部署ADDC时,为macvlan网络规划空的VLAN(即不填写具体VLAN数值)是一种非常常见且正确的做法。​

这背后的原因和逻辑如下:

1. macvlan 的工作模式

macvlan是一种Linux内核驱动,它允许您在​​单张物理网卡​​上创建多个​​虚拟网卡接口​​,每个虚拟接口都有自己独立的MAC地址。它主要用于让容器(如ADDC中的容器网络)直接连接到物理网络, bypass掉主机的网络栈,以获得更高的性能和更低的延迟。

  • •​​当VLAN为空时​​:这意味着所有通过这个macvlan网络接口的流量都是​​untagged(不打VLAN标签)​​ 的普通以太网帧。这些流量会直接进入与物理网卡相连的交换机的​​接入链路(Access Link)​​ 所配置的​​原生VLAN(Native VLAN,通常为VLAN 1)​​。
  • •​​当VLAN有具体数值时(例如10)​​:这意味着macvlan接口会处理带有该VLAN标签(Tagged VLAN 10)的流量。

2. ADDC部署场景的典型规划

在ADDC(应用驱动数据中心)的融合部署场景中,​​macvlan网络通常被规划用于“管理网络”或“业务网络”​​。

  • •​​目的​​:让ADDC平台管理的容器能够像一台台独立的物理服务器一样,直接获取到Underlay网络(底层物理网络)中的IP地址,并与网络中的其他设备(如服务器、网关等)直接通信。
  • •​​物理网络配合​​:为了实现这一点,与ADDC节点相连的​​物理交换机端口通常会被配置为Access模式,并指定一个特定的VLAN(例如VLAN 100)​​。
  • •​​ADDC配置​​:正因为物理交换机端口已经固定在了VLAN 100上,从该端口出来的所有​​普通帧(untagged帧)都会被交换机归类为VLAN 100的流量​​。因此,在ADDC界面上创建macvlan网络时,​​VLAN一栏保持为空即可​​。这样,容器发出的untagged流量进入交换机后,就会自然地被纳入VLAN 100中进行转发。

​简单比喻:​
物理交换机端口已经划定了一个“专属区域”(比如VLAN 100),并且规定进入这个端口的所有“无标识车辆”(untagged帧)都默认属于这个区域。因此,您不需要再给每辆“车”(数据帧)自己贴标签(配置VLAN ID),直接放行即可,交换机会自动处理。

总结与建议

配置项您的选择说明
​网络类型​macvlan选择正确,用于容器直通物理网络。
​VLAN​​空​​这是正确且合理的。​​ 这意味着使用untagged流量,具体属于哪个VLAN由相连的物理交换机端口决定。
​关联网卡​(需选择)这里需要您选择ADDC节点上那张连接到​​已配置好Access VLAN的交换机端口​​的物理网卡。

​所以,您的操作完全没问题:​

  1. 1.首先,在物理交换机上,将连接ADDC节点的端口模式配置为 ​access​,并指定一个特定的 ​VLAN ID​(例如用于管理的VLAN 100)。
  2. 2.然后,在ADDC管理界面上创建macvlan网络时,​​VLAN一栏保持为空​​,并关联到节点上对应的物理网卡。

这样,通过该macvlan网络部署的容器,就会从您物理网络中VLAN 100的DHCP服务器获取IP地址,并直接与VLAN 100内的其他设备通信。

如果您希望容器接入的是​​带标签的VLAN(Tagged VLAN)​​,那才需要在这里填写具体的VLAN ID,同时需要将交换机端口配置为​​Trunk模式并允许该VLAN通过​​。但在初始的标准部署中,您遇到的这种​​空VLAN配置+交换机Access端口​​的模式是最常见的。

暂无评论

粉丝:3人 关注:0人

空着

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明