前面咱們建立了 OVS vlan100 並部署了 instance,今天繼續建立 vlan101。網絡
subnet IP 地址爲 172.16.101.0/24。spa
Neutron 自動在 br-int 網橋上建立了 vlan100 dhcp 的接口 「tap1820558c-0a」。接口
如今,網絡結構以下:ci
launch 新的 instance 「cirros-vm3」,網絡選擇 vlan101。部署
cirros-vm3 分配到的 IP 爲 172.16.101.103。it
cirros-vm3 被 schedule 到計算節點,虛擬網卡已經鏈接到 br-int。im
當前網絡結構以下:通信
cirros-vm1 位於控制節點,屬於 vlan100。
cirros-vm2 位於計算節點,屬於 vlan100。
cirros-vm3 位於計算節點,屬於 vlan101。img
cirros-vm1 與 cirros-vm2 都在 vlan100,它們之間能通訊。
cirros-vm3 在 vlan101,不能與 cirros-vm1 和 cirros-vm2 通訊。co
上面的結論是毋庸置疑的,但咱們更須要關心的是:
Open vSwitch 是如何實現 vlan100 和 vlan101 隔離?
下一節咱們將詳細分析這個問題。