知識點一:linux網橋提供安全組linux
知識點二:每新建一個網絡,在網絡節點都會新建一個namespace,只要爲該網絡創建子網,那麼該namespace裏就新增dhcp來爲該子網分配ip,也能夠爲該網絡新建路由安全
dhcp由neutron-dhcp-agent負責,router由neutron-l3-agent負責網絡
知識點三:tcp
compute節點:vm->(access口)br-int--->br-tun(將vlan id轉Tunnel ID)--->GRE tunnel性能
network節點:數據--->br-tun----->br-int----->br-exspa
下列與通訊有關設計
知識點四:同一host上的同一子網內的vm之間通訊只走br-int3d
知識點五:不一樣host上的同一子網內的vm之間通訊只走(vm1->br-int->br-tun->eth1)-------------->(eth1---->br-tun--->br-int-->vm2)router
知識點六:vm訪問外網,(vm->br-int->br-tun-->eth1)---------隧道--------->(eth1---->br-tun--->br-int----->qrouter---->br-ex---->eth0---->external net)blog
知識點七:vm發送dhcp請求,(vm->br-int->br-tun-->eth1)----------隧道-------->(eth1---->br-tun--->br-int--->qdhcp)
ip netns exec qdhcp-d24963da-5221-481e-adf5-fe033d6e0b4e tcpdump
GRE優缺點分析: