1.2. OpenShift Container Platform 中的二级网络
OpenShift Container Platform 为在集群中创建二级网络提供以下 CNI 插件:
- 网桥 :配置基于网桥的二级网络,以允许同一主机上的 pod 相互通信,并与主机通信。
- bond-cni :配置 Bond CNI 二级网络,以提供将多个网络接口聚合成一个逻辑 绑定接口 的方法。
- host-device :配置 host-device 二级网络,以允许 pod 访问主机系统上的物理以太网网络设备。
- ipvlan :配置基于 ipvlan 的二级网络,以允许主机上的 Pod 与其他主机和那些主机上的 pod 通信,这类似于基于 macvlan 的额外网络。与基于 macvlan 的二级网络不同,每个 pod 共享与父级物理网络接口相同的 MAC 地址。
- vlan :配置基于 VLAN 的二级网络,以为 pod 启用基于 VLAN 的网络隔离和连接。
- macvlan:配置基于 macvlan 的二级网络,以允许主机上的 Pod 通过使用物理网络接口与其他主机和那些主机上的 Pod 通信。附加到基于 macvlan 的二级网络的每个 pod 都会获得一个唯一的 MAC 地址。
- TAP :配置基于 TAP 的二级网络,以在容器命名空间内创建 tap 设备。TAP 设备可让用户空间程序发送和接收网络数据包。
- SR-IOV :配置基于 SR-IOV 的二级网络,以允许 pod 附加到主机系统上支持 SR-IOV 的硬件的虚拟功能(VF)接口。
-
route-override: 基于二级的网络配置一个
route-override来允许 pod 覆盖和设置路由。