12.5. 启用并配置 FDB 学习
使用转发数据库(FDB)学习来防止在禁用安全性并属于提供商网络(网络具有 ML2/OVN localnet 端口)上的流量填充。您还可以设置单个事务中可以删除的最大 FDB 条目数。
先决条件
-
在工作站上安装了
oc命令行工具。 -
以具有
cluster-admin权限的用户身份登录到可访问 RHOSO 控制平面的工作站。
流程
-
在工作站上打开 OpenStackControlPlane 自定义资源(CR)文件
openstack_control_plane.yaml。 在
neutron服务配置中添加以下配置:spec: neutron: template: customServiceConfig: | [ovn] localnet_learn_fdb = true fdb_age_threshold = 300 [ovn_nb_global] fdb_removal_limit = 50-
localnet_learn_fdb- 启用 FDB 学习,允许为每个提供商网络创建的 localnet 端口了解 MAC 地址并将其存储在 FDB SB 表中。 -
fdb_age_threshold- 设置所获的 MAC 保留在 FDB 表中的最长时间(秒),并防止此表无限期增长。 fdb_removal_limit- 限制通过老化功能在单个事务中删除的 FDB 表条目的数量。重要如果在环境中禁用提供商网络上的端口安全性,您必须设置相关的转发数据库(FDB)学习和过期参数。
-
更新 control plane:
$ oc apply -f openstack_control_plane.yaml -n openstack等待 RHOCP 创建与
OpenStackControlPlaneCR 相关的资源。运行以下命令来检查状态:$ oc get openstackcontrolplane -n openstack当状态为 "Setup complete" 时,会创建
OpenStackControlPlane资源。提示将
-w选项附加到get命令的末尾,以跟踪部署进度。