Thiết lập mạng của tôi:
Thiết lập mạng Kubernetes
Với thiết lập này, chỉ các nút trên cùng một mạng con mới có thể thiết lập kết nối bgp. Các nút khác (thực hiện bắt tay tcp 3 chiều đầy đủ), phản hồi thông báo hte OPEN bằng [FIN, ACK] sau đó là [RST] do đó, Kết nối được đặt lại bằng thông báo ngang hàng trong của tôi trạng thái nút calicoctl
<- nằm trên bộ điều khiển 3 (10.0.3.100)
Trạng thái IPv4 BGP
+---------------+----------------------+-------+------ ----+--------------------------------+
| ĐỊA CHỈ NGÂN HÀNG | LOẠI ĐỒNG BẰNG | NHÀ NƯỚC | KỂ CHUYỆN | THÔNG TIN |
+---------------+----------------------+-------+------ ----+--------------------------------+
| 10.0.1.100 | lưới nút đến nút | bắt đầu | 07:12:01 | Ổ cắm kết nối: Kết nối |
| | | | | đã đóng cửa |
| 10.0.2.100 | lưới nút đến nút | bắt đầu | 07:12:01 | Kết nối |
| 10.0.1.101 | lưới nút đến nút | bắt đầu | 07:12:01 | Ổ cắm kết nối: Kết nối |
| | | | | đặt lại bởi ngang hàng |
| 10.0.1.102 | lưới nút đến nút | bắt đầu | 07:12:01 | Ổ cắm kết nối: Kết nối |
| | | | | đặt lại bởi ngang hàng |
| 10.0.2.102 | lưới nút đến nút | bắt đầu | 07:12:01 | Ổ cắm kết nối: Kết nối |
| | | | | đặt lại bởi ngang hàng |
| 10.0.3.101 | lưới nút đến nút | lên | 07:14:13 | Thành lập |
| 10.0.3.102 | lưới nút đến nút | lên | 07:12:02 | Thành lập |
+---------------+----------------------+-------+------ ----+--------------------------------+
Kết xuất Wireshark của quá trình bắt tay + thông báo MỞ từ bộ điều khiển 3 (10.0.3.100) đến nút4 (10.0.2.102)
Theo dõi Wireshark bgp giữa 10.0.3.100 và 10.0.2.102
Theo dõi bgp của Wireshark giữa 10.0.0.4(10.0.3.100) và 10.0.2.102
Có thể vấn đề là nút 4 nhìn thấy dữ liệu đến từ 10.0.0.4 chứ không phải 10.0.3.100?
Những gì hoạt động
- Ping từ tất cả các nút đến tất cả các nút OK
- nc cổng 179 cho tất cả các nút thành công
- Wireshark hiển thị quá trình bắt tay TCP đầy đủ từ bộ điều khiển 3 đến nút 4
Cài đặt
- Kubernetes 1.21.1 (cài đặt qua kubespray)
- Calico 3.9 (mặc định trong kubespray)
- Tất cả các cổng đều là pfSense 2.5.x, cổng "chính" có tĩnh
các tuyến cho 10.0.1.0/24 qua 10.0.0.2, 10.0.2.0/24 qua 10.0.0.3 và
10.0.3.0/24 qua 10.0.0.4.
- Tường lửa bị vô hiệu hóa trên bộ định tuyến trung tâm dữ liệu cả trên wan và lan Không có NAT nào được bật trên bất kỳ hộp pfSense nào. (NAT cho ipsec
vpn nằm trên cổng wan cho cổng chính)
- Theo như tôi có thể nói, tôi có kết nối IP đầy đủ giữa tất cả các nút trong tất cả các mạng con