Q1:请问你们OVS是纯软件交换机吗?性能怎么样?
我们很早就做了一些内核层面的性能优化,目前也在尝试DPDK。
Q2:怎么去主动探测的?在ovs上构建流表?
对这里的ovs只指虚拟交换机open vswitch。物理设备的接入我们也用物理交换机。造包然后发出去,利用当下火热的golang,挺方便,并发效率也高
Q3:用OVS做软交换机,性能你们达到多少呀?
没有DPDK情况下小包应该是2G左右,大包没压力。
Q4:是不是要在所有的物理服务器上安装相关的agent?
是的,现在时髦的说法是————微控制器。
Q5:请问在ovs上做ACL效率高,还是像传统的安全组做在linux bridge上?
ovs,少了一跳,不过linux bridge有优点:可以搞带状态的。ovs实现带状态的比较麻烦,也是我们在做的一件事
Q6:如果用户不让你hook他的ovs,是不是就取不到这些数据了,也就没有然后了?
有然后,我们也能对IPFIX
Q7:vxlan 的vtep在哪里终结?有什么经验么?
这个问题容易引发群战。我的观点是中庸:像openstack那样做到服务器上vlan范围太小了,隧道太多了;像有些设备厂商那样仅在核心大柜子上支持,范围又太大了。我们选择在tor上终结,刚刚好
Q8:流量去重好做吗
哪方面去重?我们目前做了去重,在分析节点做的,因为一条flow可以在多个宿主机上看到。
Q9:ovs能维护多少规则呢?流表条数可以存那么多吗?
ovs上流表条数倒是可以存很多,反正都是内存都是hash,但我们目前不会让它存太多,主要是降低运维复杂度。避免流表爆炸,一方面我们用到了pkt in,另一方面用了多级流表。
Q10:ovs现在已经支持conntrack了吧?
是的,在支持security group,带来的问题就是流表多。
Q11:如果在ovs构建流表,会和AC下发的冲突吗?
这里的AC是中央控制器吗?我们中控不会直接千里迢迢下流表。微控制器复杂proactive和reactive下流表。
欢迎光临 51学通信论坛2017新版 (http://bbs.51xuetongxin.com/) | Powered by Discuz! X3 |