openvSwitch概述

openvSwitch是一种开源的虚拟交换机,基于overlay网络设计思想和openflow模式实现。

openflow是一种网络通信协议,能控制网络上的路由器和交换机的数据平面,改变网络数据包的处理流程(pipeline)。

openflow通过多个table串行工作的方式来处理网路数据包,以此灵活的改变数据包处理流程,以此来实现网络虚拟化。

 

 在一些具体的实现场景中,由于功能过于复杂,pipeline就会变得很长,同一个table中flow的个数变得很多,网络数据包处理的时间就会变长。

如openstack需要实现ACL、firewall、dhcp、arp、NAT等功能,同时隔离同宿主机上的不同虚拟网络,处理不同子网、同一子网之间的数据流向,官方给出的pipeline如下:

 

为了减少网络数据包转发所消耗的时间。openvSwitch采用两种数据包处理路径,尽量使数据包在内核空间中处理,减少pipeline的损耗:

 

首先,将openflow表存入慢速路径中,当第一个网络连接的第一个数据包发出时,ovs内核模块没有处理过这种数据包,将数据包转到ovs-vswicthd中的openflow pipeline处理,ovs-vswitchd处理完数据送回内核模块,并生成一个datapath action表示识别这个连接的数据包特征。

这样只有首包需要进入用户空间,剩下的包直接在ovs内核模块匹配特征就可以进行转发了。

 


__EOF__

本文作者wa小怪兽
本文链接https://www.cnblogs.com/HadesBlog/p/15983343.html
关于博主:评论和私信会在第一时间回复。或者直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
声援博主:如果您觉得文章对您有帮助,可以点击文章右下角推荐一下。您的鼓励是博主的最大动力!
posted @   wa小怪兽  阅读(562)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
点击右上角即可分享
微信分享提示