1.前因:
客户提供的虚机:麒麟 Linux lanxin2 4.19.90-24.4.v2101.ky10.aarch64 #
K8S 部署的flannel 使用vxlan
2.问题:
部分机器pod跨node,网络不通
3.分析过程:
1.查看flannel、cni网络启动正常
2.查看route正常
3.查看防火墙,没问题
4.tracer测试--不通
5.PING 通过tcpdump抓包, 无响应
网上查看说是云平台安全组设置的问题,由于是客户环境, 客户提供的帮助很少。只能自行想办法
4.解决办法:修改flannel type: vxlan改为ipip
kubectl edit cm -n kube-system kube-flannel-cfg
5.解说
ipip模式下的路由规则与vxlan的不同点在于,这块的网关地址是节点的。而vxlan中网关的地址是其他节点上的flannel.1设备。另外就是所使用的tunnel设备不同
这就是为啥vxlan网络不通原因,云服务器有安全组管控了网络策略
ipip路由:
vxlan路由:
注意:
# 加载ipip模式
modprobe ipip
# 查看内核支持情况
lsmod | grep ipip
后记:
flannel: host-gw模式应该也可以
分类:
问题处理
, docker and k8s
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· winform 绘制太阳,地球,月球 运作规律
· AI与.NET技术实操系列(五):向量存储与相似性搜索在 .NET 中的实现
· 超详细:普通电脑也行Windows部署deepseek R1训练数据并当服务器共享给他人
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)