k8s中的网络资源
- iptables规则匹配-PREROUTING链:
流程:
PREROUTING 链的规则可以存在于:raw表,mangle表,nat表。(替换目的地址ip)
INPUT 链的规则可以存在于:mangle表,fifter表,(centos7中还有nat表,centos6中没有)。
FORWARD 链的规则可以存在于: mangle表,fifter表。
OUTPUT 链的规则可以存在于:raw表,mangle表,nat表,filter表。
POSTROUTING 链的规则可以存在于:mangle表,nat表。(替换原地址IP)
-
pod在同一主机通信
只通过FORWARD
-
pod在不同主机通信
需要经过物理机网卡 -
外部访问pod
4.1 pod在当前主机访问流程:
PREROUTING>路由判断>INPUT>Service
4.2 pod不在当前主机
PREROUTING>路由判断>FORWARD>路由判断>POSTROUTING
4.3 当前主机向外访问
OUTPIUT>路由判断>POSTROUTING
本文作者:没有猫的猫奴
本文链接:https://www.cnblogs.com/cat1/p/15910826.html
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步