最近在学习和使用ovn 默认vpc 静态路由和策略路由相关的配置:
关于kube-ovn 路由的演进:
一开始只有静态路由,导致出现了一个现象,pod需要配合配置静态路由才能生效,比如默认vpc的pod走本地node的默认路由出公网。那么就需要一个pod 一个静态路由。
为了避免以上现象,基于策略路由管理pod 粒度的路由配置,基于port group可以大量减少pod ip fip 出公网的路由条目。
在引入策略路由后,在维护上一个vpc只需要配置一条静态路由即可,这条路由我的理解是触发流表路由匹配的逻辑,如果一条静态路由都没有,实际测试策略路由是没有效果的。
网友评论