设为首页 - 加入收藏 ASP站长网(Aspzz.Cn)- 科技、建站、经验、云计算、5G、大数据,站长网!
热搜: 手机 数据 公司
当前位置: 首页 > 服务器 > 安全 > 正文

Rancher技术特性全解及容器网络解决方案(4)

发布时间:2021-01-06 10:34 所属栏目:53 来源:网络整理
导读:具体转发规则对应的 ebtables 规则如下所示: Drop?All?traffic?from?veth-cni?except:IP?response?from?169.254.169.250ARP?response?from?10.43.0.2ebtables?-t?broute?-A?BROUTING?-i?veth-cni?-j?DROPebtables?

具体转发规则对应的 ebtables 规则如下所示:

Drop?All?traffic?from?veth-cni?except:
IP?response?from?169.254.169.250
ARP?response?from?10.43.0.2
ebtables?-t?broute?-A?BROUTING?-i?veth-cni?-j?DROP
ebtables?-t?broute?-I?BROUTING?-i?veth-cni?-p?ipv4?--ip-source?169.254.169.250?-j?ACCEPT
ebtables?-t?broute?-I?BROUTING?-i?veth-cni?-p?arp?--arp-opcode?2?--arp-ip-src?10.43.0.2?-j?ACCEPT

Drop?ARP?request?for?10.43.0.2?on?eth1
ebtables?-t?nat?-D?POSTROUTING?-p?arp?--arp-opcode?1?--arp-ip-dst?10.43.0.2??-o?eth1?-j?DROP

另外也可以在容器所在的主机上将 Docker0 的 bridge 和 CNI 的 bridge 做三层打通,并使用 iptables 来进行控制,目前这个方式还在测试中.

(编辑:ASP站长网)

网友评论
推荐文章
    热点阅读