8. 内网隔离
VM VM
VM
VMVM VM VM
VM VM
VM
Internet
VM
VM
10.168.44.151 10.168.44.160
10.168.44.161
美团 放服务(MOS)
9. 内网隔离
VM VM
VM
VMVM VM VM
VM VM
VM
Internet
VM
VM
iptables -A FORWARD -s 10.168.44.151 -d ! 10.168.44.160,10.168.44.161 -j DROP
10.168.44.151 10.168.44.160
10.168.44.161
美团 放服务(MOS)
10. 内网隔离
VM VM
VM
VMVM VM VM
VM VM
VM
Internet
VM
VM
iptables -A FORWARD -s 10.168.44.151 -d ! 10.168.44.160,10.168.44.161 -j DROP
iptables -A FORWARD -s 10.168.44.160 -d ! 10.168.44.151,10.168.44.161 -j DROP
iptables -A FORWARD -s 10.168.44.161 -d ! 10.168.44.151,10.168.44.160 -j DROP
10.168.44.151 10.168.44.160
10.168.44.161
美团 放服务(MOS)
11. VM VM
VM
VMVM VM VM
VM VM
VM
Internet
VM
VM
VM
内网隔离
10.168.44.151 10.168.44.160
10.168.44.161 10.168.44.173
美团 放服务(MOS)
12. VM VM
VM
VMVM VM VM
VM VM
VM
Internet
VM
VM
VM
内网隔离
增/删一台虚拟机,需要更新N个节点!
10.168.44.151 10.168.44.160
10.168.44.161 10.168.44.173
美团 放服务(MOS)
18. flow匹配与操作
匹配字段
Ingress port
src/dst MAC
VLAN ID
VLAN priority code
Network layer protocol
src/dst IPv4 address
Transport layer protocol
src/dst Transport port
操作操作
CONTROLLER 送到控制节点
NORMAL
按传统二层交换机
规则处理
OUTPUT 从指定端口发送
MODIFY 修改报文指定字段
DROP 丢弃
...
美团 放服务(MOS)