OVS problem-shoot

SDNLAB 上相关博客可以看看

http://www.sdnlab.com/tag/openvswitch/page/3/

关于ovs-vsctl用法参考

关于ovs-ofctl用法参考

1、mininet中自带的OVS会出现很多问题,比如没有ovs-sandbox,并不能很好完成官网上相关实验,为了避免新安装的OVS与之前的冲突,可以不用安装,直接下载一个官网的最新版packet,在tutorial文件夹中运行ovs-sandbox。直接按照官网进行实验
http://aidaiz.com/openvswitch-build/
2、ovs-vsctl主要用于创建网桥以及相应的端口等,与网桥相关;而ovs-ofctl主要是用来控制流表。

3、带内带外控制:

带外网管是指通过专门的网管通道实现对网络的管理,将网管数据与业务数据分开,为网管数据建立独立通道。在这个通道中,只传输管理数据、统计信息、计费信息等,网管数据与业务数据分离,可以提高网管的效率与可靠性,也有利于提高网管数据的安全性。
带内管理使得网络中的网管数据和业务数据在相同的链路中传输,当管理数据(包括SNMP,Netflow,Radius,计费等)较多时,将会影响到整个网络的性能;管理数据的流量较少,对整个网络的性能影响不明显,可采用带内管理。

4、OVS使用下列框架监控流量

sFlow NetFlow Port Mirroring(SPAN RSPAN ERSPAN)

5、OVS框架
Paste_Image.png
6、公钥私钥以及SSL加密理解

http://chenling1018.blog.163.com/blog/static/1480254201058112410789/
http://www.linuxde.net/2012/03/8301.html
证书机构有自己的

8、OVS上流表添加基础

ovs-ofctl add-flow ovs-switch "in_port=2,actions=output:8"
flow有很多syntax, 一半来说actions之前都是match的部分,常用的一般是:

in_port: switch的端口 dl_src: 源mac地址
dl_dst:目的mac地址
dl_type:以太网协议类型 0x0806是arp packet 0x0800是ip packet
nw_src:源IP
nw_dst:目的ip
nw_proto:协议类型 ,注意和dl_type区分,同时也需要和dl_type一起使用,比如dl_type是ip(0x0800),那么nw_proto=1就表示icmp packet
tp_src: tcp udp源端口
tp_dst: tcp udp目的端口

ip      Same as dl_type=0x0800. 
icmp        Same as dl_type=0x0800,nw_proto=1.  
tcp     Same as dl_type=0x0800,nw_proto=6.  
udp     Same as dl_type=0x0800,nw_proto=17. 
arp     Same as dl_type=0x0806. 
rarp        Same as dl_type=0x8035. 

actions:
output:port
controller(key=value) 送到controller作为packet-in 消息,括号内的key value pair可以是:
reason=reason reason 可以是action,no_match,invalid_ttl
id=controller-id 默认是0,特殊的controller会有一个16位的id
mod_dl_src:mac
Sets the source Ethernet address to mac.
mod_dl_dst:mac
Sets the destination Ethernet address to mac.
mod_nw_src:ip
Sets the IPv4 source address to ip.
mod_nw_dst:ip
Sets the IPv4 destination address to ip.
mod_tp_src:port
Sets the TCP or UDP source port to port.
mod_tp_dst:port
Sets the TCP or UDP destination port to port.

9、OVS的两种模式

Standalone:这种模式下,没有运行controller的情况下,OVS会自动调回普通switch模式,如果有controller的情况,ovs会自动变成 openflow switch 命令:
ovs-vsctl set-fail-mode ovs-switch standalone
ovs-switch替换成bridge的名字
Secure:这种模式下,无论有没有controller, ovs都会作为openflow switch运行, 也就是所有interface在bridge上,等待controller或者用户添加flow到switch来进行通信
ovs-vsctl set-fail-mode ovs-switch secure

10、OVS的卸载和升级

https://github.com/mininet/mininet/wiki/Installing-new-version-of-Open-vSwitch

11、当出现如下问题时

ovs-vsctl: unix:/usr/var/run/openvswitch/db.sock: database connection failed (Connection refused)
解决办法为:sudo /usr/share/openvswitch/scripts/ovs-ctl start

12、一些注意:

http://docs.openvswitch.org/en/latest/tutorials/ovn-openstack/
openvswitch官方文档2.7.90版本中,在OVN一节中增加了对openstack应用,等学习到openstack时可以了解。

13、An overview of Openvswitch implementation
  • OVS分为用户层和内核层,用户层包括一些模块,以daemon程序存在,实现了以下功能:交换机和流表的实现,交换机管理组件,数据库,和内核层之间的交互。当OVS服务启动时会运行以下三个daemon:ovs-vswitchd,是交换机的核心实现模块;ovsdb-server,管理虚拟交换机和流表的配置的数据库系统;ovs-brcompatd,keeps the compatibility with the traditional bridges。
  • 其中最重要的是ovs-vswitchd,他直接通过netlink协议和内核进行交互。Ovs-vstl是一个配置交换机的小工具,显然,需要先和ovs-vswitchd进行交互。ovs-vswitchd将交换机的配置和变更信息保存到数据库中,该数据库由vsdb-server直接管理,因此,ovs-vswitchd对数据库的信息增减也得先和vsdb-server进行交互,via Unix domain socket, in order to retrieve or save the configuration information,这也是为什么OVS的配置能够开机保留。
  • Ovs-vsctl可以完成大部分的openvswitch的管理,ovs-appctl也可以通过发送一些内部命令给ovs-vswitchd完成一些简单操作。但有时候需要直接管理内核的datapath,这种情况下你可以使用ovs-dpctl去使ovs-vswitchd直接管理内核层的datapath,而不需要database。
  • 当需要和ovsdb-server通信做一些数据库操作时,可以使用ovsdb-client,如果想不通过ovsdb-server直接管理数据库可以通过ovsdb-tool工具。
    OVS可以通过openflow协议进行远程管理,实现软件定义网络,sFlow是一个数据包监控和分析协议,两者都可以通过ovs-ofctl进行配置管理。
14、OVS支持的端口类型:
  • Normal port:用户可以把操作系统中的网卡绑定到Open vSwitch上,Open vSwitch会生成一个普通端口处理这块网卡进出的数据包。
  • Internal Port: 当设置端口类型为internal,Open vSwitch会创建一块虚拟网卡,此端口收到的所有数据包都会交给这块网卡,网卡发出的包会通过这个端口交给Open vSwitch。当Open vSwitch创建一个新网桥时,默认会创建一个与网桥同名的Internal Port,同时也创建一个与Port同名的Interface。三位一体,所以操作系统里就多了一块网卡,但是状态是down的。
  • Patch Port: 当机器中有多个Open vSwitch网桥时,可以使用Patch Port把两个网桥连起来。Patch Port总是成对出现,分别连接在两个网桥上,在两个网桥之间交换数据。
  • Tunnel Port: 隧道端口是一种虚拟端口,支持使用gre或vxlan等隧道技术与位于网络上其他位置的远程端口通讯。
15、清除OVS的配置和重新初始化OVS
  • 单独的配置用 remove即可,如比如我们用如下命令设置了vlan
    ovs-vsctl set port vnet0 tag=100
    用remove替代set,并去掉赋值的=语句即可
    ovs-vsctl remove port vnet0 tag 100
  • 重新初始化OVS
    service openvswitch stop
    rm -rf /etc/openvswitch/conf.db
    service openvswitch start
16、OVS 添加端口问题

网上sudo ovs-vsctl add-port br0 <port>
执行上述命令都是会报错的,最后显示:

Port "vnet10"
tag: 103
Interface "vnet10"
error: "could not open network device vnet10 (No such device)"

因为没有这个端口,所以报错,类型设置为虚拟端口可以解决这个问题
ovs−vsctl add−port br0 vlan10 −− set Interface vlan10 type=internal
http://aidaiz.com/openvswitch-build/ 可以详细参考这篇文章,自己真是渣渣

17、网桥添加物理端口eth0时断开远程连接问题

根据官方文档解释,一个物理网卡连接到一个网桥不应该分配地址,否则该地址不会完整工作。可以将该地址转交到一个 internal端口。

$ ovs-vsctl add-br br0
$ ovs-vsctl add-port br0 eth0  #这步就导致所有远程连接到eth0的连接断开
#解决
$ ifconfig eth0 0.0.0.0
$ ifconfig br0 <原来的IP地址>

注意两点,一是要将原来的eth0的地址清空,新增加的端口br0可以使用原来的地址,即通过上述命名直接静态配置,也可以通过启用DHCP方式。
sudo dhclient eth0 #在端口eth0上打开dhcp监听服务
可能用到的操作
sudo dhclient -r eth0 #释放该地址
sudo dhclient -d eth0 #重新分配地址
实际测试两种方法都有效。
还要注意一点就是路由,br0接管eth0 后,路由表会失效,通过 route -n查看eth0的路由表,再根据相应命令添加。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 157,298评论 4 360
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 66,701评论 1 290
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 107,078评论 0 237
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,687评论 0 202
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,018评论 3 286
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,410评论 1 211
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,729评论 2 310
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,412评论 0 194
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,124评论 1 239
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,379评论 2 242
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 31,903评论 1 257
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,268评论 2 251
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,894评论 3 233
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,014评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,770评论 0 192
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,435评论 2 269
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,312评论 2 260

推荐阅读更多精彩内容

  • 装载自http://sdnhub.cn/index.php/openv-switch-full-guide/ 1 ...
    ximitc阅读 5,364评论 0 11
  • OpenStackOVSGRE/VXLAN网络 学习或者使用OpenStack普遍有这样的现象:50%的时间花费在...
    石头和齐齐阅读 2,317评论 0 12
  • Open vSwitch介绍 在过去,数据中心的服务器是直接连在硬件交换机上,后来VMware实现了服务器虚拟化技...
    杀破魂阅读 24,395评论 1 17
  • 1、构建物理机和物理机相互连接的网络 在安装open vswitch的主机上有两块网卡,分别为eth0、eth1,...
    杀破魂阅读 3,617评论 0 0
  • neutron网络目的是为OpenStack云更灵活的划分网络,在多租户的环境下提供给每个租户独立的网络环境。 n...
    石头和齐齐阅读 802评论 0 0