nginx适配Overlay以及测试工具

打印 上一主题 下一主题

主题 854|帖子 854|积分 2562

本文分享自天翼云开发者社区《nginx适配Overlay以及测试工具》,作者:pan
 
Overlay与Underlay先容
Overlay网络和Underlay网络是一组相对概念,Overlay网络是创建在Underlay网络上的逻辑网络。而Overlay网络是通过网络假造化技能,在同一张Underlay网络上构建出的一张大概多张假造的逻辑网络,如下图所示。
详细资料可查看https://zhuanlan.zhihu.com/p/436605135 

 

ELB使用的技能方案
天翼云ELB使用VXLAN隔离,需要进行VXLAN的解析与封装。VXLAN技能是一种大二层的假造网络技能,主要原理是引入一个UDP格式的外层隧道作为数据链路层,而原有数据报文内容作为隧道净荷加以传输。
ELB使用dpvs以及nginx做7层http和https的代理以及分发。报文流向为客户端(内网大概公网)->ELB(内部为dpvs->nginx)->RS(真正的http服务端)。因为ELB和RS处于同一VXLAN中,那么nginx转发的报文就需要封装VXLAN,又因为RS需要知道真实的客户端IP,nginx也需要获取客户端IP并转发的时候增长X-Forwarded-For。
dpvs收到报文会解析VXLAN,同时转发到nginx,因为dpvs采用FULLNAT的模式,nginx如果要获取真实ip,二者之间采用了Proxy Protocol。Proxy protocol,是一个Internet协议,通过为tcp添加一个很小的头信息,来方便的传递客户端信息(协议栈、源IP、目的IP、源端口、目的端口等)。因为nginx还需要知道VXLAN的id,对Proxy Protocol进行了改造,增长了vni字段,如下图。 
 

nginx就需要在原生代码底子上,增长vni字段的读取。同时连接upstream时,因为需要封装vni,通过SO_BINDTODEVICE绑定到具体网卡,完成VXLAN封装。
 
如何测试
因为相比Proxy Protocol多一个字段,通过curl无法自测,通过一个python工具来测试,源码为https://github.com/codejudas/py-proxy-protocol/。但是需要修改,增长一个vni字段,在代码中涉及vni的地方均添加字段即可,如下图。 

然后修改测试下面的socket.py,测试效果如图:

 

 

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

我爱普洱茶

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表