Jump to...
redirecting...

Log for OKTW Network

@james58899 話說你的 VM 我昨天重啟了一下
變成 ovs 卸載了
[sticker](media:AAMCBQADHQI-bPsfAAEE6m5nt985a6kjMP-Zzr7H_iGa01NUtAACoQsAArwK2gxUZRF8nlSnjQEAB20AAzYE@telegram)
Linux bridge 有些問題
ovs好阿
功能多
老黃卡?
最近也想換來玩 OVS
他是不是
OVS offload 也有分可以 off 的協定?
我看 CX4 pro 好似只有 vlan offload
不肯定
我是用 CX6 Lx 做的
因為之前 CX4 Lx 開 tc flower offload (OVS offload 前置要求)有問題
舊網卡沒人權
阿 CX4 Lx 不能嗎?
我看有支援
我也覺得很奇怪啊
FW 刷最新
然後開是能開
但是會看到 dmesg 的 mlx5 有報錯
説無法寫入 flow offload
是看有沒有支援 ASAP2 ?
你用的是這個嗎?
用 OFED 帶的 OVS
後來換網卡換 CX6
OFED 是必要嗎?
kernel 帶的mlx_core不能
官方建議用官方的 mlnx ofed 或是 mlnx en
然後加了 Mellanox repo 就有他的 OVS
正常 OVS 好像也可以
反正就是要打開一個 flag
我也知道官方寫可以
但是我試了幾張 CX4 Lx 都是一樣的錯誤
官網論壇也有人
CX4121a 會嗎?
想無腦一點 用 PVE 戳 OVS(
就是他
好慘
你是開什麼 offload
eswitch?
要先開 representor mode
全部 sr-iov
難道 eswitch 也能 ovs offload?
不清楚
我在想 vf 也可以在 host 上用
應該就能當 OVS 的 interface ?
還沒頭緒架構要怎麼搞
可以
但是第一個封包會被網卡經 representor 丟給 ovs
ovs 決定轉發路徑後發指令給網卡
隨後所有流量不經 kernel
flow based 的
ovs 那邊也會看到連線
這很 SDN
這樣 VM 是拿 OVS bridge 還是要拿 sriov vf
拿 vf
humm
那要 OVS 幹嘛(
這個架構下還能實現 VF LAG
不知道(
vf 發一發 開 eswitch 不是 8 成像嗎?
反正名字的確叫 ovs offload
這就是我看不懂的地方
ovs 到底要幹嘛
ovs 有發 offload 指令
既然都要讓 vm 拿 vf 了
還是 ovs 會自動發 vf
不會
懵了
有啦,可以用 ovs 做防火牆
解決 VF 無法流量過濾的問題
packet in 到 ovs 控制器
然後可以過一層規則嗎
應該可以吧
而且是可以 和 vxlan 配合的
hummm
如果我ˋ只是想讓 VNF 性能好點 感覺還是有用?
ovs + vxlan offload
就是想用這個
vyos?
還是別的
Y
PVE 的 edge 做的很差
那不是直接 vf 給 vyos 就好
所以得靠 vyos 搞

聽起來 vf 給 vyos 就好
根本不用 OVS(
反正
就買最貴的就對了
咳咳 CX6 很貴
買了就不會撞到問題了
金錢的力量
香港已經第六張 CX6 Dx 了
我有這麼富的話就
NSX買一買 全部都可以戳兩下搞定
一張快四千港幣
@licson 坐等妳今年贊助
offload 也只要戳兩個開關就搞定
擺一台200G MCC?
[sticker](media:AAMCAgADHQI-bPsfAAEE6s1nuDpKmzO1yOTrbL0pHwQojnWxYQACVRMAAujW4hLQdi4t5azufAEAB20AAzYE@telegram)
Sky 的 MCC 不行了嘛 XD
他那個會撞滿
NSX + BlueField 3
富人選擇
而且真的是按兩下就有 offloaded 的 VXLAN EVPN

戳兩下 大全套 什麼都有
他現在不用 vxlan 了
vmware 嫌 vxlan 太老舊
那用什麼...
geneve
payload 可以更大
欄位更多
阿 直接不用交換機干涉了哦
還支援 frag
一直都不用
但是怎樣做 external connectivity
T0 SR
看你要開VM 跑 edge 還是實體機都行
要走軟的喔
但是 vxlan evpn 可以直接 l3vni 到交換機來做對外阿
underlay 和 border leaf 互傳
border leaf 幫你路由出去
那就是看 edge 要怎麼跟 ext 做交互
如果 border leaf 是防火牆還能 nat
evpn 的話還能一直加出口(
這個就跑全三層 underlay 了吧
他整個架構內 都是純軟
如果要跟 border 做交互
都是到 edge 上
他會在所有 esxi node 都放一個 T0 DR router
負責處理 overlay 流量
那好像還是 vxlan 比較香
可以直接硬件 edge
跟proto 無關
不用軟件 edge
不管是什麼協定
都是去 edge 交換
他的功能就是 overlay network
那如果很多 external connectivity 感覺就不太適合
沒關係 NSX 有 federation mode
他的設計是
實體網路只要顧好 L3 連線
剩下全部交給 NSX
金錢的力量
性能不夠
offload 來湊
代表可以直接用靈車交換機
我看著像是 傻瓜交換機都沒所謂
歐對
他還有 DFW
號稱 L7
還能透過VM 內的 agent 做威脅偵測跟掃毒
Cisco 最近也做 distributed firewall 了
要搞 NAT 或 DHCP 就多起個 T1 GW
新出了 N9300 Smart Switch
Cisco Silicon One E100 + 4x AMD Pensando DPU
如果不能接進虛擬化系統的網路 stack 就是垃圾
4.8T forwarding + 800G service throughput
他是用來取代防火牆的,也能用軟件配合做 Distributed FW
能 DDoS 清洗流量,L4-7
還有ZBF 這些
我看應該可以啦,要 dpu 對 dpu
半個拉機
成本太高了
為啥不用 PA 的方案 要選你 CISCO
我想要 哈哈
可以當 spine + DDoS scrubbing
PA 要插入一對大機器誒
humm
也許在實體層核網有用
Cisco 這個我當他 spine 那樣
加上去就能提升處理能力
防火牆多幾台要同步你也知道很麻煩
一個合格的 DFW 不該要人工同步吧
不是人工
是將 conntrack 狀態同步這種
還有數量限制
oh
conntrack sync 有夠吃效能
Cisco 說配合他新 Hypershield 軟件控制器可以一直堆
[sticker](media:AAMCBQADHQI-bPsfAAEE6xRnuEDurGvOATLFVr1xI9RoKU-3iAACvAEAAjKrCgJo1UcK00Bi9gEAB20AAzYE@telegram)