`
m635674608
  • 浏览: 5043665 次
  • 性别: Icon_minigender_1
  • 来自: 南京
社区版块
存档分类
最新评论

Flannel for Docker 原理

 
阅读更多

【编者的话】Flannel是 CoreOS 团队针对 Kubernetes 设计的一个覆盖网络(Overlay Network)工具,其目的在于帮助每一个使用 Kuberentes 的 CoreOS 主机拥有一个完整的子网。这次的分享内容将从Flannel的介绍、工作原理及安装和配置三方面来介绍这个工具的使用方法。

第一部分:Flannel介绍

Flannel是CoreOS团队针对Kubernetes设计的一个网络规划服务,简单来说,它的功能是让集群中的不同节点主机创建的Docker容器都具有全集群唯一的虚拟IP地址。

在Kubernetes的网络模型中,假设了每个物理节点应该具备一段“属于同一个内网IP段内”的“专用的子网IP”。例如:

节点A:10.0.1.0/24
节点B:10.0.2.0/24
节点C:10.0.3.0/24


但在默认的Docker配置中,每个节点上的Docker服务会分别负责所在节点容器的IP分配。这样导致的一个问题是,不同节点上容器可能获得相同的内外IP地址。并使这些容器之间能够之间通过IP地址相互找到,也就是相互ping通。

Flannel的设计目的就是为集群中的所有节点重新规划IP地址的使用规则,从而使得不同节点上的容器能够获得“同属一个内网”且”不重复的”IP地址,并让属于不同节点上的容器能够直接通过内网IP通信。

第二部分:Flannel的工作原理

Flannel实质上是一种“覆盖网络(overlay network)”,也就是将TCP数据包装在另一种网络包里面进行路由转发和通信,目前已经支持UDP、VxLAN、AWS VPC和GCE路由等数据转发方式。

默认的节点间数据通信方式是UDP转发,在Flannel的GitHub页面有如下的一张原理图:

01.png


这张图的信息量很全,下面简单的解读一下。

数据从源容器中发出后,经由所在主机的docker0虚拟网卡转发到flannel0虚拟网卡,这是个P2P的虚拟网卡,flanneld服务监听在网卡的另外一端。

Flannel通过Etcd服务维护了一张节点间的路由表,在稍后的配置部分我们会介绍其中的内容。

源主机的flanneld服务将原本的数据内容UDP封装后根据自己的路由表投递给目的节点的flanneld服务,数据到达以后被解包,然后直接进入目的节点的flannel0虚拟网卡,然后被转发到目的主机的docker0虚拟网卡,最后就像本机容器通信一下的有docker0路由到达目标容器。

这样整个数据包的传递就完成了,这里需要解释三个问题。

第一个问题,UDP封装是怎么一回事?

我们来看下面这个图,这是在其中一个通信节点上抓取到的ping命令通信数据包。可以看到在UDP的数据内容部分其实是另一个ICMP(也就是ping命令)的数据包。

02.png


原始数据是在起始节点的Flannel服务上进行UDP封装的,投递到目的节点后就被另一端的Flannel服务还原成了原始的数据包,两边的Docker服务都感觉不到这个过程的存在。

第二个问题,为什么每个节点上的Docker会使用不同的IP地址段?

这个事情看起来很诡异,但真相十分简单。其实只是单纯的因为Flannel通过Etcd分配了每个节点可用的IP地址段后,偷偷的修改了Docker的启动参数,见下图。

03.png


这个是在运行了Flannel服务的节点上查看到的Docker服务进程运行参数。

注意其中的“--bip=172.17.18.1/24”这个参数,它限制了所在节点容器获得的IP范围。

这个IP范围是由Flannel自动分配的,由Flannel通过保存在Etcd服务中的记录确保它们不会重复。

第三个问题,为什么在发送节点上的数据会从docker0路由到flannel0虚拟网卡,在目的节点会从flannel0路由到docker0虚拟网卡?

我们来看一眼安装了Flannel的节点上的路由表。下面是数据发送节点的路由表:

04.png


这个是数据接收节点的路由表:

05.png


例如现在有一个数据包要从IP为172.17.18.2的容器发到IP为172.17.46.2的容器。根据数据发送节点的路由表,它只与172.17.0.0/16匹配这条记录匹配,因此数据从docker0出来以后就被投递到了flannel0。同理在目标节点,由于投递的地址是一个容器,因此目的地址一定会落在docker0对于的172.17.46.0/24这个记录上,自然的被投递到了docker0网卡。

 

http://blog.csdn.net/reedchi/article/details/51670505

http://blog.csdn.net/wangtaoking1/article/details/49281131

http://dockone.io/article/618

 

 

 

分享到:
评论

相关推荐

    Etcd + flannel + Docker 实现 docker 跨主机容器之间通讯 .pdf

    本文详细阐述了如何通过安装和配置etcd、flannel和Docker来实现跨主机的容器间通信。以下将详细梳理本文的知识点: 1. Docker容器技术: Docker 是一个开源的应用容器引擎,让开发者可以打包应用以及依赖包到一个...

    Etcd flannel Docker 实现 docker 跨主机容器之间通讯

    `Etcd`、`Flannel` 和 `Docker` 是三个关键组件,它们协同工作,使得 Docker 容器可以在跨主机环境中相互通信。本篇文章将深入探讨这三个组件的作用以及如何实现跨主机的 Docker 容器通信。 首先,`Etcd` 是一个...

    Docker网络解决方案-Flannel部署记录(个人珍藏版)

    Flannel是CoreOS开发的一个轻量级网络解决方案,专为Kubernetes、Docker Swarm等容器编排系统设计,它旨在为跨主机的容器提供一个扁平化的网络环境。本文将深入探讨Docker网络解决方案——Flannel的部署过程。 首先...

    k8s flanneld-v0.13.0-amd64.docker

    k8s 网络组件,使用 docker load < flannelxxx.docker 完成该docker 镜像的安装。

    Flannel网络配置实战:Docker集群网络互联解决方案

    内容概要:本文档详述了使用 Flannel 实现 Docker 集群之间的网络互通,通过设置 etcd 作为键值存储来管理网络信息。首先介绍了网络环境规划和软件准备步骤,然后逐步指导完成 Etcd 数据库和 Flannel 网络配置,并在...

    flannel v1.2.0镜像以及yaml文件

    在这个主题中,我们将深入探讨Flannel的功能、工作原理以及如何使用它来解决集群搭建过程中的问题。 首先,让我们了解一下Flannel。Flannel是CoreOS开发的一款轻量级网络工具,旨在为Kubernetes集群提供简单、可...

    k8s-for-docker-desktop.zip

    本资源"**k8s-for-docker-desktop.zip**"显然是为了帮助Mac用户在Docker Desktop上顺利启动和运行Kubernetes集群。 Kubernetes(K8s)是一个开源的容器编排系统,它允许用户部署、管理和扩展容器化应用。K8s的核心...

    flannel-flannel-v0.25.1和flannel-flannel-cni-plugin-v1.4.1-flanne

    flannel-flannel-v0.25.1-amd64.tar.gz和flannel-flannel-cni-plugin-v1.4.1-flannel1-amd64.tar.gz k8s的flnannel网络插件docker镜像离线资源包

    flannel的镜像版本v0.12.0以及kube-flannel.yml.rar

    k8是安装所需要的flannel的镜像版本v0.12.0以及kube-flannel.yml资源

    主流Docker网络的实现原理概述.pdf

    今天,我们将深入探讨主流 Docker 网络的实现原理,包括 Docker 原生的 Overlay 网络、Weave 网络和 Flannel 网络。 一、容器网络简介 容器网络是 Docker 环境中容器之间的通信网络。它是容器化应用程序的关键组件...

    k8s网络flannel镜像包

    k8s网络flannel镜像包 flannel_v0.23.0.tar flannel-cni-plugin_v1.2.0.tar 可直接使用docker load 到本地环境

    kubernetes网络插件flannel

    镜像为docker.io/flannel/flannel:v0.25.6和docker.io/flannel/flannel-cni-plugin:v1.5.1-flannel2 错误“Error registering network: failed to acquire lease: node "master" pod cidr not assigned”解决方法,...

    flannel.dockerimg

    flanneld-v0.12.0-amd64.docker 就是flannel的docker镜像, docker image load -i flannel.dockerimg

    docker.rar

    EnvironmentFile=-/run/flannel/docker WorkingDirectory=/usr/local/bin ExecStart=/usr/local/bin/dockerd \ --graph=/data/docker --selinux-enabled=false \ --log-opt max-size=1g \ --log-level=error \ ...

    flannel插件v0.23.0

    flannel是Kubernetes集群网络中的一个关键组件,用于在各个节点之间提供网络连接。v0.23.0是flannel的一个版本更新,它可能包含了性能优化、bug修复或者新的特性。flannel的主要任务是在Pod之间创建一个扁平的网络...

    《Docker容器 利用Kubernates Flannel Cockpit和Atomic构建和部署》.pdf

    《Docker容器 利用Kubernates Flannel Cockpit和Atomic构建和部署》

    镜像flannel/flannel:v0.24.0

    k8s搭建过程中需要的插件flannel镜像

    Docker Containers_Build and Deploy with Kubernetes,Flannel,Cockpit,and Atomic

    Docker is a containerization technology at the center of a new wave for building, packaging, and deploying applications. It has the potential to impact every aspect of computing, from the application ...

    flannel v0.10.0

    5. **Docker集成**:Flannel与Docker容器运行时紧密集成,通过`mk-docker-opts.sh`脚本更新Docker守护进程的环境变量,以配置容器的网络设置。这个脚本会根据Flannel的配置动态生成Docker的`--bip`和`--mtu`参数。 ...

    Flannel-vxlan.docx

    Flannel-VXLAN 模式的实现原理及使用 Flannel-VXLAN 模式是 Flannel 网络的一种实现方式,它使用 VXLAN(Virtual Extensible LAN)技术来实现网络虚拟化。VXLAN 是 Linux 内核本身支持的一种网络虚拟化技术,可以在...

Global site tag (gtag.js) - Google Analytics