作者:强毛 | 来源:互联网 | 2014-05-27 20:14
OpenStackF版,Quantum架构图,有些地方可能不是很准确。1.每创建一个虚拟机,都会创建一个前缀为qbr的网桥,然后网桥在与br-int相连。有些疑问:为什么要通过一个网桥与br-int相连,而不是直接将vnet连到br-int上。发现一些证据,猜想可能是由于这个原
OpenStack F版,Quantum架构图,有些地方可能不是很准确。
1. 每创建一个虚拟机,都会创建一个前缀为qbr的网桥,然后网桥在与br-int相连。
有些疑问:为什么要通过一个网桥与br-int相连,而不是直接将vnet连到br-int上。
发现一些证据,猜想可能是由于这个原因
OVS is not
compatible with iptables + ebtables rules that are applied directly
on VIF ports.
Thus, the
existing implementations of Nova security groups and
spoof-prevention aren’t compatible
由于不兼容,所有增加一个网桥来解决此问题。