
OVN-NBCTL操作指南.pdf
5星
- 浏览量: 0
- 大小:None
- 文件类型:PDF
简介:
《OVN-NBCTL操作指南》是一份详细的文档,旨在指导用户掌握Open Virtual Network (OVN) 北向控制器(NB)的命令行工具OVN-NBCTL的各项功能和使用方法。
OVN是“Open Virtual Network”的缩写,是一个开源项目,在虚拟化环境中用于定义和管理虚拟网络。它实现了类似OpenFlow的功能,并专注于虚拟机的网络配置,提供包括逻辑路由器、交换机、ACL(访问控制列表)、负载均衡器以及端点组等高级功能。ovn-nbctl是OVN北向数据库工具,用来管理和查看有关虚拟网络设置的信息。
1. ovn-nbctl命令概览
通过使用ovn-nbctl的命令行界面,可以管理OVN北向数据库中的信息。这包括初始化数据库、展示现有逻辑交换机和路由器的状态以及对这些组件进行添加或移除操作等任务。用户能利用各种选项和参数来实现特定需求。
2. 初始化数据库
通过执行init指令可以开始设置新的数据库环境。如果已经完成了这一步骤,再次尝试将不会产生效果。这是在使用ovn-nbctl时的常规第一步,在创建新环境中尤为关键。
3. 显示逻辑交换机与路由器状态信息
display命令允许展示整个数据库中所有或特定逻辑交换机和路由器的状态详情。当提供具体的名称作为参数时,则只会显示该指定对象的信息记录。
4. 有关逻辑交换机的操作指令
ls-add用于创建新的逻辑交换机,并且可以设定是否允许重复的名称存在,以解决冲突问题。使用--may-exist或--add-duplicate选项可处理这种情况。而ls-del则用来删除一个现有的逻辑交换机;如果不加参数,默认情况下如果目标不存在会报错,但加上了--if-exists就只会跳过错误而不影响其他操作流程。
5. ACL管理指令
这些命令用于添加、移除或列出ACL(访问控制列表)规则。用户能够指定方向性、优先级等细节来定制安全策略。
例如:使用ovn-nbctl acl-add sw0 from-port ip4.src == ***.***.*.*24 100 --action drop --log --severity info可以创建一条新的ACL规则,表示从特定IP地址发出的数据包将被丢弃,并记录日志信息。
6. QoS管理指令
QoS(服务质量)命令允许用户为逻辑交换机设定带宽限制和优先级等特性。参数包括方向、匹配条件以及可选的DSCP标记值和传输速率。
例如:执行ovn-nbctl qos-add sw0 to-port 1000 ip4.src == ***.***.*.*24 dscp=10命令可以为特定IP地址的数据流设定一个DSCP优先级。
具体使用示例:
- 使用ovn-nbctl ls-add sw0创建名为sw0的逻辑交换机。
- 若要删除此交换机,执行:ovn-nbctl ls-del sw0即可。
- 添加ACL规则实例:使用命令 ovn-nbctl acl-add sw0 from-port ip4.src == ***.***.*.*24 100 --action drop --log --severity info来设定丢弃特定IP地址的数据包,并生成日志记录。
需要注意的是,操作时需要依据网络配置和管理需求选择合适的参数选项。某些命令可能由于数据库状态或其他设置而有限制条件。在实际应用中,请参考手册说明及最新的OVN文档以确保正确执行指令并维护网络的稳定运行。
全部评论 (0)


