千家信息网

如何进行Open vSwitch OvS源代码分析

发表于:2025-02-11 作者:千家信息网编辑
千家信息网最后更新 2025年02月11日,本篇文章给大家分享的是有关如何进行Open vSwitch OvS源代码分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。云计算是现在I
千家信息网最后更新 2025年02月11日如何进行Open vSwitch OvS源代码分析

本篇文章给大家分享的是有关如何进行Open vSwitch OvS源代码分析,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

云计算是现在IT行业比较流行的,但真正什么是云计算业界也没有个什么统一的定义(很多公司都是根据自己的利益狭隘的定义云计算),更别说什么标准 规范了。所以现在就有很多人说云计算只不过是个幌子,是个嘘头,没点实用的,嘴上说说而已,虽然我也不太清楚什么叫做云计算,云计算的定义究竟是什么,但 我根据我公司现在做的云计算产品来说,对于云计算服务还是懂些的。我觉得那并不是什么幌子、嘘头,但如果说这云计算技术还不太成熟,我倒还勉强认可的。若 把云计算比作一个人的话,我个人觉得现在它正是二十岁的样子,到三十多岁就算是比较成熟了,所以大概就能想象的到云计算现在的境况了。下面就来简介下实现 云计算的一些技术,我对云计算并没有什么研究,也没能达到从全局的角度来分析云计算技术,更别说从一些更高的位置来分析问题,我所能介绍的仅仅是我一个小 程序员在工作中所遇到的一些和云计算有关的技术,日积月累,希望终有一天能成为云计算"砖家"。

云计算是个全世界的话题,所以也有全世界的能人异士来为实现这个云计算而奋斗。我现阶段遇到的有关云计算的技术就是Open vSwitch、OpenStack技术和docker技术。那就先从Open vSwitch开始介绍起,我会用一系列blog来分析Open vSwitch的相关数据结构和工作流程,以及各个重要模块的分析。所有的介绍都是基于源码的分析,希望对初学着有点用。

Open vSwitch,根据其名就可以知道这是一个开放的虚拟交换机(open virtual switch);它是实现网络虚拟化SDN的基础,它是在开源的Apache2.0许可下的产品级质量的多层虚拟交换标准。设计这个Open vSwitch的目的是为了解决物理交换机存在的一些局限性:Open vSwitch较物理交换机而言有着更低的成本和更高的工作效率;一个虚拟交换机可以有几十个端口来连接虚拟机,而Open vSwitch本身占用的资源也非常小;可以根据自己的选择灵活的配置,可以对数据包进行接收分析处理;同时还支持标准的管理接口和协议,如 NetFlow、sFlow、SPAN、RSPAN等。

Open vSwtich模块介绍

当前最新代码包主要包括以下模块和特性:

  • ovs-vswitchd :主要模块,实现switch的daemon,包括一个支持流交换的Linux内核模块;

  • ovsdb-server :轻量级数据库服务器,提供ovs-vswitchd获取配置信息;

  • ovs-brcompatd :让ovs-vswitch替换Linux bridge,包括获取bridge ioctls的Linux内核模块;

  • ovs-dpctl: 用来配置switch内核模块;

  • 一些Scripts and specs: 辅助OvS安装在Citrix XenServer上,作为默认switch;

  • ovs-vsctl :查询和更新ovs-vswitchd的配置;

  • ovs-appctl :发送命令消息,运行相关daemon;

  • ovsdbmonitor: GUI工具,可以远程获取OvS数据库和OpenFlow的流表。

  • ovs-openflowd:一个简单的OpenFlow交换机;

  • ovs-controller:一个简单的OpenFlow控制器;

  • ovs-ofctl :查询和控制OpenFlow交换机和控制器;

  • ovs-pki :OpenFlow交换机创建和管理公钥框架;

  • ovs-tcpundump:tcpdump的补丁,解析OpenFlow的消息;

上面是网上提到的一些Open vSwitch的主要模块。其实Open vSwitch中最主要的还是datapath目录下的一些文件。有端口模块vport等,还有关键的逻辑处理模块datapath等,以及flow等流 表模块,最后的还有action动作响应模块,通道模块等等。

Open vSwtich工作流程

一般的数据包在linux网络协议栈中的流向为黑色箭头流向:从网卡上接受到数据包后层层往上分析,最后离开内核态,把数据传送到用户态。当然也有些数据包只是在内核网络协议栈中操作,然后再从某个网卡发出去。

但当其中有openVswitch时,数据包的流向就不一样了。首先是创建一个网桥:ovs-vsctl add-br br0;然后是绑定某个网卡:绑定网卡:ovs-vsctl add-port br0 eth0;这里默认为绑定了eth0网卡。数据包的流向是从网卡eth0上然后到openVswitch的端口vport上进入openVswitch 中,然后根据key值进行流表的匹配。如果匹配成功,则根据流表中对应的action找到其对应的操作方法,完成相应的动作(这个动作有可能是把一个请求 变成应答,也有可能是直接丢弃,也可以自己设计自己的action);如果匹配不成功,则执行默认的动作,有可能是放回内核网络协议栈中去处理(在创建网 桥时就会相应的创建一个端口连接内核协议栈的)。

其大概工作流程就是这样了,在工作中一般在这几个地方来修改内核代码以达到自己的目的:第一个是在datapath.c中的 ovs_dp_process_received_packet(struct vport *p, struct sk_buff *skb)函数内添加相应的代码来达到自己的目的,因为对于每个数据包来说这个函数都是必经之地;第二个就是自己去设计自己的流表了;第三个和第二个是相 关联的,就是根据流表来设计自己的action,完成自己想要的功能。

以上就是如何进行Open vSwitch OvS源代码分析,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

模块 数据 分析 内核 交换机 技术 工作 网卡 就是 动作 端口 网络 设计 配置 代码 工作流程 流程 目的 处理 控制 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 凤城伟清网络技术服务部 计算机网络安全现状与防范 电子信息工程可以搞软件开发吗 数据库服务器硬件 如何对接软件开发者 web服务器安全加固 服务器一直对外发tcp包 为什么服务器开一局还是很卡 数据库表相对自由表的特点 网络安全护航成长征文 软件开发 增值税 有钱好好说软件开发 广州潮尚汇互联网科技有限公司 cf安全系统检测关闭服务器 梦谷时代网络技术成都有限公司 云服务器安装jdk 辽宁农业职业学院计算网络技术 服务器管理器 音频服务 怀旧服还未开门的服务器 数据库应用简明教程课后答案 阿里巴巴云服务器怎么加入 云服务器修改密码后别人还能用吗 扬州节能软件开发定制 局域网连接服务器失败是什么原因 地下城堡3每天服务器开服时间 评价指标数据库怎么设计 军人网络安全意识 服务器设置密码登陆操作日志 数据库传数据进表 计算机网络安全教程编发
0