3.5 网络(对应第四章文档 + CKA 第 08 章)
大约 1 分钟
3.5 网络(对应第四章文档 + CKA 第 08 章)
网络基础知识(理论)
- OSI 七层:物理/数据链路/网络/传输/会话/表示/应用;交换机(二层)、路由器(三层)
- 广播域、VLAN、ARP;静态路由 vs 动态路由(RIP/OSPF/BGP)
- TCP 面向连接可靠 / UDP 无连接快速 K8S 网络模型(4 条硬性要求)
- 一个 Pod 一个 IP
- Pod 与任何 Pod 直接通信,无需 NAT
- 所有节点可与所有 Pod 直接通信,无需 NAT
- Pod 内外看到同一 IP Pod 网络实现
- infra container(pause 容器)共享网络命名空间,Pod IP 即 infra 容器 IP
- 同节点 Pod 通信:veth 对 → 网桥(cni0)→ 目标 veth
- 跨节点通信:CNI 插件实现(Flannel/Calico) CNI(容器网络接口)
- 规范:CNI Plugin(连接容器到主机)+ IPAM(分配 IP)
- kubelet 参数:
--network-plugin=cni --cni-conf-dir=/etc/cni/net.d --cni-bin-dir=/opt/cni/binFlannel 工作模式 - UDP(已弃用)、VXLAN(Overlay 隧道,默认)、Host-GW(直连路由,性能高)
- VXLAN 原理:VTEP 设备(flannel.1)→ 目的 MAC(ARP 表)→ FDB 转发表(宿主机 IP)→ UDP 二次封装 → 对端拆包转发 Service 与 Ingress
- Service 类型:ClusterIP(集群内)、NodePort(节点端口对外)、LoadBalancer(云负载)、ExternalName(外部域名代理)
- Service 也可反代 k8s 外部服务/域名
- Ingress:七层 HTTP/HTTPS 路由(多域名、TLS 证书、路径转发)
- kube-proxy 工作模式:iptables(默认)vs ipvs(性能更好,
--proxy-mode=ipvs) NetworkPolicy(网络策略) - 默认 Pod 网络全通;NetworkPolicy 按标签/网段隔离入站出站流量
- 典型场景:隔离中间件服务、服务发布限制(CKA/CKS 高频考题)
