[程序员] openstack: openvswitch: firewall丢包

最近看到一个老问题:说openvswitch提供的防火墙策略,会导致网络性能下降,而且有丢包。

https://bugzilla.redhat.com/show_bug.cgi?id=1559604

the firewalling changed and the firewall_driver is now
‘openvswitch’ ([security_groups] in openvswitch_agent.ini).
the previous firewall driver ‘neutron.agent.linux.iptables_firewall.OVSHybridIptablesFirewallDriver’,
and could observe the same phenomenon of loss of TPC-ACK packets from the client to the VM.

这也算是正常,网络丢包是再正常不过的普遍问题,尤其是在云平台里的虚拟网络里。这里有提到会丢小包,比如TCP-ACK;而且里面有提到一个绕过的方法是,如果在TCP的包,就可以在TCP的包里添加一个timestamp的选项,这个包就不会丢了,因为包的大小增加了。

echo “1” > /proc/sys/net/ipv4/tcp_timestamps

还是第一次看到,timestamps选项还可以用来故意增加包的大小,来绕过一个问题。也算是问题分析/调试/绕过的一个好方向,可以放到一般方法集里。其实如果使用ping里的size选项,也可以完成相同的功能。

从上面的描述,大体可以猜到这个openvswitch提供的firewall的功能有问题。最后有人提到要做OSP的升级。

相关推荐

  1. [程序员] openstack: openvswitch: firewall

    2024-06-16 11:06:03       7 阅读
  2. udp处理方法

    2024-06-16 11:06:03       37 阅读
  3. UDP Ping程序实现--第3关:服务端模拟事件

    2024-06-16 11:06:03       37 阅读
  4. 服务器的率高怎么办

    2024-06-16 11:06:03       40 阅读
  5. 【菜鸡常见网络问题汇总】之:网络

    2024-06-16 11:06:03       35 阅读
  6. 【gcc】webrtc发送侧 基于更新码率

    2024-06-16 11:06:03       36 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-16 11:06:03       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-16 11:06:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-16 11:06:03       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-16 11:06:03       20 阅读

热门阅读

  1. STM32实现多级菜单界面显示

    2024-06-16 11:06:03       9 阅读
  2. 【Golang】Go 中的生产者-消费者模式

    2024-06-16 11:06:03       9 阅读
  3. HTML中的<img>标签使用指南

    2024-06-16 11:06:03       8 阅读
  4. 排序-快速排序

    2024-06-16 11:06:03       5 阅读
  5. 探索Spring虚拟线程:高效并发编程的新选择

    2024-06-16 11:06:03       10 阅读
  6. Linux动态Web服务器(Tomcat)

    2024-06-16 11:06:03       9 阅读
  7. 使用jstack工具排查JVM中CPU高消耗问题

    2024-06-16 11:06:03       8 阅读