k8s集群升级了双协议栈后,从集群内无法访问外部ipv6服务,已经确认部署了Endpoint和Service。而同样采用ipv4是没问题的。
apiVersion: v1kind: Servicemetadata: name: myep namespace: default labels: app: myepspec: ports: - name: http-8080 port: 8080 protocol: TCP targetPort: 8080 ipFamilies: - IPv6---apiVersion: v1kind: EndpointsapiVersion: v1metadata: name: myep #此名字需与 Service 中的 metadata.name 的值一致 namespace: default labels: app: myepsubsets: - addresses: - ip: 1002:003B:456C:678D:890E:0012:234F:56G7 ## 集群外Ip ports: - port: 8080 name: http-8080
然后在集群的Pod中访问myep:8080不通。
(资料图)
tcpdump -i eth0 host 1002:003B:456C:678D:890E:0012:234F:56G7 tcp -vv
发现可以收到发来的请求,但是并没有回包。
同样用tcpdump抓ipv4的包,是有回包的。分析ipv4和ipv6的差异:ipv4的SrcIP是Pod所在宿主机的ip,而ipv6的SrcIP是2000:100:100:100:9a7e:bead:f22c:9640,而2000:100:100:100::/64是集群内部的ipv6网段,可以确定ipv6的请求从Pod所在宿主机出来时没有进行SNAT转换。这里采用了一种比较简单的解决方案,最终方案应该通过集群的cni配置解决。
为所有的宿主机添加iptables策略:
ip6tables -t nat -A POSTROUTING -s 2000:100:100:100::/64 -o eth0 -j SNAT --to-source FC00:0:130F::9C0:876A:130B
参数 | 说明 |
---|---|
-s | 要处理的源IP段 |
-o | 规则绑定的接口 |
--to-source | 替换的IP(本机IP) |
增加iptables策略后服务就可以访问了。
最初在服务所在主机上通过增加静态路由的方式也可以临时性达到目的:
ip -6 route add 2000:100:100:100::/64 via FC00:0:130F::9C0:876A:130B
相当于把Pod所在宿主机作为Pod内部网段的网关,这样可以临时解决问题,当时由于Pod会在集群的Node上漂移,所以这不是一个好的方法。
标签:
k8s集群升级了双协议栈后,从集群内无法访问外部ipv6服务,已经确认部署了Endpoint和Service。而同样采用ipv4是没问题的。
可惜的是,王楚钦没有把这种节奏保持下去,又被张本智和连砍3分,2-7落后。第三局比赛,随着王楚钦的两声怒吼,现场比分变成2-0。3-0领先的王
因毛集实验区惠民路段封闭施工淮南39路公交临时改线
1、拼多多电子商务(深圳)有限公司于2020年03月31日成立。2、法定代表人黄翠宁,公司经营范围包括:一般经营项目
【大国基理】架起干群连心桥,三明荆西社区实现“旧貌换新颜”
1、计算方法为每种资本的成本乘以占总资本的比重,然后将各种资本得出的数目加起来WACC=(E V)×Re+(D V)×R
1、利息与本金的比值就是利率!假如银行年利率为2 000%那么存1000元满一年就有20元的利息,你一共可以收到10
民勤县举行“倡导文明餐桌制止餐饮浪费”百万人倡议活动
1、红磷的元素符号为P。2、红磷是磷的同素异形体之一,磷位于元素周期表第15位。3、红磷是紫红或略带棕色的无定形粉末,有
原标题:青海省总工会举办职工阅读交流活动青海新闻网·大美青海客户端讯4月21日,由省总工会主办的“书香工会·书香青海-
1、对于刚刚工作的年轻人来说,手里面的存款有限,也不好意思问家里面要,没有太多的积蓄,那么要这么样才能够买得到一辆性价比
时代变了,广州队中甲报名名单:共31人,其中U21球员16人,中甲,杨浩,广州队,欧冠小组赛
1、拖动无敌技能到快捷键。为了攻击更方便快捷,也为了看技能的冷却时间,需要延迟无敌技能。2、有一条青龙左槽的腰带,没时间
欢迎观看本篇文章,小升来为大家解答以上问题。南非世界杯主题曲,哇咔哇咔完整歌词很多人还不知道,现在让我们一起来看看吧!1
欢迎观看本篇文章,小升来为大家解答以上问题。pu皮衣怎么保养,pu皮衣保养方法很多人还不知道,现在让我们一起来看看吧!1
狂砸10 6亿美金,打造全联盟最贵超级豪阵,结果竹篮打水一场空,湖人,快船队,nba,勇士队,全联盟,科怀·伦纳德,菲尼克斯太阳队
本田宣布将停售燃油车,新车,概念车,燃油车,电池车,广汽本田
胆结石的病因复杂,与多种因素有关。1 但胆汁中主要成分比例失调:胆汁中胆固醇、胆汁酸、卵磷脂比例失调,胆固醇堆积过多形成
拒绝参数,只谈体验,关注导盲犬小抠,真实解读您熟悉的数码产品,本文阅读预计耗时3分钟。随着科技发展,收音机的使用场景越来越小众,虽然新
4月20日晚间,港股融创中国公告,占现有债务超过75%的持有人已递交加入重组支持协议的函件。同时,由于若干债权人需要更多时间完成加入重组支
近来,在企业家群体中,除了对儒家思想颇为重视,又有许多人对老子的哲学思想非常推崇。笔者认为深入学习老子的哲学思想有益于提升企业家领导
【本文来自《“今天在软件上我们还是落后的”,任正非呼吁国产软件加强合作》评论区,标题为小编添加】中国的所谓的国产软件本来就是各自为...
最近这几年新能源汽车逐渐火了起来,有不少新能源车型的销量超越了燃油车。但在目前看来,新能源汽车的续航以及后期的电池老化问题至今还没解
在云南丽江,一支以鸟为图腾的家族,姓“nià”,由于信息系统中无法输入和显示,给村民带来了种种不便,只能改姓“鸭”。4月21日,话题“...
今天来聊聊关于夫妻吵架谁先认错比较好,夫妻吵架的文章,现在就为大家来简单介绍下夫妻吵架谁先认错比较好,夫妻吵架,希望对各
南昌大学招生与就业信息网这个很多人还不知道,现在让我们一起来看看吧!1、百度搜索南昌大学,进入后点招生就业就进入了,用户登入必须是该校师
通力科技(301255)04月22日在投资者关系平台上答复了投资者关心的问题。
晚报讯“南通是一座近代史上意义非凡的城市,它的人文和自然底蕴都非常深厚,非常荣幸受邀成为‘书香南通形象大使’。”在昨天的“爱读书、...
本报北京4月21日电(记者廖睿灵)商务部21日发布的数据显示,一季度,我国承接区域全面经济伙伴关系协定(RCEP)成员国离岸服务外包执行额同比增长
浙江六和律师事务所成立于1998年11月。是一家以公司和投融资业务为特色的大型综合性律师事务所。是全国优秀律师事务所,浙
Copyright © 2015-2022 起点服装网版权所有 备案号:皖ICP备2022009963号-12 联系邮箱: 39 60 29 14 2@qq.com