环境

办公网:
192.168.110.0/24
192.168.112.0/20

VPN网络:
192.168.202.0/24

服务器网络:
192.168.111.0/24

Service网络:
10.1.0.0/16

Pod网络:
10.244.0.0/16

Node10(充当路由节点):
192.168.111.210

Node10上开启路由转发并配置路由策略

启用路由转发

配置iptables路由转发策略

在核心交换机和防火墙上配置K8S的Service网络、Pod网络的路由策略

根据网络架构灵活调整,如果公司的网络策略是在防火墙上做的,请在防火上添加以下静态路由,如果是在核心交换机上做的,就在核心上配置
因为我这里涉及到VPN设备是在防火墙上,所以防火墙和核心交换机都需要配置
指定去service和pod的网段的下一跳是我们用做充当路由节点的地址

注:根据Node节点的配置,来决定是否要对充当路由器的节点添加污点



如果想赏钱,可以用微信扫描下面的二维码,一来能刺激我写博客的欲望,二来好维护云主机的费用; 另外再次标注博客原地址 itnotebooks.com 感谢!

CentOS7 使用kubeadm快速搭建k8s集群-1.18.8

配置Docker代理 Shell cat > /etc/docker/daemon.json << EOF { "registry-mirrors": ["https://pqbap4ya.mirro...

阅读全文

修改docker镜像及容器的存放位置

挂载LVM Shell echo "n p t 8e w " | fdisk /dev/sdc pvcreate /dev/sdc1 vgcreate vgdata /dev/sdb1 ...

阅读全文

在K8S环境中部署有状态服务-StatefulSet

所有节点安装nfs-utils Shell yum -y install nfs-utils 1 yum -y install nfs-...

阅读全文

欢迎留言