环境

办公网:
192.168.110.0/24
192.168.112.0/20

VPN网络:
192.168.202.0/24

服务器网络:
192.168.111.0/24

Service网络:
10.1.0.0/16

Pod网络:
10.244.0.0/16

Node10(充当路由节点):
192.168.111.210

Node10上开启路由转发并配置路由策略

启用路由转发

配置iptables路由转发策略

在核心交换机和防火墙上配置K8S的Service网络、Pod网络的路由策略

根据网络架构灵活调整,如果公司的网络策略是在防火墙上做的,请在防火上添加以下静态路由,如果是在核心交换机上做的,就在核心上配置
因为我这里涉及到VPN设备是在防火墙上,所以防火墙和核心交换机都需要配置
指定去service和pod的网段的下一跳是我们用做充当路由节点的地址

注:根据Node节点的配置,来决定是否要对充当路由器的节点添加污点



如果想赏钱,可以用微信扫描下面的二维码,一来能刺激我写博客的欲望,二来好维护云主机的费用; 另外再次标注博客原地址 itnotebooks.com 感谢!

手把手搭建CI/CD(一)

gitlab + tekton + argoCD

阅读全文

自动分析国家关于每年的法定节假日安排公告,生成查询接口自动判断作息日

背景 工作中经常遇到需要根据作息去做排班系统、跑定时报表任务、统一告警通道、巡检等等场景,之前是比较粗暴的区分周一~周五、周六和周日这样,遇到法定节...

阅读全文

Golang Terraform 创建阿里云ECS云主机

封装NewTerraform方法 将Terraform的环境相关信息都在这个方法内定义完成 1. Terraform工作目录定义 2. Plugins初始化,考虑到在线初始化太慢,这里是提前下...

阅读全文

欢迎留言