环境

办公网:
192.168.110.0/24
192.168.112.0/20

VPN网络:
192.168.202.0/24

服务器网络:
192.168.111.0/24

Service网络:
10.1.0.0/16

Pod网络:
10.244.0.0/16

Node10(充当路由节点):
192.168.111.210

Node10上开启路由转发并配置路由策略

启用路由转发

配置iptables路由转发策略

在核心交换机和防火墙上配置K8S的Service网络、Pod网络的路由策略

根据网络架构灵活调整,如果公司的网络策略是在防火墙上做的,请在防火上添加以下静态路由,如果是在核心交换机上做的,就在核心上配置
因为我这里涉及到VPN设备是在防火墙上,所以防火墙和核心交换机都需要配置
指定去service和pod的网段的下一跳是我们用做充当路由节点的地址

注:根据Node节点的配置,来决定是否要对充当路由器的节点添加污点



如果想赏钱,可以用微信扫描下面的二维码,一来能刺激我写博客的欲望,二来好维护云主机的费用; 另外再次标注博客原地址 itnotebooks.com 感谢!

Golang zip压缩及加密

实现方法 Go // Copyright 2021 EricWinn // Author: Eric Winn // Email: eng.eric.winn@gmail.com // Time: 20...

阅读全文

GORM MySQL查询结果写入CSV文件

实现方法 Go import ( "database/sql" "encoding/csv" "fmt" "io" "os" "time" ) type Converter struct { ...

阅读全文

Golang SFTP客户端,实现文件上传

SFTP客户端初始化 Go import ( "MySQLExport/tools/tools" "github.com/pkg/sftp" "golang.org/x/crypto/ssh" "io" ...

阅读全文

欢迎留言