我已經在單個節點(計算+網絡)設置中成功安裝了openstack + openvswitch插件(使用devstack)。我能夠從外部世界ping我的虛擬機,反之亦然。如何在Openstack(neutron)環境中編寫規則?
現在我想在openvswitch網橋(即br-ex(或br-int))上編寫流程(使用ovs-ofctl的規則)。這樣我就可以丟棄指向VM1的ping,並允許發往VM2的數據包,但問題是我沒有在我的br-ex網橋上看到這些ping(使用wireshark,儘管ping成功)。
我已經加入我的物理接口爲BR-EX橋(如端口),我可以看到在物理接口上的ping包,但我看不到我的BR-EX接口在同一個包(這是奇怪的!)。
PS:br-ex接口確實顯示其他流量,如rip,ARP,SSH等數據包,但不是我發送的ping。
我會感謝任何形式的幫助
乾杯:)