open vswitch 所有实例过MAC地址都是同一个MAC

问题:所有实例出到物理网络中(出了实例所在主机的网卡后)时MAC地址都是同一个MAC(进入实例查看网卡信息时,它们的MAC是不一样的)。

open vswitch 所有实例过MAC地址都是同一个MAC_第1张图片

「注」:红色的全部是我的实例的IP和MAC,全部是一样的MAC。


对比VM Ware的实例:

open vswitch 所有实例过MAC地址都是同一个MAC_第2张图片

「注」:VM WARE的实例出来后,全部有独立的MAC。


2013/11/28:原因是路由器用H3C ER3100,启动了ARP防护功能,对MAC重复做了检查。

                    解决方案:在路由器手动将这些显示重复的MAC 和IP 进行绑定。全部实例可以对外通信。

                    绑定如下:

open vswitch 所有实例过MAC地址都是同一个MAC_第3张图片

「注」这个是我乱来的,不知道是不是因为我静态绑定后,路由就当它们是可信任的还是怎样。反正实例可以正常过路由


打电话给华3技术咨询:设置如下:去掉“报文源谁功能”的选项

open vswitch 所有实例过MAC地址都是同一个MAC_第4张图片

「注」这个是它们官方的解决方案。同时带来的安全隐患是:内网发起的ARP,IP攻击,路由不能有效拦截。


2013/11/29 小结:搭建openstack,用openvswitch,实例出到云环境后,MAC全部一样,路由有相关报文源认证防护功能会导致实例不能通过路由。

你可能感兴趣的:(open vswitch 所有实例过MAC地址都是同一个MAC)