本文档的主要内容详细介绍的是华为云在Kubernetes大规模场景下的Service性能优化实践包括了:1.Kubernetes的Service机制 2.Iptables实现Service负载均衡 3.当前Iptables实现存在的问题 4.IPVS实现Service负载均衡 5.Iptables VS. IPVS
什么是Iptables?
• Iptables是一个用户态程序,通过配置Netfilter 规则表( Xtables )来构建linux内核防火墙。
• Netfilter是Linux内核的网络包管理框架,支持自定义包过滤、NAT、端口映射等操作。
网络数据包通过 iptables 的过程
从任何网络端口进来的每一个 IP 数据包都要从上到下的穿过这张图:
• 用于本地进程的数据包——从顶端进入,到 停止;
• 由本地进程生成的数据包——从 发出,一直向下穿过该流程图。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !