calico的iptables規則

學習了下calico的iptables規則,挺複雜的,沒想到iptables能這麼用。。。

iptables中的鏈涉及到不少簡寫:

hep: host endpoint
wl: workload endpoint
fw: from workload endpoint
tw: to wordkoad endpoint
fip: floating IP (爲某容器綁定的一個非容器段的IP地址:如node段的局域網IP)
cali-: 前綴,calico的規則鏈
from-xxx: xxx發出的報文
to-xxx: 發送到xxx的報文
po: policy outbound
pi: policy inbound
pro: profile outbound
pri: profile inbound

以下是iptables規則鏈(calico版本V3.1.3)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章