k8s集群升级了双协议栈后,从集群内无法访问外部ipv6服务,已经确认部署了Endpoint和Service。而同样采用ipv4是没问题的。
(资料图)
apiVersion: v1kind: Servicemetadata: name: myep namespace: default labels: app: myepspec: ports: - name: http-8080 port: 8080 protocol: TCP targetPort: 8080 ipFamilies: - IPv6---apiVersion: v1kind: EndpointsapiVersion: v1metadata: name: myep #此名字需与 Service 中的 metadata.name 的值一致 namespace: default labels: app: myepsubsets: - addresses: - ip: 1002:003B:456C:678D:890E:0012:234F:56G7 ## 集群外Ip ports: - port: 8080 name: http-8080
然后在集群的Pod中访问myep:8080不通。
tcpdump -i eth0 host 1002:003B:456C:678D:890E:0012:234F:56G7 tcp -vv
发现可以收到发来的请求,但是并没有回包。
同样用tcpdump抓ipv4的包,是有回包的。分析ipv4和ipv6的差异:ipv4的SrcIP是Pod所在宿主机的ip,而ipv6的SrcIP是2000:100:100:100:9a7e:bead:f22c:9640,而2000:100:100:100::/64是集群内部的ipv6网段,可以确定ipv6的请求从Pod所在宿主机出来时没有进行SNAT转换。这里采用了一种比较简单的解决方案,最终方案应该通过集群的cni配置解决。
为所有的宿主机添加iptables策略:
ip6tables -t nat -A POSTROUTING -s 2000:100:100:100::/64 -o eth0 -j SNAT --to-source FC00:0:130F::9C0:876A:130B
参数 | 说明 |
---|---|
-s | 要处理的源IP段 |
-o | 规则绑定的接口 |
--to-source | 替换的IP(本机IP) |
增加iptables策略后服务就可以访问了。
最初在服务所在主机上通过增加静态路由的方式也可以临时性达到目的:
ip -6 route add 2000:100:100:100::/64 via FC00:0:130F::9C0:876A:130B
相当于把Pod所在宿主机作为Pod内部网段的网关,这样可以临时解决问题,当时由于Pod会在集群的Node上漂移,所以这不是一个好的方法。
k8s集群升级了双协议栈后,从集群内无法访问外部ipv6服务,已经确认部署了Endpoint和Service。而同样采用ip
记者19日从江苏省人力资源和社会保障厅获悉,该省聚焦高质量充分就业目标,探索建立就业友好型现代化产
国家外汇管理局副局长、新闻发言人王春英21日在国新办一季度外汇收支数据发布会上表示,我国外汇市场运行取
翔楼新材2月1日在互动平台表示,公司产品还未用于生产圆柱锂电池。随着新能源汽车的发展,公司将新能源汽车
一、可能是氧化了,用布沾上醋就可以擦掉。二、沿着壶底发热管的一圈是水垢不是发霉,这个用百洁布可以擦除
昊海生科4月21日发布首次公开发行部分限售股上市流通公告,本次上市流通的限售股数量为7972万股,占公司目
客厅双眼皮吊顶指的是四周沿口做成阶梯式的两层吊顶,有层次立体感,比较大气美观。双眼皮吊顶至少有三四十
兔年的春天万物复苏,生机勃勃的季节也召唤着白衣天使们更好地为病患服务。过去的三年中,诸如哮喘一样的慢
为何能横扫早田?陈梦回应,谁注意到早田表情,孙颖莎或危险了,陈梦,早田,马琳,八强,孙颖莎,石川佳纯,东京
1、相思病,对影相思。2、随着现代精神医学和心理学的发展,相思病已经引起有关专家的关注,英国的心理学家
欢迎观看本篇文章,小升来为大家解答以上问题。圣诞老人英语怎么读,如何英语表达圣诞老人很多人还不知道,
2023年4月21日,安徽国泰化工有限公司绿雪牌聚氯化铝价格:含量30%、喷雾、不含铁的聚合氯化铝当前报价2230
时隔三个月后,ATFX《交易者杂志》2023第二季终于与广大读者见面了。自一季度以来,世界经济增长放缓,市场
贵州省毕节市威宁县作为九三学社中央对口帮扶县,一直是九三学社上海市委员会(以下简称“九三学社上海市...
中青报·中青网记者张昊天美国海军的“大黄蜂”和“超级大黄蜂”舰载机都拥有F A-18这个编号,外形看上...
今年以来,青岛市人社部门聚焦健全覆盖全民的社会保障体系目标要求,深入实施全民参保计划,开展精准扩面专
1、一、本年度总结采购成本 为公司省了多少钱?2、采购质量 质量有没有出现过问题3、采购数量 量比前年
一、题文下列细胞中的物质,属于无机物的是( )A 脂质许基回好内研资场影次完山不必之及养即B 葡萄糖许
1、《智能建筑工程施工技术》是2009年10月化学工业出版社出版的图书。2、作者是《建筑施工技术无师自通丛书
1、《欧洲假期》是艾米·海克林执导的喜剧片,切维·切斯和比佛莉·德安姬罗出演。2、该片讲述了克拉克...
4月21日14点48分,屏下摄像板块指数报762 291点,跌幅达5%,成交103 02亿元,换手率1 59%。板块个股中,跌
2023年4月21日,蓝思科技发生1笔大宗交易,总成交26万股,成交金额323 7万元,成交价12 45元,折价1 19%。
1、福睿斯自动挡车型驾驶员不开空调空载。2、在市区拥堵路段行驶百公里油耗约9升,在郊区道路行驶百公里油
抓饭和其他米饭菜肴的份量可以更大。大米是世界上用途最广、价格最便宜的主食之一,这是您在为一群人做饭时
已致29人遇难,12人被刑拘!北京长峰医院火灾事故原因公布
X 关闭
X 关闭