4ipnet_NFV

未完的工作

  • create docker server 文件.

  • create hypervisor 文件

    • 建立內部網路

    • 建立vm網路 (router mode or nat mode)

      • int0-nic, mgmt0-nic 用$(virsh net-create $vm_net_xml)產生的

    • 建立xml

2 WAN, 2LAN.

WAN (veth0_0), LAN (veth2_0)

DPDK 主要用來處理client packet 不在routing table 裡面的人 -> 送 default GW.

DPDK KNI

  • Kernel NIC Interface

VLAN Port Location Mapping (Q in Q)

From to LAN1.4001 -> 4001.755 ->RoomNum (Location ID) [目的是可以用作RADIUS attribute] (via tag:4001)

Lawful Interception(LI) server

問題: 1. 如何分辨client ?

Mirror GRE Reroute GRE Non-Reroute

分別對3種server 建 GRE tunnel

iptables -j LOG --> check in dmesg

ebtables -j LOG --> check in dmesg

進ip ru 之前的chain是哪一條?

iptables mark 0x1000(hex) = 4096(deci)

進conntrack 前的是哪一條

Privilege Group (Radius Attribute)

Last updated

Was this helpful?