0

0

Linux calico 的 BGP vs IPIP vs VXLAN 的网络封装模式选型

舞夢輝影

舞夢輝影

发布时间:2026-02-14 21:03:20

|

620人浏览过

|

来源于php中文网

原创

必须用bgp模式的场景是集群节点跨子网且能控制网络设备或部署route reflector;此时需禁用ipip/vxlan,依赖底层bgp支持,否则连接失败。

linux calico 的 bgp vs ipip vs vxlan 的网络封装模式选型

什么时候必须用 BGP 模式

BGP 模式不是“更高级”的选项,而是 Calico 在三层网络中绕过隧道、直接复用物理网络路由能力的唯一方式。它不封装报文,靠节点间建立 BGP 邻居宣告 Pod 网段路由,依赖底层网络支持 BGP 或有 Route Reflector。

常见错误现象:calico/node 容器日志反复出现 Failed to establish BGP connection,但 calicoctl node status 显示 BGP 为 NotEstablished —— 很可能是因为交换机没开 BGP,或节点间 TCP 179 端口被拦截。

  • 必须用 BGP 的场景:集群节点分布在不同子网(跨机房/跨 AZ),且你已控制网络设备(如 ToR 交换机)或能部署 Route Reflector
  • 不能用 BGP 的典型情况:云厂商 VPC 内默认不开放 BGP,AWS/Azure/GCP 的托管 K8s(EKS/AKS/GKE)基本无法原生启用全量 BGP
  • BGP 模式下 ipipModevxlanMode 必须设为 Never,否则 Calico 会降级走隧道,失去直通意义

IPIP 封装只在 IPv4 单栈且跨子网时才有效

IPIP 是 Calico 最老的隧道模式,仅支持 IPv4,且仅在源节点和目的节点不在同一二层网络(node-to-node mesh 判定失败)时触发。它不加密、无校验、头部开销小(20 字节),但内核需加载 ipip 模块。

常见错误现象:Pod 能通同节点其他 Pod,但跨节点始终超时;ip tunnel show 查不到 ipip0 接口;calicoctl get ippool -o wide 中某 IP Pool 的 ipipModeDisabledNever

FineVoice语音克隆
FineVoice语音克隆

免费在线语音克隆,1 分钟克隆你的声音,保留口音和所有细微差别。

下载
  • 启用 IPIP 前先确认:所有节点 ip route get 返回的 dev 不是 lodocker0,且不在同一 CIDR —— 否则 Calico 认为“可达”,跳过隧道
  • ipipMode: Always 强制所有流量走 IPIP,哪怕节点在同一子网,这会引入不必要的封装/解封开销,别乱开
  • 某些发行版(如 RHEL 8.5+)默认不自动加载 ipip 模块,需手动 modprobe ipip 并写入 /etc/modules-load.d/ipip.conf

VXLAN 模式要小心 UDP 端口与 MTU

VXLAN 封装比 IPIP 更通用:支持 IPv6、兼容性更好、内核模块 vxlan 几乎默认加载。但它基于 UDP(默认端口 8472),受防火墙、NAT、UDP 分片影响更大。

常见错误现象:Pod 间偶尔丢包、ping 延迟抖动大;tcpdump -i any port 8472 抓不到 VXLAN 包;ethtool -k <iface></iface> 显示 tx offload 开启导致 VXLAN 外层校验和错误。

  • VXLAN 模式下必须统一集群所有节点的 MTU:物理网卡 MTU 若为 1500,VXLAN 接口 MTU 应设为 1450(预留 50 字节头),否则大包被静默丢弃
  • 云环境若用了安全组,确保放行 UDP 8472(不只是 TCP);NAT 网关可能对 VXLAN-encapsulated UDP 做异常处理,测试前先关掉 SNAT 规则
  • vxlanMode: AlwaysvxlanMode: CrossSubnet 行为差异极大:后者只在跨子网时封装,同子网走二层转发,性能更好,推荐优先选

混用模式会导致路由混乱

Calico 允许不同 IP Pool 配不同封装模式,但实际中极少需要。一旦混用,calico/node 会为每个 Pool 创建独立的隧道接口(如 vxlan.calicoipip0),而 Linux 路由表按目标地址最长匹配,容易因顺序或 metric 导致流量误入非预期隧道。

最常被忽略的一点:Kubernetes Service 的 ClusterIP 流量不走 Calico 隧道,但 NodePort/LoadBalancer 类型的流量会——如果某节点上同时存在 IPIP 和 VXLAN Pool,而该节点又作为 NodePort 入口,后端 Pod 恰好落在另一封装模式的 Pool 中,就可能触发跨隧道转发,延迟翻倍且难排查。

  • 生产环境强烈建议全集群统一一种封装模式,不要为“兼容旧节点”留 IPIP + 新节点切 VXLAN
  • 升级封装模式时,必须滚动重启 calico/node DaemonSet,并确认 calicoctl get ippool -o wide 所有 Pool 的 ipipMode/vxlanMode 已同步变更
  • 任何模式切换后,务必检查 ip route show table all | grep -E "(vxlan|ipip|bird)",确认没有残留的旧隧道路由

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1440

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

362

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2217

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

37

2026.01.19

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

416

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

588

2023.08.10

Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务
Golang云原生微服务Kubernetes_Golang怎么集成Kubernetes开发云原生服务

Golang云原生微服务Kubernetes (K8s) 是指 使用 Go 语言(Golang)编写的云原生微服务,并利用 Kubernetes 平台进行容器化部署、自动化管理、弹性伸缩和高效编排的一整套现代应用架构方案。

27

2025.12.22

tcp和udp的区别
tcp和udp的区别

TCP和UDP的区别,在连接性、可靠性、速度和效率、数据报大小以及适用场景等方面。本专题为大家提供tcp和udp的区别的相关的文章、下载、课程内容,供大家免费下载体验。

123

2023.07.25

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

76

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.1万人学习

Git 教程
Git 教程

共21课时 | 3.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号