Jaringan Virtual (OVN)
Fitur Jaringan Virtual membangun jaringan berbasis perangkat lunak (software-defined network) di atas Open Virtual Network (OVN). Jika bridge OVS menyediakan switch pada satu host, OVN menyediakan switch dan router yang mencakup setiap host dalam deployment Anda, dengan pengalamatan (addressing), firewall, dan load balancing yang ditentukan sekali dan diterapkan di mana saja.
Gunakan fitur ini saat Anda menginginkan jaringan tenant yang independen dari topologi fisik Anda: subnet yang mengikuti mesin virtual saat bermigrasi, beberapa tenant dengan rentang alamat yang tumpang tindih (overlapping), atau egress ke internet melalui satu alamat yang dikontrol.
Temukan fitur ini di bawah Network > OVN.
Hubungannya dengan OVS
OVN tidak menggantikan Open vSwitch; OVN mengendalikannya. Setiap host mempertahankan bridge integrasi OVS (br-int), dan OVN memprogram flow di dalamnya. Anda tetap menggunakan halaman OVS untuk uplink fisik, bond, dan konfigurasi tingkat bridge, serta menggunakan halaman OVN untuk jaringan logis di atasnya.
Konsekuensi praktis: setiap host yang menjalankan beban kerja OVN memerlukan klien OVS (ovs-vsctl), karena Vapor menggunakannya untuk memasang antarmuka mesin virtual ke br-int. Vapor memeriksa hal ini selama aktivasi dan melaporkannya pada kartu status OVN.
Komponen Pembangun (Building Blocks)
Logical switch
Domain siaran (broadcast domain) Layer-2. Port yang terpasang pada logical switch yang sama dapat saling menjangkau secara langsung, di host mana pun mereka berada — OVN membawa lalu lintas data antar-host melalui tunnel Geneve. Sebuah logical switch biasanya memuat satu subnet.
Logical switch port
Satu titik sambungan pada logical switch: antarmuka mesin virtual, kontainer, atau koneksi router. Port membawa alamat MAC dan satu atau beberapa alamat IP, serta dapat mengambil alamatnya dari server DHCP bawaan OVN.
Logical router
Router Layer-3 yang menghubungkan logical switch. Router ini menyediakan gateway default untuk setiap subnet yang terpasang padanya, dan merupakan tempat beradanya aturan NAT, rute statis, dan kebijakan perutean (routing policies).
VPC
Tampilan praktis atas logical router dan switch yang terpasang padanya, sehingga Anda dapat memperlakukan "sebuah router, subnet-subnetnya, dan DHCP-nya" sebagai satu kesatuan. Membuat VPC akan membuat router, logical switch untuk subnet pertama, port router yang menghubungkannya, dan jika diminta, opsi DHCP untuk subnet tersebut. Halaman VPCs mencantumkan setiap VPC beserta router yang mendasarinya, sehingga Anda selalu dapat merujuk silang ke halaman Logical Routers saat melakukan debugging.
VPC adalah sebuah lensa (tampilan terpadu), bukan objek yang terpisah: semua yang dibuatnya tetap terlihat dan dapat diedit pada masing-masing halaman individual.
Chassis
Host yang berpartisipasi dalam data plane. Setiap hypervisor yang menjalankan beban kerja OVN terdaftar sebagai chassis, yang diidentifikasi oleh system-id miliknya, dan mengumumkan alamat IP tempat tunnel-nya berakhir (terminate).
Yang Disediakan oleh Halaman
| Halaman | Tujuan |
|---|---|
| VPCs | Membuat dan menghapus router beserta subnet pertamanya dalam satu langkah |
| Logical Switches | Subnet, status CIDR dan DHCP-nya, serta tampilan topologi per-switch |
| Logical Switch Ports | Setiap titik sambungan, alamatnya, dan apakah OVN telah mengikatnya (bound) |
| Logical Routers | Port router, rute statis, kebijakan perutean, aturan NAT |
| Load Balancers | Virtual IP dengan pool backend, dan grup yang menerapkan sekumpulan load balancer ke beberapa switch sekaligus |
| QoS & Meters | Batasan bandwidth dan penandaan DSCP per port, serta meter yang digunakan untuk pembatasan laju log aturan |
| Security Groups | Port group dan address set, serta ACL yang diterapkan padanya |
| DHCP Options | Pool alamat dan opsi yang disajikan ke port |
| DNS | Catatan nama host yang dijawab di dalam jaringan logis |
| Chassis | Host mana saja yang berpartisipasi, beserta titik akhir tunnel-nya |
| Topology | Peta visual dari switch, router, dan port |
Sebelum Memulai
OVN harus diaktifkan pada host sebelum halaman-halaman ini dapat berfungsi. Aktivasi mencatat lokasi database OVN dan mengonfigurasi chassis host ini. Lihat Mengaktifkan Jaringan Virtual.
Tiga bentuk deployment didukung:
- Vapor-native — Vapor menjalankan database OVN sendiri, pada satu host atau sebagai klaster. Direkomendasikan untuk deployment Vapor mandiri. Lihat Klaster Vapor-native.
- Existing external OVN — Anda telah menjalankan
ovn-centraldi tempat lain dan Vapor bergabung sebagai klien dan chassis. - Existing kube-ovn cluster — Vapor berbagi database OVN milik CNI Kubernetes. Pilihan ini membawa batasan nyata; baca bagian mode 3 pada panduan aktivasi sebelum memilihnya.