我已经在单个节点(计算+网络)设置中成功安装了 openstack + openvswitch 插件(使用 devstack)。我能够从外部 ping 我的虚拟机,反之亦然。
现在我想在openvswitch 网桥即br-ex(或br-int)上编写流程(使用ovs-ofctl 的规则)。这样我就可以丢弃发往 VM1 的 ping 并允许发往 VM2 的数据包,但问题是我在我的 br-ex 网桥上看不到这些 ping(尽管 ping 成功,但使用了 wireshark)。
我已将我的物理接口添加到 br-ex 网桥(作为端口)中,我可以在物理接口上看到 ping 数据包,但在我的 br-ex 接口上看不到相同的数据包(这很奇怪!)。
PS:br-ex 接口确实显示了其他流量,例如 rip、ARP、SSH 等数据包,但不显示我发送的 ping。
我将不胜感激任何帮助
干杯:)