我目前正在尝试使用流表溢出 OvS 控制器并使其拒绝新规则,随后拒绝新数据包。我在文档中找到了这个:
流表配置 将桥 br0 上的流表 0 限制为最多 100 个流:
ovs-vsctl -- --id=@ft create Flow_Table flow_limit=100 over‐ flow_policy=refuse -- set Bridge br0 flow_tables=0=@ft
所以,我想我需要首先实现 flow_policy = reject,并为所有 255 个表执行此操作。不过,每当我尝试运行此命令时,它都会返回:
ubuntu@ubuntu:~$ sudo ovs-vsctl -- --id=@ft create Flow_Table flow_limit=100 over‐flow_policy=refuse -- set Bridge br0 flow_tables=0=@ft
ovs-vsctl: **Flow_Table does not contain a column whose name matches "over‐flow_policy"**
有没有办法设置拒绝所有表的策略,为什么会出现这个错误?