虚拟路由和转发 (VRF) 设备与 IP 规则相结合,能够创建虚拟路由和转发域。VRF 减少了 CNF 需要许可的数量,并提高了对辅助网络网络拓扑的可见性。VRF 用于提供多租户功能,例如,每个租户都有自己唯一的路由表并需要不同的默认网关。
进程可以将套接字绑定到 VRF 设备。通过绑定套接字的数据包使用与 VRF 设备关联的路由表。VRF 的一个重要功能是它只影响 OSI 模型第 3 层及以上的流量,因此 L2 工具(例如 LLDP)不受影响。这允许更高优先级的 IP 规则(例如基于策略的路由)优先于 VRF 设备规则,从而引导特定流量。
次要网络对电信运营商 Pod 的好处
在电信用例中,每个 CNF 都可能连接到多个共享相同地址空间的不同网络。这些辅助网络可能与集群的主网络 CIDR 发生冲突。使用 CNI VRF 插件,网络功能可以使用相同的 IP 地址连接到不同客户的基础设施,从而保持不同客户之间的隔离。IP 地址与 OpenShift Container Platform IP 空间重叠。CNI VRF 插件还可以减少 CNF所需的权限数量,并提高辅助网络的网络拓扑的可视性。