如何将数据包转发到 OpenDaylight 控制器
how to forward packets to OpenDaylight controller
我使用 Open vSwitch,OpenDaylight.i 想将数据包转发到控制器。我想做的是建立一个防火墙,所以ovs首先将所有数据包发送给控制器,控制器会判断是否应该阻止数据包。
我在 datapath/datapath.c/ovs_dp_process_packet()
中添加以下代码
struct dp_upcall_info upcall;
int error;
memset(&upcall, 0, sizeof(upcall));
upcall.cmd = OVS_PACKET_CMD_MISS;
upcall.portid = ovs_vport_find_upcall_portid(p, skb);
upcall.mru = OVS_CB(skb)->mru;
error = ovs_dp_upcall(dp, skb, key, &upcall, 0);
我想做的是将数据包上调到控制器,即使它们与流表匹配。但是在我编译代码后,它不起作用。那么如何将数据包上传到控制器?
OVS:
向 OVS 添加新操作是一个很长的故事,您可以跟进。以下是您应该更改的最重要代码文件的列表:
- lib/ofp-actions.c: 定义新动作,编码,解码和格式化
- include/openvswitch/ofp-actions.h:传播动作
- datapath/linux/compat/include/linux/openvswitch.h: 在内核级别定义
- lib/odp-util.c: 定义动作的字节长度
- ofproto/ofproto-dpif-xlate.c:这个文件处理内核和用户空间之间的通信。特别是当没有匹配新流时
- datapath/flow_netlink.c: 在内核中定义动作的字节数
- datapath/actions.c:执行动作
对于完整的步骤,我强烈推荐如下 Custom Open vSwitch Actions
更改源文件后,在 OVS 的根目录中使用这些命令来停止、创建和 运行 它。请注意,您的 gcc 版本应与编译的 Linux 头文件的版本相同。
ovs-ctl stop
ovs-dpctl del-dp ovs-system
rmmod openvswitch
make clean
make modules_install clean
./boot.sh
./configure --with-linux=/lib/modules/`uname -r`/build --enable-Werror
make
make install
make modules_install
config_file="/etc/depmod.d/openvswitch.conf"
for module in datapath/linux/*.ko; do
modname="$(basename ${module})"
echo "override ${modname%.ko} * extra" >> "$config_file"
echo "override ${modname%.ko} * weak-updates" >> "$config_file"
done
depmod -a
modprobe openvswitch
lsmod | grep openvswitch
mkdir -p /usr/local/etc/openvswitch
ovsdb-tool create /usr/local/etc/openvswitch/conf.db vswitchd/vswitch.ovsschema
mkdir -p /usr/local/var/run/openvswitch
ovsdb-server --remote=punix:/usr/local/var/run/openvswitch/db.sock --remote=db:Open_vSwitch,Open_vSwitch,manager_options --pidfile --detach --log-file
ovs-vsctl --no-wait init
ovs-vswitchd --pidfile --detach --log-file
export PATH=$PATH:/usr/local/share/openvswitch/scripts
ovs-ctl start
控制器:
在控制器中,您应该能够创建并按下 Action 来切换。我没有关于在 OpenDayLight 中定义新 Action 的方式的信息,但我知道在 Floodlight 中它是通过使用 Loxigen 实现的。
如果您有任何问题,请随时与我联系。
我使用 Open vSwitch,OpenDaylight.i 想将数据包转发到控制器。我想做的是建立一个防火墙,所以ovs首先将所有数据包发送给控制器,控制器会判断是否应该阻止数据包。 我在 datapath/datapath.c/ovs_dp_process_packet()
中添加以下代码 struct dp_upcall_info upcall;
int error;
memset(&upcall, 0, sizeof(upcall));
upcall.cmd = OVS_PACKET_CMD_MISS;
upcall.portid = ovs_vport_find_upcall_portid(p, skb);
upcall.mru = OVS_CB(skb)->mru;
error = ovs_dp_upcall(dp, skb, key, &upcall, 0);
我想做的是将数据包上调到控制器,即使它们与流表匹配。但是在我编译代码后,它不起作用。那么如何将数据包上传到控制器?
OVS:
向 OVS 添加新操作是一个很长的故事,您可以跟进。以下是您应该更改的最重要代码文件的列表:
- lib/ofp-actions.c: 定义新动作,编码,解码和格式化
- include/openvswitch/ofp-actions.h:传播动作
- datapath/linux/compat/include/linux/openvswitch.h: 在内核级别定义
- lib/odp-util.c: 定义动作的字节长度
- ofproto/ofproto-dpif-xlate.c:这个文件处理内核和用户空间之间的通信。特别是当没有匹配新流时
- datapath/flow_netlink.c: 在内核中定义动作的字节数
- datapath/actions.c:执行动作
对于完整的步骤,我强烈推荐如下 Custom Open vSwitch Actions
更改源文件后,在 OVS 的根目录中使用这些命令来停止、创建和 运行 它。请注意,您的 gcc 版本应与编译的 Linux 头文件的版本相同。
ovs-ctl stop
ovs-dpctl del-dp ovs-system
rmmod openvswitch
make clean
make modules_install clean
./boot.sh
./configure --with-linux=/lib/modules/`uname -r`/build --enable-Werror
make
make install
make modules_install
config_file="/etc/depmod.d/openvswitch.conf"
for module in datapath/linux/*.ko; do
modname="$(basename ${module})"
echo "override ${modname%.ko} * extra" >> "$config_file"
echo "override ${modname%.ko} * weak-updates" >> "$config_file"
done
depmod -a
modprobe openvswitch
lsmod | grep openvswitch
mkdir -p /usr/local/etc/openvswitch
ovsdb-tool create /usr/local/etc/openvswitch/conf.db vswitchd/vswitch.ovsschema
mkdir -p /usr/local/var/run/openvswitch
ovsdb-server --remote=punix:/usr/local/var/run/openvswitch/db.sock --remote=db:Open_vSwitch,Open_vSwitch,manager_options --pidfile --detach --log-file
ovs-vsctl --no-wait init
ovs-vswitchd --pidfile --detach --log-file
export PATH=$PATH:/usr/local/share/openvswitch/scripts
ovs-ctl start
控制器:
在控制器中,您应该能够创建并按下 Action 来切换。我没有关于在 OpenDayLight 中定义新 Action 的方式的信息,但我知道在 Floodlight 中它是通过使用 Loxigen 实现的。
如果您有任何问题,请随时与我联系。