一、Pod 网络异常
- 网络不可达,主要现象为 ping 不通,其可能原因为:
-
- 源端和目的端防火墙(iptables, selinux)限制;
-
- 网络路由配置不正确;
-
- 源端和目的端的系统负载过高,网络连接数满,网卡队列满;
-
- 网络链路故障。
- 端口不可达:主要现象为可以 ping 通,但 telnet 端口不通,其可能原因为:
-
- 源端和目的端防火墙限制;
-
- 源端和目的端的系统负载过高,网络连接数满,网卡队列满,端口耗尽;
-
- 目的端应用未正常监听导致(应用未启动,或监听为 127.0.0.1 等);
- DNS 解析异常:主要现象为基础网络可以连通,访问域名报错无法解析,访问 IP 可以正常连通。其可能原因为:
-
- Pod 的 DNS 配置不正确;
-
- DNS 服务异常;
-
- pod 与 DNS 服务通讯异常;
- 大数据包丢包:主要现象为基础网络和端口均可以连通,小数据包收发无异常,大数据包丢包。可能原因为
文章来源地址https://www.toymoban.com/news/detail-772526.html
文章来源:https://www.toymoban.com/news/detail-772526.html
到了这里,关于云原生之深入解析Kubernetes集群发生网络异常时如何排查的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!