OVS Phần 1: Bức Tranh Tổng Quan
Phần 1/21 trong loạt Open vSwitch (OVS) — bài mở đầu bắt buộc đọc trước mọi module. Không có cấu hình sâu trong phần này, chỉ có bức tranh tổng quan: OVS là gì, đứng ở đâu, và các mảnh ghép liên hệ nhau ra sao. Đọc xong, Module 1 sẽ đưa bạn vào cài đặt và lab OVS đầu tiên.
OVS Phần 12: OpenFlow Pipeline Sâu — Multi-Table, Priority Và Cách Đọc Dump-Flows Thực Chiến
Phần 12/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 11, nơi bạn đã dựng hai cơ chế QoS (ingress_policing và QoS/Queue với linux-htb) để kiểm soát băng thông — bài cuối cùng của Module 2 — Trung cấp. Bài này mở đầu Module 3 — Nâng cao, và quay thẳng lại công cụ đã học sơ ở Bài 6: ovs-ofctl. Bài 6 mới dừng ở đúng một flow table (table=0), add-flow/dump-flows cơ bản, và action NORMAL. Bài này đào sâu điều Bài 6 chỉ nhắc lướt qua một câu — pipeline OpenFlow thật của OVS có tới hàng trăm table nối tiếp nhau, và biết cách packet nhảy qua chúng, đọc đúng output dump-flows thực chiến, cùng công cụ trace packet giả lập, là kỹ năng nền tảng cho mọi thứ Module 3 xây tiếp (conntrack, DPDK, hardware offload). Đọc xong, Bài 13 sẽ sang connection tracking (conntrack).
OVS Phần 13: Connection Tracking — Stateful Firewall Và NAT Bằng ct()
Phần 13/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 12, nơi Mục 4 đã liệt kê sơ field ct_state (32-bit, read-only, dùng dạng +trk+new/+trk+est...) rồi hẹn lại đúng câu: "packet chưa đi qua action ct() thì mọi field connection-tracking đều bằng 0 (trạng thái 'untracked'); Bài 13 sẽ đào sâu toàn bộ cơ chế conntrack, bao gồm chính xác các flag trk/new/est/rel nghĩa là gì và khi nào dùng". Đây là bài thứ hai của Module 3 — Nâng cao, tiếp tục dùng đúng khái niệm multi-table pipeline vừa học ở Bài 12 — rule stateful gần như luôn được tách riêng ra một table trong pipeline, không nhồi chung với ACL hay L2 forward. Đọc xong, Bài 14 sẽ chuyển sang DPDK — userspace datapath tăng tốc.
OVS Phần 3: Kiến Trúc Bên Trong — vswitchd, ovsdb-server và Datapath
Phần 3/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 1 (đã giới thiệu sơ lược ovs-vswitchd/ovsdb-server ở Mục 3) và Phần 2 (đã khẳng định OVS và Linux bridge là hai kernel module hoàn toàn tách biệt). Bài này mở nắp máy: bên trong OVS thực sự có những mảnh nào, và một packet đi qua chúng theo đường nào. Đọc xong, Bài 4 sẽ đưa bạn vào cài đặt và dựng lab OVS đầu tiên bằng tay.
OVS Phần 6: ovs-ofctl và OpenFlow Cơ Bản
Phần 6/21 trong loạt Open vSwitch (OVS) — nối tiếp Phần 5, nơi bạn đã học ovs-vsctl thao tác trên OVSDB: vòng đời bridge/port qua add-br/add-port/del-, cờ --may-exist/--if-exists để script chạy lại được nhiều lần, ba loại interface system/internal/tap, gán VLAN bằng tag=/trunks=, so sánh ovs-vsctl show với ovsdb-client dump, và cách gộp nhiều lệnh vào một transaction atomic bằng --. Toàn bộ mục đó là cấu hình switch — OVSDB. Bài này chuyển hẳn sang hành vi forward packet* — OpenFlow, việc ovs-ofctl làm — và đây là bài cuối Module 1 (Nền tảng). Đọc xong, Module 2 bắt đầu từ Bài 7 với OVS + KVM/libvirt, gắn VM thật vào bridge bạn đã dựng.