日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

使用 ebpf 深入分析容器网络 dup 包问题

發布時間:2024/4/11 编程问答 43 豆豆
生活随笔 收集整理的這篇文章主要介紹了 使用 ebpf 深入分析容器网络 dup 包问题 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.


| 導語?我們日常工作中都會遇到內核網絡相關問題,包括網絡不通、丟包、重傳、性能問題等等,排查和解決非常困難,而容器更加重了這種復雜度,涉及2、3層轉發,iptable,ipvs,namespace等,即使是網絡專家,面對如此復雜的環境也非常的頭大的。我們基于eBPF開發了skbtracer工具,不用修改內核代碼,不用編寫內核模塊而能夠使Linux主機網絡變成一個徹底的白盒,能夠看到一個數據包從產生發出去的全部過程,包括不限于數據流、namespace、路由信息跟蹤,丟包原因,netfilter處理過程、關鍵點時延等功能,使一般用戶也能夠排查復雜的網絡問題并理解網絡原理。本文以困擾k8s社區已久的『容器網絡dup包問題』為例,介紹了使用該工具排查問題的方式,并對容器網絡dup包的原理做出了詳細解釋。

來自:騰訊云原生

? ?背 景

云計算浪潮中,網絡成為了跨越云端必不可少的一座橋梁,它給予人們便利,同時也帶來了各種奇怪的困擾。這些困擾的奇怪之處,不僅僅在于你面對它時的束手無策,還在于當你直接或者間接解決了這些困擾時卻又不知道為什么就解決了。究其本質的話,無外乎是我們不能夠真正地去理清楚其中的門道兒。

但是,想要非常精通網絡真的不是一件容易的事情。我們知道,內核技術門檻非常高,尤其是內核中最復雜的子系統——內核網絡子系統,有了容器網絡的加持使得該系統涉及到了 2 層轉發,3 層轉發,iptable,ipvs,NameSpace 交叉變化,面對如此復雜的環境,即使是專業的網絡專家,解決問題的時候也是非常頭大的。再加上由于業務的發展迅速使得網絡問題變得更加頻繁棘手,以及技術壁壘居高不下,開發運維人員在此花費重大人力也不一定能根治問題本身,更多時候只能繞道去嘗試通過各種內核參數等等去解決問題。

既然把黑盒般的內核研究透徹是一件難于上青天的事情,那么我們是否可以嘗試開發出一種工具旨在讓 Linux 主機網絡對一般開發運維人員來說成為一個徹底的白盒?答案是肯定的,本文正是利用這樣的一款工具分析一個完全黑盒的容器網絡問題。

1 問題描述

用戶在使用 TKE 的過程中,發現同一個節點上的 Pod1 通過 Service( ClusterIP )訪問 Pod2, Pod1 通過 UDP push 的每一條消息會在 Pod2 上出現兩次。當嘗試在 Pod1 ?eth0 <—> veth1 <—> cbr0 <—> veth2 <—> Pod2 eth0 路徑上的每個網絡接口上分別抓包后,發現在 Pod1 eth0,veth1 上數據包都僅有一個,但在cbr0,veth2,Pod2 eth0 都能抓到兩個完全相同的包。

進一步擴展場景發現,當滿足如下條件時,就會出現 dup 包:

????? 1. Pod1 與 Pod2在同一個 Node 。

????? 2. Pod1 通過 Service 訪問 Pod2 。

????? 3. 容器網絡為橋接模式且需要橋打開混雜模式。如 TKE 網絡的 cbr0 需要打開混雜模式。

并且,這些條件都很容易滿足,從『 一個K8S的issue 』(1)可以看出,早在 1.2.4 版本,此問題就存在。

2?思路

實踐發現,此問題百分之百復現,且不區分內核版本。從網頁搜索結果看出,已經有人發現了這個問題并尋求幫助,但是遺憾的是還沒有人能夠分析出根本原因并給出解決方案:

Duplicate UDP packets between pods https://github.com/kubernetes/kubernetes/issues/26255Duplication of packets seen in bridge-promiscuous mode when accessing a pod on the same node through service ip https://github.com/kubernetes/kubernetes/issues/25793Resolve cbr0 hairpin/promiscuous mode duplicate packet issue https://github.com/kubernetes/kubernetes/issues/28650

唯一找到一個似乎可以規避該問題的『方案』(2),也同樣沒有分析出原因,而是強行在 2 層通過 ebtable 丟包處理進行解決。

既然從當前掌握的情況中無法得知內核黑盒到底發生了什么,也就只能深入內核進行進一步分析了。當我們去分析內核數據包處理流程細節時,可以參考如下幾種思路進行:

1.修改內核代碼,在數據包經過的路徑上跟蹤處理細節

  • 優點:實現比較直接。

  • 缺點:不靈活,需要反復修改,重啟內核;需要對協議棧非常熟悉,知道數據包處理的關鍵路徑。

2.插入內核模塊,hook 關鍵函數

  • 優點:不用修改、重啟內核。

  • 缺點:不靈活。由于很多內部函數不能直接調用,通過該方式進行分析會導致代碼量大,容易犯錯。

3. 通過 Linux 內核提供的 ebpf 去 hook 關鍵路徑函數

  • 優點:輕量,安全,易于編寫及調試。

  • 缺點:ebpf 不支持循環,有些功能需要通過比較 trick 的方式實現;ebpf 當前屬于比較新的技術,很多特性需要高版本內核的支持才更加完善,具體可參考『BPF Features by Linux Kernel Version』(3)。

考慮到以上分析思路,筆者已實現了基于『 bcc 』(4)的容器網絡分析工具 skbtracer,旨在一鍵排查網絡問題(主機網絡,容器網絡)。

3??工具說明

skbtracer 工具基于 bcc 框架,由 skbtracer.py 和 skbtracer.c 兩個文件組成,C 代碼是具體的 ebpf 代碼,負責抓取過濾內核事件,Python 代碼負責簡單參數解析以及抓取事件的結果輸出。該工具當前已支持跟蹤路由信息、丟包信息以及 netfilter 處理過程,其中數據流跟蹤功能正在完善,后續也將會在排查問題過程中不斷完善強大,爭取能夠讓一般用戶也能把內核協議棧當作白盒觀測。

本文提供的 skbtracer 需要 4.15 及以上內核才能正常運行,推薦使用 ubuntu18.04 或其他更高版本。你可以參照以下步驟進行 skbtracer 工具體驗:

1. 運行鏡像 docker run --privileged=true -it ccr.ccs.tencentyun.com/monkeyyang/bpftool:v0.0.12. 運行工具 root@14bd5f0406fd:~# ./skbtracer.py -h usage: skbtracer.py [-h] [-H IPADDR] [--proto PROTO] [--icmpid ICMPID][-c CATCH_COUNT] [-P PORT] [-p PID] [-N NETNS][--dropstack] [--callstack] [--iptable] [--route] [--keep][-T] [-t]Trace any packet through TCP/IP stackoptional arguments:-h, --help show this help message and exit-H IPADDR, --ipaddr IPADDRip address--proto PROTO tcp|udp|icmp|any--icmpid ICMPID trace imcp id-c CATCH_COUNT, --catch-count CATCH_COUNTcatch and print count-P PORT, --port PORT udp or tcp port-p PID, --pid PID trace this PID only-N NETNS, --netns NETNStrace this Network Namespace only--dropstack output kernel stack trace when drop packet--callstack output kernel stack trace--iptable output iptable path--route output route path--keep keep trace packet all lifetime-T, --time show HH:MM:SS timestamp-t, --timestamp show timestamp in seconds at us resolutionexamples:skbtracer.py # trace all packetsskbtracer.py --proto=icmp -H 1.2.3.4 --icmpid 22 # trace icmp packet with addr=1.2.3.4 and icmpid=22skbtracer.py --proto=tcp -H 1.2.3.4 -P 22 # trace tcp packet with addr=1.2.3.4:22skbtracer.py --proto=udp -H 1.2.3.4 -P 22 # trace udp packet wich addr=1.2.3.4:22skbtracer.py -t -T -p 1 --debug -P 80 -H 127.0.0.1 --proto=tcp --kernel-stack --icmpid=100 -N 10000 3. 抓取10個UDP報文 root@14bd5f0406fd:~# ./skbtracer.py --proto=udp -c10 time NETWORK_NS INTERFACE DEST_MAC PKT_INFO TRACE_INFO [12:51:01 ][4026531993] nil 00a8177f422e U:10.0.2.96:60479->183.60.83.19:53 ffff949a8df47700.0:ip_output [12:51:01 ][4026531993] eth0 00a8177f422e U:10.0.2.96:60479->183.60.83.19:53 ffff949a8df47700.0:ip_finish_output [12:51:01 ][4026531993] eth0 00a8177f422e U:10.0.2.96:60479->183.60.83.19:53 ffff949a8df47700.0:__dev_queue_xmit [12:51:01 ][4026531993] nil 09c67eff9b77 U:10.0.2.96:56790->183.60.83.19:53 ffff949a8e655000.0:ip_output [12:51:01 ][4026531993] eth0 09c67eff9b77 U:10.0.2.96:56790->183.60.83.19:53 ffff949a8e655000.0:ip_finish_output [12:51:01 ][4026531993] eth0 09c67eff9b77 U:10.0.2.96:56790->183.60.83.19:53 ffff949a8e655000.0:__dev_queue_xmit [12:51:01 ][4026531993] eth0 5254006c498f U:183.60.83.19:53->10.0.2.96:56790 ffff949a2151bd00.0:napi_gro_receive [12:51:01 ][4026531993] eth0 5254006c498f U:183.60.83.19:53->10.0.2.96:56790 ffff949a2151bd00.0:__netif_receive_skb [12:51:01 ][4026531993] eth0 5254006c498f U:183.60.83.19:53->10.0.2.96:56790 ffff949a2151bd00.0:ip_rcv [12:51:01 ][4026531993] eth0 5254006c498f U:183.60.83.19:53->10.0.2.96:56790 ffff949a2151bd00.0:ip_rcv_finish輸出結果說明 第一列:ebpf抓取內核事件的時間 第二列:skb當前所在namespace的inode號 第三列:skb->dev 所指設備 第四列:抓取事件發生時,數據包目的mac地址 第五列:數據包信息,由4層協議+3層地址信息+4層端口信息組成(T代表TCP,U代表UDP,I代表ICMP,其他協議直接打印協議號) 第六列:數據包的跟蹤信息,由skb內存地址+skb->pkt_type+抓取函數名(如果在netfilter抓取,則由pf號+表+鏈+執行結果構成)第六列,skb->pkt_type含義如下(\include\uapi\linux\if_packet.h): /* Packet types */ #define PACKET_HOST 0 /* To us */ #define PACKET_BROADCAST 1 /* To all */ #define PACKET_MULTICAST 2 /* To group */ #define PACKET_OTHERHOST 3 /* To someone else */ #define PACKET_OUTGOING 4 /* Outgoing of any type */ #define PACKET_LOOPBACK 5 /* MC/BRD frame looped back */ #define PACKET_USER 6 /* To user space */ #define PACKET_KERNEL 7 /* To kernel space */ /* Unused, PACKET_FASTROUTE and PACKET_LOOPBACK are invisible to user space */ #define PACKET_FASTROUTE 6 /* Fastrouted frame */第六列,pf號含義如下(\include\uapi\linux\netfilter.h): enum {NFPROTO_UNSPEC = 0,NFPROTO_INET = 1,NFPROTO_IPV4 = 2,NFPROTO_ARP = 3,NFPROTO_NETDEV = 5,NFPROTO_BRIDGE = 7,NFPROTO_IPV6 = 10,NFPROTO_DECNET = 12,NFPROTO_NUMPROTO, };

4??分析過程

4.1 環境說明

操作系統:ubuntu 18.01 4.15.0-54-generic pod信息: 角色 nodeveth eth0 mac地址 pod ip地址 node eth0地址 client vethdfe06191 42:0f:47:45:67:ff 172.18.0.15 10.0.2.96 server veth19678f6d 7a:47:5e:bb:26:b0 172.18.0.12 10.0.2.96 server2 vethe9f5bdcc 52:f5:ce:8f:62:f6 172.18.0.66 10.0.2.138node信息: node eth0 ip地址 eth0 mac地址 cbr0 ip地址 crb0 mac地址 node1 10.0.2.96 52:54:00:6c:49:8f 172.18.0.1 2e:74:df:86:96:4b node2 10.0.2.138 52:54:00:b8:05:ae 172.18.0.65 6e:41:27:22:69:0eservice信息: ubuntu@VM-2-138-ubuntu:~$ kubectl get svc NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE kubernetes ClusterIP 172.18.252.1 <none> 443/TCP 10d ubuntu-server ClusterIP 172.18.253.6 <none> 6666/UDP 10d ubuntu-server2 ClusterIP 172.18.253.158 <none> 6667/UDP 5h41mubuntu-server 后端只有一個 pod,對應 pod 名為 server ubuntu-server2 后端只有一個 pod,對應 pod 名為 server2

接下來用 skbtracer 工具分別輸出如下場景數據包的處理細節:

??? 1. cbr0 開啟混雜模式:client 通過 Service 訪問相同 Node 的 Pod

??? 2. cbr0 開啟混雜模式:client 通過 Service 訪問不同 Node 的 Pod

??? 3. cbr0?開啟混雜模式:client 直接訪問相同 Node 的 Pod

??? 4. cbr0?關閉混雜模式:client 通過 Service 訪問相同 Node的 Pod

??? 5. cbr0?關閉混雜模式:client 通過 Service 訪問不同 Node的 Pod

??? 6. cbr0 關閉混雜模式:client 直接訪問相同 Node 的 Pod

4.2?分場景輸出處理細節

4.2.1. cbr0 開啟混雜模式: client 通過 Service 訪問相同 Node 的 Pod

root@14bd5f0406fd:~# ./skbtracer.py --route --iptable -H 172.18.0.15 --proto udp time NETWORK_NS INTERFACE DEST_MAC PKT_INFO TRACE_INFO [02:05:54 ][4026532282] nil 000000000000 U:172.18.0.15:48655->172.18.253.6:6666 ffff949a8d639a00.0:ip_output [02:05:54 ][4026532282] eth0 000000000000 U:172.18.0.15:48655->172.18.253.6:6666 ffff949a8d639a00.0:ip_finish_output [02:05:54 ][4026532282] eth0 000000000000 U:172.18.0.15:48655->172.18.253.6:6666 ffff949a8d639a00.0:__dev_queue_xmit [02:05:54 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:48655->172.18.253.6:6666 ffff949a8d639a00.3:__netif_receive_skb [02:05:54 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:48655->172.18.253.6:6666 ffff949a8d639a00.3:br_handle_frame [02:05:54 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:48655->172.18.253.6:6666 ffff949a8d639a00.0:br_nf_pre_routing [02:05:54 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:48655->172.18.253.6:6666 ffff949a8d639a00.0:2.nat.PREROUTING.ACCEPT [02:05:54 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:br_nf_pre_routing_finish [02:05:54 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:br_handle_frame_finish [02:05:54 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:deliver_clone [02:05:54 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:__br_forward [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:br_nf_forward_ip [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:2.filter.FORWARD.ACCEPT [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:br_nf_forward_finish [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:br_forward_finish [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:br_nf_post_routing [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:2.nat.POSTROUTING.ACCEPT [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:br_nf_dev_queue_xmit [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:__dev_queue_xmit [02:05:54 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:br_pass_frame_up [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:br_netif_receive_skb [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:__netif_receive_skb [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:ip_rcv [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:ip_rcv_finish [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:2.filter.FORWARD.ACCEPT [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:ip_output [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:ip_finish_output [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:__dev_queue_xmit [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:deliver_clone [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639000.0:__br_forward [02:05:54 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639000.0:br_forward_finish [02:05:54 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639000.0:br_nf_post_routing [02:05:54 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639000.0:__dev_queue_xmit [02:05:54 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:__br_forward [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:br_forward_finish [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:br_nf_post_routing [02:05:54 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:__dev_queue_xmit [02:05:54 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:__netif_receive_skb [02:05:54 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:ip_rcv [02:05:54 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639400.0:ip_rcv_finish [02:05:54 ][4026532282] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639000.3:__netif_receive_skb [02:05:54 ][4026532282] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639000.3:ip_rcv [02:05:54 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:__netif_receive_skb [02:05:54 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:ip_rcv [02:05:54 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:48655->172.18.0.12:6666 ffff949a8d639a00.0:ip_rcv_finish

4.2.2. cbr0 開啟混雜模式: client 通過 Service 訪問不同 Node 的 Pod

root@14bd5f0406fd:~# ./skbtracer.py --route --iptable -H 172.18.0.15 --proto udp time NETWORK_NS INTERFACE DEST_MAC PKT_INFO TRACE_INFO [02:06:41 ][4026532282] nil 005ea63e937c U:172.18.0.15:53947->172.18.253.158:6667 ffff949a8d639400.0:ip_output [02:06:41 ][4026532282] eth0 005ea63e937c U:172.18.0.15:53947->172.18.253.158:6667 ffff949a8d639400.0:ip_finish_output [02:06:41 ][4026532282] eth0 005ea63e937c U:172.18.0.15:53947->172.18.253.158:6667 ffff949a8d639400.0:__dev_queue_xmit [02:06:41 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53947->172.18.253.158:6667 ffff949a8d639400.3:__netif_receive_skb [02:06:41 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53947->172.18.253.158:6667 ffff949a8d639400.3:br_handle_frame [02:06:41 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53947->172.18.253.158:6667 ffff949a8d639400.0:br_nf_pre_routing [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.253.158:6667 ffff949a8d639400.0:2.nat.PREROUTING.ACCEPT [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:br_nf_pre_routing_finish [02:06:41 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:br_handle_frame_finish [02:06:41 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:br_pass_frame_up [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:br_netif_receive_skb [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:__netif_receive_skb [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:ip_rcv [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:ip_rcv_finish [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:2.filter.FORWARD.ACCEPT [02:06:41 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:ip_output [02:06:41 ][4026531993] eth0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:2.nat.POSTROUTING.ACCEPT [02:06:41 ][4026531993] eth0 2e74df86964b U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:ip_finish_output [02:06:41 ][4026531993] eth0 feee1e1bcbe0 U:172.18.0.15:53947->172.18.0.66:6667 ffff949a8d639400.0:__dev_queue_xmit

4.2.3. cbr0 開啟混雜模式: client 直接訪問相同 Node 的 Pod

root@14bd5f0406fd:~# ./skbtracer.py --route --iptable -H 172.18.0.15 --proto udp time NETWORK_NS INTERFACE DEST_MAC PKT_INFO TRACE_INFO [02:07:21 ][4026532282] nil 000000000000 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.0:ip_output [02:07:21 ][4026532282] eth0 000000000000 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.0:ip_finish_output [02:07:21 ][4026532282] eth0 000000000000 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.0:__dev_queue_xmit [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:__netif_receive_skb [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:br_handle_frame [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:br_nf_pre_routing [02:07:21 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.0:2.nat.PREROUTING.ACCEPT [02:07:21 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.0:br_nf_pre_routing_finish [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:br_handle_frame_finish [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:br_forward [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:deliver_clone [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.3:__br_forward [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.3:br_nf_forward_ip [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:2.filter.FORWARD.ACCEPT [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:br_nf_forward_finish [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.3:br_forward_finish [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.3:br_nf_post_routing [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:2.nat.POSTROUTING.ACCEPT [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:br_nf_dev_queue_xmit [02:07:21 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:__dev_queue_xmit [02:07:21 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:br_pass_frame_up [02:07:21 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:br_netif_receive_skb [02:07:21 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:__netif_receive_skb [02:07:21 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64b00.3:ip_rcv [02:07:21 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:__netif_receive_skb [02:07:21 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:ip_rcv [02:07:21 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:37729->172.18.0.12:6666 ffff949a8eb64900.0:ip_rcv_finish

4.2.4. cbr0 關閉混雜模式: client 通過 Service 訪問相同 Node 的 Pod

root@14bd5f0406fd:~# ./skbtracer.py --route --iptable -H 172.18.0.15 --proto udp time NETWORK_NS INTERFACE DEST_MAC PKT_INFO TRACE_INFO [02:08:32 ][4026532282] nil 3dc486eebf45 U:172.18.0.15:53281->172.18.253.6:6666 ffff949a2151b100.0:ip_output [02:08:32 ][4026532282] eth0 3dc486eebf45 U:172.18.0.15:53281->172.18.253.6:6666 ffff949a2151b100.0:ip_finish_output [02:08:32 ][4026532282] eth0 3dc486eebf45 U:172.18.0.15:53281->172.18.253.6:6666 ffff949a2151b100.0:__dev_queue_xmit [02:08:32 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53281->172.18.253.6:6666 ffff949a2151b100.3:__netif_receive_skb [02:08:32 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53281->172.18.253.6:6666 ffff949a2151b100.3:br_handle_frame [02:08:32 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:53281->172.18.253.6:6666 ffff949a2151b100.0:br_nf_pre_routing [02:08:32 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53281->172.18.253.6:6666 ffff949a2151b100.0:2.nat.PREROUTING.ACCEPT [02:08:32 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_nf_pre_routing_finish [02:08:32 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_handle_frame_finish [02:08:32 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_forward [02:08:32 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:__br_forward [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_nf_forward_ip [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:2.filter.FORWARD.ACCEPT [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_nf_forward_finish [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_forward_finish [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_nf_post_routing [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:2.nat.POSTROUTING.ACCEPT [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:br_nf_dev_queue_xmit [02:08:32 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:__dev_queue_xmit [02:08:32 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:__netif_receive_skb [02:08:32 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:ip_rcv [02:08:32 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:53281->172.18.0.12:6666 ffff949a2151b100.0:ip_rcv_finish

4.2.5. cbr0 關閉混雜模式: client 通過 Service 訪問不同 Node 的 Pod

root@14bd5f0406fd:~# ./skbtracer.py --route --iptable -H 172.18.0.15 --proto udp time NETWORK_NS INTERFACE DEST_MAC PKT_INFO TRACE_INFO [02:09:08 ][4026532282] nil 000000000000 U:172.18.0.15:44436->172.18.253.158:6667 ffff949a8e655b00.0:ip_output [02:09:08 ][4026532282] eth0 000000000000 U:172.18.0.15:44436->172.18.253.158:6667 ffff949a8e655b00.0:ip_finish_output [02:09:08 ][4026532282] eth0 000000000000 U:172.18.0.15:44436->172.18.253.158:6667 ffff949a8e655b00.0:__dev_queue_xmit [02:09:08 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:44436->172.18.253.158:6667 ffff949a8e655b00.3:__netif_receive_skb [02:09:08 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:44436->172.18.253.158:6667 ffff949a8e655b00.3:br_handle_frame [02:09:08 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:44436->172.18.253.158:6667 ffff949a8e655b00.0:br_nf_pre_routing [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.253.158:6667 ffff949a8e655b00.0:2.nat.PREROUTING.ACCEPT [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:br_nf_pre_routing_finish [02:09:08 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:br_handle_frame_finish [02:09:08 ][4026531993] vethdfe06191 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:br_pass_frame_up [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:br_netif_receive_skb [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:__netif_receive_skb [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:ip_rcv [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:ip_rcv_finish [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:2.filter.FORWARD.ACCEPT [02:09:08 ][4026531993] cbr0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:ip_output [02:09:08 ][4026531993] eth0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:2.nat.POSTROUTING.ACCEPT [02:09:08 ][4026531993] eth0 2e74df86964b U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:ip_finish_output [02:09:08 ][4026531993] eth0 feee1e1bcbe0 U:172.18.0.15:44436->172.18.0.66:6667 ffff949a8e655b00.0:__dev_queue_xmit

4.2.6. cbr0 關閉混雜模式: client 直接訪問相同 Node 的 Pod

root@14bd5f0406fd:~# ./skbtracer.py --route --iptable -H 172.18.0.15 --proto udp time NETWORK_NS INTERFACE DEST_MAC PKT_INFO TRACE_INFO [02:09:36 ][4026532282] nil 000000000000 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:ip_output [02:09:36 ][4026532282] eth0 000000000000 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:ip_finish_output [02:09:36 ][4026532282] eth0 000000000000 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:__dev_queue_xmit [02:09:36 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:__netif_receive_skb [02:09:36 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:br_handle_frame [02:09:36 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:br_nf_pre_routing [02:09:36 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:2.nat.PREROUTING.ACCEPT [02:09:36 ][4026531993] cbr0 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:br_nf_pre_routing_finish [02:09:36 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:br_handle_frame_finish [02:09:36 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:br_forward [02:09:36 ][4026531993] vethdfe06191 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:__br_forward [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:br_nf_forward_ip [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:2.filter.FORWARD.ACCEPT [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:br_nf_forward_finish [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:br_forward_finish [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.3:br_nf_post_routing [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:2.nat.POSTROUTING.ACCEPT [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:br_nf_dev_queue_xmit [02:09:36 ][4026531993] veth19678f6d 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:__dev_queue_xmit [02:09:36 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:__netif_receive_skb [02:09:36 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:ip_rcv [02:09:36 ][4026532360] eth0 7a475ebb26b0 U:172.18.0.15:41067->172.18.0.12:6666 ffff949a8d570300.0:ip_rcv_finish

5 數據處理流程結合內核代碼現象分析解釋

對比各種場景的處理流程,發現 br_handle_frame_finish 函數關鍵處理流程在不同場景有不同的處理結果,首先分析下這個函數:

/* note: already called with rcu_read_lock */ int br_handle_frame_finish(struct net *net, struct sock *sk, struct sk_buff *skb) {struct net_bridge_port *p = br_port_get_rcu(skb->dev);enum br_pkt_type pkt_type = BR_PKT_UNICAST;struct net_bridge_fdb_entry *dst = NULL;struct net_bridge_mdb_entry *mdst;bool local_rcv, mcast_hit = false;const unsigned char *dest;struct net_bridge *br;u16 vid = 0;if (!p || p->state == BR_STATE_DISABLED)goto drop;if (!br_allowed_ingress(p->br, nbp_vlan_group_rcu(p), skb, &vid))goto out;nbp_switchdev_frame_mark(p, skb);/* insert into forwarding database after filtering to avoid spoofing */br = p->br;if (p->flags & BR_LEARNING)br_fdb_update(br, p, eth_hdr(skb)->h_source, vid, false);//關鍵點,如果橋設備開啟混雜模式,則local_rcv設置為truelocal_rcv = !!(br->dev->flags & IFF_PROMISC);dest = eth_hdr(skb)->h_dest;if (is_multicast_ether_addr(dest)) {/* by definition the broadcast is also a multicast address */if (is_broadcast_ether_addr(dest)) {pkt_type = BR_PKT_BROADCAST;local_rcv = true;} else {pkt_type = BR_PKT_MULTICAST;if (br_multicast_rcv(br, p, skb, vid))goto drop;}}if (p->state == BR_STATE_LEARNING)goto drop;BR_INPUT_SKB_CB(skb)->brdev = br->dev;if (IS_ENABLED(CONFIG_INET) &&(skb->protocol == htons(ETH_P_ARP) ||skb->protocol == htons(ETH_P_RARP))) {br_do_proxy_suppress_arp(skb, br, vid, p);} else if (IS_ENABLED(CONFIG_IPV6) &&skb->protocol == htons(ETH_P_IPV6) &&br->neigh_suppress_enabled &&pskb_may_pull(skb, sizeof(struct ipv6hdr) +sizeof(struct nd_msg)) &&ipv6_hdr(skb)->nexthdr == IPPROTO_ICMPV6) {struct nd_msg *msg, _msg;msg = br_is_nd_neigh_msg(skb, &_msg);if (msg)br_do_suppress_nd(skb, br, vid, p, msg);}switch (pkt_type) {//當前的處理場景pkt_type只可能為BR_PKT_UNICASTcase BR_PKT_MULTICAST:mdst = br_mdb_get(br, skb, vid);if ((mdst || BR_INPUT_SKB_CB_MROUTERS_ONLY(skb)) &&br_multicast_querier_exists(br, eth_hdr(skb))) {if ((mdst && mdst->host_joined) ||br_multicast_is_router(br)) {local_rcv = true;br->dev->stats.multicast++;}mcast_hit = true;} else {local_rcv = true;br->dev->stats.multicast++;}break;case BR_PKT_UNICAST: //根據數據包的目的mac地址查詢該發往哪個設備dst = br_fdb_find_rcu(br, dest, vid);default:break;}if (dst) {unsigned long now = jiffies;if (dst->is_local) //目的mac地址是橋設備(cbr0),則把數據包往3層協議棧傳遞return br_pass_frame_up(skb);if (now != dst->used)dst->used = now;br_forward(dst->dst, skb, local_rcv, false); //目的mac地址是橋接的其他port,則在橋上直接轉發出去} else {if (!mcast_hit)br_flood(br, skb, pkt_type, local_rcv, false);elsebr_multicast_flood(mdst, skb, local_rcv, false);}if (local_rcv) //關鍵點:開啟混雜模式的情況下,此包再次被送入3層協議棧return br_pass_frame_up(skb);out:return 0; drop:kfree_skb(skb);goto out; }


5.1 為何 client 通過 Service 訪問相同節點 Pod 有 dup 包?

對比內核函數 br_handle_frame_finish 和 br_forward 以及 4.2.1 中工具的輸出結果,可知流程如下:

在 br_handle_frame_finish 函數內已經做完 ?DNAT 處理,目的 mac 地址是同 Pod 的 mac 地址,數據包有兩條并行路線。

路線1:br_forward() —> deliver_clone() —> br_forward() —> 直接發給了 Service 后端的 Pod。

路線2:br_pass_frame_up()—>__netif_receive_skb(cbr0)—>ip_rcv()—>ip_output()—>發給 Service 后端的 Pod 。

5.2 為何 client 直接訪問相同節點 Pod 沒有 dup 包?

仔細對比可以發現,4.2.3 這條數據的處理與 4.2.1( 訪問 Service )類似,數據包也有兩條路徑,第一條路徑完全一致,第二條路徑基本一致,只不過是在 ip_rcv() 函數處的 skb->pkt_type 有區別:

  • 4.2.1 的 skb->pkt_type == PACKET_HOST

  • 4.2.3 的 skb->pkt_type == PACKET_OTHERHOST

而 ip_rcv() 函數入口處會直接丟棄 skb->pkt_type == PACKET_OTHERHOST 的包,因此導致第二條路徑就斷了。

從以下代碼片段可以看出,內核函數 ip_rcv() 丟棄了 skb->pkt_type == PACKET_OTHERHOST 的數據包:

/** Main IP Receive routine.*/ int ip_rcv(struct sk_buff *skb, struct net_device *dev, struct packet_type *pt, struct net_device *orig_dev) {const struct iphdr *iph;struct net *net;u32 len;/* When the interface is in promisc. mode, drop all the crap* that it receives, do not try to analyse it.*/if (skb->pkt_type == PACKET_OTHERHOST)goto drop;

那么,為什么 4.2.1 和 4.2.3 兩種情況中 skb->pkt_type 會有差異呢?原因在于,函數 br_handle_frame 會根據數據包的目的 mac 地址進行如下判斷并重新給 skb->pkt_type 賦值:

  • 如果目的 mac 地址是 cbr0( Pod 的默認網關),則 skb->pkt_type = PACKET_HOST;

  • 否則skb->pkt_type = PACKET_OTHERHOST。

5.3 開啟混雜模式與否的哪些處理差異會導致出現 ?dup 包?

內核中有這樣一處注釋,如下:

static int br_pass_frame_up(struct sk_buff *skb) { ..../* Bridge is just like any other port. Make sure the* packet is allowed except in promisc modue when someone* may be running packet capture.*/ .....

cbr0開啟混雜模式后,內核處理邏輯認為當前正在進行 cbr0 抓包,需要讓數據包經過 cbr0,因此調用 br_pass_frame_up 把包 clone 一份傳給 cbr0 設備(原始包是直接轉發給對應 port ),cbr0 收到包后,從 2 層協議棧轉 3 層協議棧走到 ip_rcv 函數(如 5.2 所述,ip_rcv 在 skb->pkt_type == PACKET_HOST 時會繼續往后處理),而后 3 層協議棧繼續走 IP 轉發,又再次把這個 clone 的包發給了目的 Pod 。

5.4 為何在 netfilter 處理處,skb dev 會發生突變?

內核有一處注釋如下:

/* Direct IPv6 traffic to br_nf_pre_routing_ipv6.* Replicate the checks that IPv4 does on packet reception.* Set skb->dev to the bridge device (i.e. parent of the* receiving device) to make netfilter happy, the REDIRECT* target in particular. Save the original destination IP* address to be able to detect DNAT afterwards. */ static unsigned int br_nf_pre_routing(unsigned int hook, struct sk_buff *skb,const struct net_device *in,const struct net_device *out,int (*okfn)(struct sk_buff *))

該注釋表明,在 netfilter 處理處 skb dev 發生突變,是由于橋模式下調用 iptable 規則,會讓規則認為當前的處理接口就是 cbr0 。

5.5 為何有時候能抓到兩份包,有時候只能抓到一份?

關于抓包的問題,本次不做具體場景分析。抓包原理是應用層開啟抓包后動態往協議棧注冊 tpacket_rcv 回調函數,回調函數內部調用 bpf filter 判斷滿足抓包條件后會 clone 一份 skb 放到 ring buffer,此回調函數會在如下兩點被調用:

  • dev_hard_start_xmit (抓接口發出包的點)

  • __netif_receive_skb_core(抓接口收包的點)

只要數據包經過這兩個函數,就會被 tcpdump 抓取到。

以上即是所有可疑點的分析解釋,如果讀完本文還有其他質疑點,可以提出,一起分析討論。

6 解決方案

經過以上分析發現,當前問題是開啟混雜模式后,目的端收到了兩份 UDP 報文(其實 TCP 也是兩份,只不過是 TCP 協議棧在接收端做了處理,并認為是重傳報文)。出現該問題的關鍵點在于,為了使 cbr0 能夠抓到數據包,br_handle_frame_finish 多 clone 出了一份 skb,往上走到了 Node 節點的 ip_rcv 。

因此,要解決這個問題,只需要把這個包提前丟掉,不讓其進入目的 Pod 即可。當前 KBS 社區有人提出使用『 ebtable規則丟包』(5),通過在 veth 設置 ebtable 規則,把源地址是 Pod 網段,源 mac ?是cbr0 的包丟掉:

ebtables -t filter -N CNI-DEDUP ebtables -t filter -A OUTPUT -j CNI-DEDUP ebtables -t filter -A CNI-DEDUP -p IPv4 -s 2e:74:df:86:96:4b -o veth+ --ip-src 172.18.0.1 -j ACCEPT ebtables -t filter -A CNI-DEDUP -p IPv4 -s 2e:74:df:86:96:4b -o veth+ --ip-src 172.18.0.1/24 -j DROP

經測試,該方式能夠有效防止目標 Pod 收到兩份報文。也許有人會疑問:為何這個 patch 很早就被合并進了 Kubernetes 的 master 主分支,現在這個問題又冒出來了呢?原因是 Kubernetes 后來引入了網絡 CNI 插件機制,把原本放到 Kubenet 中實現的網絡功能移植到 CNI 插件實現,而對應的插件并沒有把這個特性移植過去。

? 總? 結

本文借助 ebpf 工具 skbtracer 分析了容器網橋模式下出現 dup 包問題的根本原因并討論了解決方案, 整個分析過程工具的輸出內容信息量較大,但是能夠簡化原本復雜的分析過程。本文僅涉及到了與問題相關的部分結論,并沒有覆蓋所有網絡處理細節,但是工具的輸出結果可以多多交叉對比,能從中收獲很多驚喜,你會發現:哦~原來如此。

? ?引? 用

此處所展示的鏈接,為正文中帶有『 』符號的內容所對應的擴展入口,你可以通過這些入口進一步深入閱讀。

1. 這個 K8S 的 issuehttps://github.com/kubernetes/kubernetes/issues/257932. 方案https://github.com/kubernetes/kubernetes/pull/287173. BPF Features by Linux Kernel Versionhttps://github.com/iovisor/bcc/blob/master/docs/kernel-versions.md4. bcchttps://github.com/iovisor/bcc5. ebtable 規則丟包https://github.com/containernetworking/plugins/pull/42/commits/5e17bdf609ff76a5f7b382e3e58b561e4db1736b 6. skbtracer地址 https://github.com/DavadDi/skbtracer

- END -


看完一鍵三連在看轉發,點贊

是對文章最大的贊賞,極客重生感謝你

推薦閱讀

圖解Linux 內核TCP/IP 協議棧實現|Linux網絡硬核系列

網絡排障全景指南手冊v1.0精簡版pdf

一個奇葩的網絡問題

總結

以上是生活随笔為你收集整理的使用 ebpf 深入分析容器网络 dup 包问题的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

91av资源网 | 亚洲一区网站 | 99自拍视频在线观看 | 国产黄色大片 | 欧美在线不卡一区 | 在线观看国产一区 | 日本精品一区二区三区在线观看 | 亚洲综合欧美精品电影 | 国产成免费视频 | 99精品热| 中文字幕精品一区二区精品 | 狠狠色丁香久久婷婷综 | a午夜在线 | 国产精品免费av | 狠狠狠色丁香婷婷综合久久五月 | 亚洲成人午夜在线 | 在线v片 | 91视频在线看 | 天天操 夜夜操 | 久久91网 | 青青河边草观看完整版高清 | 国产成人精品亚洲日本在线观看 | 91中文字幕在线视频 | 国产成人精品一区二 | 亚洲在线网址 | 五月天丁香综合 | 久久国产日韩 | 国产一区视频在线播放 | 2023国产精品自产拍在线观看 | 精品国产精品国产偷麻豆 | 人人澡人人干 | 91成人短视频在线观看 | 日韩二区三区在线观看 | 国产精品嫩草影院123 | 久久超级碰 | 成人a级免费视频 | 国产精品一区二区中文字幕 | 亚洲综合少妇 | ww视频在线观看 | www黄在线 | 国产很黄很色的视频 | 免费看的黄色片 | 中文资源在线播放 | 超碰97免费 | 伊人久在线 | 成人99免费视频 | www免费黄色| 黄色免费观看网址 | 色91av| 激情欧美一区二区三区 | 日韩偷拍精品 | 国产视频一区在线 | 日韩精品久久久免费观看夜色 | 久久午夜网 | 国产一区二区三区四区在线 | 久久久麻豆精品一区二区 | 国产精品美女久久久 | 香蕉视频在线免费看 | zzijzzij亚洲成熟少妇 | 免费观看久久久 | 九九三级毛片 | 亚洲成人av一区二区 | 久久精品播放 | 成人在线网站观看 | 啪啪凸凸 | 久久精品导航 | 黄色av网站在线免费观看 | 国内精品久久久久久久影视麻豆 | 六月丁香色婷婷 | 亚洲免费视频观看 | 日本少妇高清做爰视频 | av电影一区二区 | 伊色综合久久之综合久久 | 人人爱人人添 | 十八岁以下禁止观看的1000个网站 | 91国内在线| 国产高清视频免费 | 香蕉视频在线网站 | 国产精品一区在线观看你懂的 | 99精品视频在线播放免费 | 免费男女羞羞的视频网站中文字幕 | 久草在线视频中文 | 精品在线视频播放 | 伊人久久国产 | 日韩精品中文字幕有码 | 久久a热6| 久久专区 | 婷婷免费视频 | 国产手机视频在线 | 免费观看www7722午夜电影 | 免费观看特级毛片 | 精品国产亚洲一区二区麻豆 | 国产成人一区二区三区在线观看 | 亚洲精品乱码久久 | 亚洲国产午夜精品 | 极品久久久 | 欧美日本啪啪无遮挡网站 | 欧美精品久久久久久久久久白贞 | 热99久久精品 | 在线а√天堂中文官网 | 欧美日韩久久不卡 | 成人禁用看黄a在线 | 九九九在线 | 国产视频导航 | 天天操天天干天天干 | av高清网站在线观看 | 最新日韩在线 | 日本中文字幕网址 | 99欧美视频 | 久久免费激情视频 | 中文字幕丰满人伦在线 | 久艹视频免费观看 | 成人黄色片免费 | 中文字幕一区二区三区四区久久 | 国产精品成人国产乱一区 | 日韩精品电影在线播放 | 五月天久久久久久 | 亚洲深夜影院 | 五月天av在线 | 国产亚洲欧美日韩高清 | 91资源在线视频 | 久久精品区| 久久久久久久久久久网站 | 欧美三级高清 | 亚洲人成在线电影 | 亚洲作爱视频 | 人人爽人人乐 | 成 人 黄 色 免费播放 | 五月天婷婷在线播放 | 免费毛片一区二区三区久久久 | 久久综合国产伦精品免费 | 国产又粗又猛又黄视频 | 日韩中文字幕视频在线观看 | 国产午夜精品一区二区三区在线观看 | 中文字幕在线观看第二页 | 色播五月激情综合网 | 日韩毛片在线一区二区毛片 | 波多野结衣在线观看一区 | 国产真实精品久久二三区 | 日韩精品免费在线播放 | 亚洲色图 校园春色 | 中文国产成人精品久久一 | 亚在线播放中文视频 | 久久露脸国产精品 | 视频在线一区 | 涩五月婷婷 | 中文在线免费一区三区 | 国产精品嫩草69影院 | 51精品国自产在线 | 91视频 - 114av| 天海翼一区二区三区免费 | 男女日麻批 | 成年人在线免费看视频 | 国产视频资源 | 午夜三级福利 | 国产精品免费视频久久久 | 国产午夜精品免费一区二区三区视频 | 免费av网站观看 | 99r国产精品 | 91精品国产高清自在线观看 | 国产在线a视频 | 色婷丁香 | av免费成人| 99精品免费网 | 免费看黄在线观看 | 麻豆久久久久久久 | 国产精品久久久久久久久久免费看 | 岛国av在线 | 日本三级不卡 | 免费视频网 | 99色在线视频 | 蜜桃视频在线视频 | 狠狠狠干狠狠 | 亚洲精品网站在线 | 91精品国自产在线 | 揉bbb玩bbb少妇bbb | 91色一区二区三区 | 美女精品网站 | 色综合久久久久久中文网 | 91热视频| 麻豆视频免费在线播放 | 成人免费色 | 免费情趣视频 | 日日干精品 | 亚洲视频1区2区 | 麻豆免费视频观看 | 91精品国产99久久久久久红楼 | 欧美xxxxx在线视频 | 国产一区二三区好的 | 亚洲精品国产精品久久99热 | 成人久久久久久久久久 | 国产精品高清免费在线观看 | 久久精品亚洲精品国产欧美 | 国产精品一区二区在线看 | 国产欧美在线一区二区三区 | 亚洲一区久久久 | 日韩免费在线看 | 免费观看黄色12片一级视频 | 色在线视频网 | 麻豆精品视频在线观看免费 | 久久99久久99免费视频 | 综合久久五月天 | 日韩在线观看视频一区二区三区 | 亚洲午夜精品一区二区三区电影院 | 色综合狠狠干 | 中文字幕在线观看完整版电影 | 日韩中文字幕在线看 | 国产在线不卡精品 | 国产美女视频一区 | 久久专区 | 六月婷婷网 | 正在播放国产一区 | 国产一级做a | 日韩a在线播放 | 久久66热这里只有精品 | 日韩精品一卡 | 久久久穴 | 国产精品一二三 | 人人插人人干 | 欧美精品二区 | 中文字幕在线观看一区 | 日韩欧美观看 | 一本一本久久a久久精品综合小说 | 久久综合久久综合九色 | 天天鲁天天干天天射 | 久久高清免费 | 亚洲精品成人 | 久久影院一区 | av色影院 | 欧美一区二区日韩一区二区 | 国产在线精品福利 | 久久久99久久 | 91久久精品日日躁夜夜躁国产 | 五月激情久久久 | 九九九电影免费看 | 91插插视频| 人成午夜视频 | a一片一级 | 久草电影免费在线观看 | 国产精品乱码久久久久久1区2区 | 国产亚洲视频在线免费观看 | 在线激情网 | 亚洲自拍av在线 | 99在线精品视频在线观看 | 日韩精品一区二区电影 | 国产精品久久久久久电影 | 久久综合亚洲鲁鲁五月久久 | 久章草在线观看 | 日本最新中文字幕 | 亚洲 欧美 综合 在线 精品 | 久久久久亚洲精品成人网小说 | 亚洲男人天堂a | www.五月天激情 | 麻豆一精品传二传媒短视频 | 麻豆视屏 | 国内偷拍精品视频 | 中文字幕在线观看免费 | 99电影| 美女网站色在线观看 | 国产精品日韩在线观看 | 天天色天天搞 | 韩国一区二区三区视频 | 中文字幕五区 | 国产黄色av网站 | 91成人在线网站 | 亚洲日韩欧美视频 | 成人av电影免费在线播放 | 国产免费亚洲 | 国产一二三区av | 国产成人福利在线观看 | av一级片 | 五月婷婷免费 | 成人91在线 | 亚洲精品美女免费 | 2019中文字幕第一页 | 在线 精品 国产 | 92精品国产成人观看免费 | 999热视频 | 日韩高清免费观看 | 狠狠久久婷婷 | 色网站中文字幕 | 国产分类视频 | 欧美日韩另类在线 | 国产亚洲精品电影 | 国产亚洲久一区二区 | 一本—道久久a久久精品蜜桃 | 日韩高清一区二区 | 啪啪动态视频 | 欧美久久久久久久久 | 午夜精品久久久久久久久久 | av电影免费在线看 | 免费亚洲精品 | 精品欧美小视频在线观看 | 国内成人精品2018免费看 | 国产成人一区二区三区在线观看 | 国产剧情在线一区 | 久久久久久久久久伊人 | 美女视频黄的免费的 | 91精品久久久久久综合五月天 | 97热在线观看 | 成人片在线播放 | 月下香电影 | av黄网站 | 91麻豆国产 | 深爱激情开心 | 国产精品人人做人人爽人人添 | 99精品视频免费在线观看 | 中午字幕在线观看 | 99r精品视频在线观看 | 在线视频麻豆 | 在线av资源| 久久五月天婷婷 | 免费婷婷 | 夜夜躁日日躁 | 青青草国产精品视频 | 国产精品h在线观看 | 黄色小网站在线 | 午夜精品视频一区二区三区在线看 | www.av在线.com| 少妇bbw撒尿 | 日本黄色一级电影 | 国产亚洲精品成人av久久ww | 国产精品毛片一区二区在线看 | 中文字幕在线播放av | 精品视频一区在线观看 | 中文在线天堂资源 | 欧美一进一出抽搐大尺度视频 | 亚洲电影久久 | 一区中文字幕在线观看 | 国产在线视频导航 | 草久视频在线观看 | 3d黄动漫免费看 | 欧美aaa视频 | 狠狠躁夜夜躁人人爽视频 | 亚洲精品免费观看 | 国产手机免费视频 | 日本精品小视频 | 日韩字幕在线观看 | 国产高清网站 | 久久久精品电影 | 国产精品黑丝在线观看 | 亚洲日韩精品欧美一区二区 | 欧美日韩亚洲在线 | 亚洲欧美日韩精品久久奇米一区 | 天天操夜| 免费又黄又爽 | 在线免费色视频 | 91亚洲精品乱码久久久久久蜜桃 | 色在线最新 | 国产亚洲视频在线观看 | 久久久久久毛片精品免费不卡 | 中文字幕在线一区二区三区 | 美女性爽视频国产免费app | 久久久污 | 9在线观看免费 | 伊人首页 | 999视频精品 | 在线观看视频一区二区三区 | 久久久久福利视频 | 日韩免费在线一区 | 国产资源 | 日韩中文字幕电影 | 久久精品理论 | 国产99免费 | 亚洲精品在线播放视频 | 激情视频综合网 | 美女在线免费观看视频 | 欧美韩日精品 | 视频在线在亚洲 | 九九久久国产精品 | 久草免费色站 | 久久久网页 | 欧美十八 | 超碰97av在线| 日韩黄色免费在线观看 | 国产69精品久久久久9999apgf | 婷婷综合电影 | 91香蕉视频 mp4 | 三级动态视频在线观看 | 8x成人在线 | 中文字幕成人 | 欧美色久| 国产精久久久 | 婷婷 综合 色 | 狠狠色丁香久久婷婷综合五月 | 在线观看中文字幕网站 | 在线观看视频在线 | 中文字幕一区av | 蜜臀av性久久久久av蜜臀三区 | 又长又大又黑又粗欧美 | 日韩免费高清在线 | 国产亚洲精品久久久久秋 | 一级黄色在线免费观看 | 久久精品一级片 | 欧美激情精品一区 | 97人人模人人爽人人少妇 | 日韩三级在线观看 | 日韩精品亚洲专区在线观看 | 97免费在线观看视频 | 亚洲精品成人免费 | 中文字幕高清在线 | 久久国产精品免费观看 | 婷婷亚洲最大 | 国产精品久久在线观看 | 国内久久久 | 亚洲第一成网站 | 国产在线成人 | 在线观看日韩精品视频 | 91中文字幕网 | 国产美女精品久久久 | 国产精品视频99 | 久久综合狠狠综合久久激情 | www.97色.com | 91污视频在线| 日韩一级精品 | 国产成人免费网站 | 久久久久久久久久久久久影院 | 亚洲国产精品传媒在线观看 | 91福利视频免费 | 久久成人免费 | 免费黄色a级毛片 | 欧美天天综合网 | 国产福利中文字幕 | 五月天婷婷在线观看视频 | 天天做天天爱天天爽综合网 | 国产剧情在线一区 | 日本黄色免费在线 | 91精品久久久久久综合五月天 | 国产一区免费观看 | 日韩av手机在线看 | 日韩成人免费电影 | www.久久com | www色av| 久草网在线观看 | 久久免费播放视频 | av7777777| 欧美日韩国产欧美 | 久久噜噜少妇网站 | 91传媒激情理伦片 | 好看av在线| 99久国产| 国产偷v国产偷∨精品视频 在线草 | 91福利视频在线 | 正在播放国产91 | 欧美日韩免费在线视频 | 欧美日韩在线观看一区二区 | 久久久久免费精品国产小说色大师 | 欧美日韩a视频 | 日韩va欧美va亚洲va久久 | 久草在线观看资源 | 久久网址 | 日日噜噜噜噜夜夜爽亚洲精品 | 欧美日bb | 在线视频欧美精品 | 久久久精品网站 | 国产一级二级在线观看 | 亚洲精品久久视频 | 久久久久北条麻妃免费看 | 久草在线播放视频 | 成人97视频| 深夜国产在线 | 日韩高清国产精品 | 亚洲永久精品在线 | 天天在线免费视频 | 91精品一区二区三区蜜臀 | 伊人天天狠天天添日日拍 | 东方av免费在线观看 | 激情五月五月婷婷 | 亚洲久久视频 | 中日韩在线视频 | 日日草天天草 | 久久夜色精品国产欧美乱极品 | 国产原创在线观看 | 九九色网 | 国产精品资源在线 | 免费观看成年人视频 | 日韩免费小视频 | 99在线免费观看视频 | 黄色91免费观看 | 在线观看日韩国产 | 激情婷婷综合网 | 亚洲婷婷综合色高清在线 | 亚洲国产一区av | 精品国产人成亚洲区 | 免费看的黄色小视频 | 成人小视频在线免费观看 | 日韩欧美视频在线观看免费 | 91精品啪在线观看国产81旧版 | 丁香综合 | 蜜臀av一区| 五月天视频网站 | 激情校园亚洲 | 成人福利在线 | 久久久久免费精品视频 | 免费三级骚 | 久草视频免费观 | 日韩久久一区 | 91精品免费在线视频 | 色com网 | 黄色的视频 | 久久精品成人热国产成 | 国产91免费在线观看 | 久久亚洲福利视频 | 五月婷婷另类国产 | 亚洲激情视频在线观看 | 色午夜 | 一本—道久久a久久精品蜜桃 | 中文在线免费视频 | 国产精彩视频一区 | 一级黄色大片 | 日韩成人一级大片 | 日韩av电影手机在线观看 | 麻豆传媒精品 | 人人澡人人舔 | 在线午夜 | 91毛片在线 | 伊人久久国产精品 | 久久综合天天 | 91精品国产一区二区在线观看 | 色小说av| 黄色av一区 | 亚洲国产免费网站 | 国产亚洲一区二区在线观看 | 日韩欧美精品在线 | 日本在线观看一区二区三区 | 亚洲欧美日韩国产精品一区午夜 | 欧美在一区 | 国产黄色片免费看 | 欧美日韩一级久久久久久免费看 | 99久久99热这里只有精品 | 国产小视频在线免费观看 | 日韩一级电影网站 | 2019精品手机国产品在线 | 欧美在线视频一区二区三区 | 欧美在线你懂的 | 久久久精品久久日韩一区综合 | 激情偷乱人伦小说视频在线观看 | 久久爱992xxoo | 天天操天天射天天添 | 国产 日韩 在线 亚洲 字幕 中文 | 成人午夜电影网站 | 久久久久久久久久久影院 | 欧美精品免费一区二区 | 97超碰在线久草超碰在线观看 | 亚洲日本va在线观看 | 久久一线 | 久久久久久久久毛片 | 久久一精品 | 国产精品免费一区二区三区 | 99这里只有久久精品视频 | 中文字幕在线观看一区二区三区 | 久久任你操 | 中文字幕在线观看免费高清完整版 | 国产在线观看免 | 国产精品中文字幕在线观看 | 日韩av片免费在线观看 | 亚洲久在线 | www.国产精品| 手机av在线不卡 | 国产精品观看在线亚洲人成网 | 久久不卡日韩美女 | 婷婷综合影院 | 成人av影视| 国产在线精品一区二区三区 | 欧美精品久久人人躁人人爽 | 国产在线精品一区 | 欧美日韩激情视频8区 | 久久人人97超碰国产公开结果 | 日本三级中文字幕在线观看 | 涩涩网站免费 | 婷婷激情综合 | 日本精品一 | 午夜精品久久久99热福利 | 日本中文字幕久久 | 欧美精品免费视频 | 2024av| 在线视频精品播放 | 欧美一区二区在线免费看 | 亚洲特级毛片 | 久久久在线观看 | 91精品视频免费在线观看 | 欧美aa一级片 | 成人av免费电影 | 亚洲1级片| 香蕉视频国产在线 | 五月综合激情网 | 亚洲成av人片一区二区梦乃 | 亚洲人久久 | 久久久久色 | 免费一级片观看 | 国产一卡久久电影永久 | 一区二区三区在线影院 | 高清精品久久 | 成人毛片网 | 国产精品mv在线观看 | 成人在线观看av | 久久国产精品99久久久久 | 日日干精品 | 国产一线天在线观看 | 国产黄色大全 | av免费播放| 麻豆视频在线播放 | 免费精品久久久 | 欧美日韩视频一区二区 | 国产99精品在线观看 | 国产一级黄 | 国产精品久久久久久久午夜片 | 久久精品国产亚洲a | 亚洲国产精品va在线 | 国产成人精品一区二区三区在线 | 色停停五月天 | 国产精品久久久久久模特 | 久久av电影| 日本中文字幕视频 | 一区二区三区四区五区在线 | 在线免费亚洲 | 精品国产精品一区二区夜夜嗨 | 日本在线观看一区二区三区 | 国产综合91 | 日韩色综合网 | www.成人精品 | 成人免费在线观看电影 | ,午夜性刺激免费看视频 | 日韩理论在线 | 九九精品视频在线 | 国产精品v欧美精品 | 日本黄色免费观看 | 日本在线观看黄色 | 色综合www| 五月婷婷欧美 | 91尤物国产尤物福利在线播放 | 欧美色精品天天在线观看视频 | 亚洲电影一区二区 | 天天综合区 | 97在线观看免费观看 | 嫩草av在线| 欧美成人精品在线 | 九九视频这里只有精品 | 一区二区三区精品在线 | 99视频精品免费视频 | 中文字幕免费高 | 欧美激情精品久久久久久变态 | 欧美激情第十页 | 激情综合色播五月 | 免费一级特黄毛大片 | 精品视频不卡 | 亚洲欧美日韩国产精品一区午夜 | 欧美91精品国产自产 | 婷婷色网站 | 999国产精品视频 | 五月综合在线观看 | 国产精品成人免费精品自在线观看 | 欧美成人手机版 | 99久久精品一区二区成人 | www毛片com| 99久久影视 | 色婷婷激情四射 | 搡bbbb搡bbb视频 | 日韩一区二区免费在线观看 | 五月天久久激情 | 500部大龄熟乱视频使用方法 | 国产高清不卡在线 | 天天躁日日 | 精品日本视频 | 青青草在久久免费久久免费 | 99久久精品视频免费 | 日本亚洲国产 | 91大神一区二区三区 | 中国一级片在线播放 | 国产精品九九九九九 | 99草在线视频 | 国产日韩一区在线 | 六月丁香社区 | 麻花天美星空视频 | 国产99久久久国产精品免费二区 | 操碰av | 日本天天色 | 亚洲精品1234区 | 毛片网在线| 丁香婷婷综合色啪 | 免费热情视频 | 久草在线中文888 | 免费在线国产精品 | 国产99久久九九精品免费 | 欧美日韩一区二区三区视频 | 色噜噜狠狠狠狠色综合久不 | 午夜资源站| 久久精品国产一区二区 | www.久久久精品 | av 一区二区三区四区 | 高清国产午夜精品久久久久久 | 国产成人久久精品77777综合 | 亚洲精品国产精品久久99 | 国产精品一区二区美女视频免费看 | 欧美一区在线看 | 日韩欧美精品在线观看 | 日韩r级电影在线观看 | 午夜久久影视 | 国产精品久久久99 | 日本公妇色中文字幕 | 久久福利国产 | av大片免费| 免费高清无人区完整版 | 亚洲乱码久久久 | 不卡av在线免费观看 | 亚洲国产高清在线 | 99综合电影在线视频 | 日韩性色 | 九九热免费在线观看 | 色综合久久中文综合久久牛 | 国产色综合天天综合网 | 在线观看完整版免费 | 日韩免费一区二区 | 国产美女主播精品一区二区三区 | 午夜美女av| 国产精品久久久久久久久久久久午夜 | 狠狠躁夜夜躁人人爽视频 | 亚洲欧美日韩国产一区二区三区 | 激情综合啪啪 | 日韩中出在线 | 国产999视频在线观看 | 免费在线观看黄 | 亚洲成人av电影 | 成年人网站免费在线观看 | 久久国内精品视频 | 久久久精品二区 | 在线只有精品 | 精品国产人成亚洲区 | 免费三级黄 | 五月婷婷久草 | www.天堂av| www.天天射.com | 精品久久久久久一区二区里番 | 色a综合| 国产婷婷视频在线 | 男女免费av | 成人h在线播放 | 国产精品私人影院 | 婷五月天激情 | 在线成人中文字幕 | 这里只有精彩视频 | 亚洲国产欧洲综合997久久, | 在线观看精品国产 | 九七人人干 | 九九九九九九精品任你躁 | 亚洲理论在线观看 | 久久久久国产精品一区 | 丰满少妇一级片 | 天天干天天草 | 开心色插| 玖玖爱在线观看 | 97人人网 | 日韩字幕 | 激情校园亚洲 | 人人爱人人爽 | 97碰在线| 亚洲精品字幕在线观看 | 西西444www大胆高清图片 | 日韩在线视频网 | 九色精品免费永久在线 | 亚洲精品国产精品乱码在线观看 | 国产自产在线视频 | 97超碰人人澡人人爱 | 中文字幕在线观看视频免费 | 天堂视频一区 | 在线不卡a | 麻豆免费看片 | 日韩三级不卡 | 狠狠色噜噜狠狠 | 狠狠操综合网 | 亚洲午夜av | 亚洲日本精品 | 久久久久久久久久电影 | 日韩精品1区2区 | 伊人春色电影网 | 亚洲国产人午在线一二区 | 一区二区三区福利 | 最近免费中文字幕mv在线视频3 | 成人在线播放视频 | 99久久日韩精品免费热麻豆美女 | 亚洲美女免费精品视频在线观看 | 久久综合色天天久久综合图片 | 久久伦理 | 99精品免费久久久久久久久 | 玖玖精品在线 | www.久久久| 在线岛国av| 久草视频播放 | 91精品国产综合久久婷婷香蕉 | 久久久久久久久久电影 | 日韩欧美精品免费 | 色综合久久久 | 婷婷去俺也去六月色 | 久久免费视频7 | 久久久午夜精品福利内容 | 天天av综合网 | 日韩综合在线观看 | 久久黄色小说视频 | 国产乱码精品一区二区三区介绍 | 国产在线观看你懂的 | 久久免费精品一区二区三区 | 国产精品1区2区在线观看 | 国产最顶级的黄色片在线免费观看 | av九九九| 午夜精品久久久久久久久久 | 九九热av | 免费看亚洲毛片 | 在线 视频 亚洲 | 久草成人在线 | 波多野结衣视频网址 | 成人啪啪18免费游戏链接 | 国产精品毛片一区视频 | 在线观看视频国产 | www九九热 | 亚洲视频精选 | 国产精品免费在线播放 | 欧美 日韩 性 | 99久精品 | 天天操夜夜拍 | 久久久久久久久久免费 | 黄色小说网站在线 | 色婷婷久久久综合中文字幕 | 国产成人精品综合 | 国产一级小视频 | av片一区二区 | 99精品视频在线 | 免费a v在线 | 在线视频a | 久草在线视频新 | 99精品在线免费视频 | 日韩欧美aaa | 色网站在线观看 | 久久亚洲电影 | 亚洲综合一区二区精品导航 | 日韩精品一区二区三区电影 | 国产精品欧美一区二区三区不卡 | 激情久久五月 | 91成年人网站| 国产精品原创视频 | 8090yy亚洲精品久久 | 色悠悠久久综合 | 亚洲成人家庭影院 | 久久香蕉电影 | 午夜视频在线观看一区二区三区 | 夜夜骑首页 | 免费在线精品视频 | 狠狠色丁香婷婷综合久小说久 | 91在线播放视频 | 久久激情五月婷婷 | 2018亚洲男人天堂 | 亚洲精品久久久蜜桃 | 久久久久免费精品 | 精品久久久久久久久久岛国gif | 黄色av高清 | 中文字幕第 | 永久免费毛片在线观看 | 国产偷在线 | 国产一区二区三区高清播放 | 久久国产精品免费一区 | 最近高清中文在线字幕在线观看 | 黄色在线观看免费网站 | 国产一区在线视频 | 午夜在线免费视频 | 色视频成人在线观看免 | 天天av天天 | 91豆麻精品91久久久久久 | 欧美日韩xxxxx | 久久99精品波多结衣一区 | 在线 国产 亚洲 欧美 | 亚洲激情综合 | 色综合久久久久久久 | 精品国产一区二区三区久久久蜜月 | av电影不卡在线 | 日韩在线视| 51精品国自产在线 | 免费a网 | 国产美女免费观看 | 最近日本韩国中文字幕 | 六月天综合网 | 黄色网址在线播放 | 精品在线视频播放 | 天天操天天色天天射 | 久久蜜臀av | 日韩av高潮 | 三级免费黄 | 欧美日韩国产在线精品 | 色5月婷婷| wwwwwww黄 | 开心激情五月网 | 免费在线观看毛片网站 | 四虎国产永久在线精品 | 日日日网| 免费亚洲视频在线观看 | 99视频这里有精品 | 美女视频a美女大全免费下载蜜臀 | 在线观看日韩av | 福利av在线 | 友田真希av| 999成人网| 日韩欧美在线免费观看 | 最近乱久中文字幕 | 天天操天天干天天摸 | 免费成人av电影 | 国产免费作爱视频 | 超碰在线色 | 久草观看 | 婷婷丁香狠狠爱 | 亚洲激情中文 | 欧美激情视频在线观看免费 | 日韩中文在线电影 | 日韩精品久久久 | 97视频在线看 | 96国产在线| 波多野结衣一区二区 | 国产精品淫片 | 狠狠综合久久av | 91精品国产综合久久婷婷香蕉 | 日韩精品一区二区三区在线播放 | 国产亚洲精品久久久网站好莱 | 亚洲欧美精品一区二区 | 狠狠的操狠狠的干 | 亚洲人成免费 | 一区二区三区四区久久 | 国产精品久久久久久久av大片 | 国产精品二区在线 | 久久人人爽人人爽人人片av免费 | 久久久久久久久久福利 | 精品视频在线观看 | 中文字幕精品久久 | 在线免费色视频 | 人人澡人人草 | 美女在线观看av | www中文在线 | 草久久久久久 | av一区在线播放 | 久久久国产精品一区二区中文 | 精品国产一区二区三区四区在线观看 | 免费a v观看 | 亚洲三级影院 | 狠狠干天天 | 日韩视频免费在线观看 | 亚洲国产中文在线观看 | 久久网站免费 | 毛片美女网站 | 久久久美女| 中文字幕网站视频在线 | 亚洲精品视频在线播放 | 亚洲九九九在线观看 | 狠狠躁日日躁狂躁夜夜躁av | 九九激情视频 | 久久免费视频5 | 色婷婷电影网 | 97综合在线 | 国产色一区 | 国产成人亚洲在线观看 | 黄色免费网站下载 | 在线观看精品黄av片免费 | 欧美国产日韩在线视频 | 日韩欧美99 | 999久久久免费视频 午夜国产在线观看 | 国产一区播放 | 婷婷综合视频 | 最近最新中文字幕 | 国产色久 | 国产精品国产三级在线专区 | 久草视频资源 | a级国产乱理伦片在线播放 久久久久国产精品一区 | 亚洲天天摸日日摸天天欢 | 久草在线免费资源站 | 97香蕉超级碰碰久久免费软件 | 中文字幕日本在线 | 久久伊99综合婷婷久久伊 | 国产三级久久久 | 精品视频免费播放 | 精品99视频 | 男女视频国产 | 中文有码在线视频 | 国产天天爽 | 日韩免费一区二区三区 | 中文字幕久久网 | 国产精品入口传媒 | 日韩电影中文,亚洲精品乱码 | 一级黄色免费 | 黄色的网站在线 | 日本精油按摩3 | 国产精选在线 | 婷婷色在线视频 | 九九热免费在线观看 | 国产精品色在线 | 99一级片 | 99九九免费视频 | 最近中文字幕高清字幕免费mv | 玖玖爱国产在线 | 国产精品女人久久久久久 | 国产精品视频免费看 | 最新高清无码专区 | 亚洲美女免费视频 | 日本久久影视 |