Calico是纯3层的数据中心网络方案,它是目前Kubernetes networkpolicy概念的最佳实现方案之一,利用虚拟路由代理虚拟交换,每一台虚拟路由通过BGP协议传播可达信息(路由)到剩余数据中心。Calico优势:1. 支持Kubernetes networkpolicy概念2. 容器间网络三层隔离,无需要担心arp风暴3. 自由控制的policy规则4. 网络拓扑直观易懂,扩展性强5. 通过iptables和kernel包转发,效率高,损耗低