内核模块未加载:Flannel 的 VXLAN 模式依赖 br_netfilter 内核模块,该模块用于桥接流量经过 iptables/nftables 规则。
后果:若不启用此模块,跨节点的 Pod 网络通信可能失败,导致集群网络异常。
手动加载 br_netfilter 模块
sudo modprobe br_netfilter
检查模块是否加载成
lsmod | grep br_netfilter
# 输出应包含类似:
br_netfilter 24576 0
bridge 196608 1 br_netfilter