MetalLB的Layer2模式可解决私有云K8s中LoadBalancer长期Pending问题;需节点同广播域、ARP/NDP畅通,安装后配置IP地址池与L2Advertisement,Service即可获外部IP并被集群外访问。

在私有云 Kubernetes 集群中,Service 类型设为 LoadBalancer 后长期处于 Pending 状态,是因为缺少云厂商提供的 IP 分配能力;MetalLB 的 Layer2 模式能直接利用局域网 ARP/NDP 协议,把一段本地未占用的 IP 地址池宣告出去,让外部设备将流量精准导向集群节点。
确认网络环境是否支持 Layer2 模式
Layer2 模式要求所有 Kubernetes 节点处于同一广播域(例如接在同一台物理交换机或 VLAN 内),且交换机不拦截 ARP(IPv4)或 NDP(IPv6)响应包。若节点跨子网、经多层路由或使用某些企业级交换机(如 Cisco Nexus 默认禁用 gratuitous ARP),则无法正常工作。
执行 ip route show default 查看各节点默认网关是否指向同一出口设备;再运行 arping -c 2 -I eth0 192.168.10.1(替换为你网关地址)验证基础 ARP 连通性。若超时或无响应,Layer2 模式不可用。
【必须确保该网段未被 DHCP 服务器分配、未被其他设备静态占用】
安装 MetalLB 控制平面
使用官方原生 manifest 安装(适配 v1.22+ K8s):
kubectl apply -f https://raw.githubusercontent.com/metallb/metallb/v0.14.8/config/manifests/metallb-native.yaml
等待 metallb-system 命名空间下控制器和 speaker DaemonSet 全部就绪:kubectl -n metallb-system get pods -w。speaker 必须在每个工作节点上运行成功,否则无法响应 ARP 请求。
配置本地 IP 地址池与 Layer2 广播策略
创建 layer2-pool.yaml 文件,定义可用 IP 范围及通告方式:
方法一:纯 IPv4 地址池(推荐起步)
apiVersion: metallb.io/v1beta1kind: IPAddressPoolmetadata: name: default-pool namespace: metallb-systemspec: addresses: - 192.168.10.100-192.168.10.150
方法二:单 IP + IPv6 组合(适合测试双栈)
spec: addresses: - 192.168.10.101/32 - fc00:f853:0ccd:e799::1/128
应用配置:kubectl apply -f layer2-pool.yaml
接着创建 L2Advertisement 资源,声明该地址池使用 Layer2 模式对外广播:
apiVersion: metallb.io/v1beta1kind: L2Advertisementmetadata: name: default namespace: metallb-systemspec: IPAddressPools: - default-pool
执行 kubectl apply -f l2-adv.yaml。此时 MetalLB 已知悉可用 IP 段,并准备通过 ARP 响应对外宣告。
验证 IP 分配与外部可达性
第一步:部署一个 LoadBalancer 类型 Service
创建 nginx-lb.yaml:
apiVersion: v1kind: Servicemetadata: name: nginx-lb namespace: defaultspec: type: LoadBalancer selector: app: nginx ports: - port: 80 targetPort: 80
第二步:启动对应 Deployment
kubectl create deploy nginx --image=nginx --port=80
第三步:检查 Service 是否获得 IP
kubectl get svc nginx-lb —— 输出中 EXTERNAL-IP 字段应在数秒内从 <pending> 变为 192.168.10.100~192.168.10.150 中的某个地址。
第四步:从集群外另一台机器 ping 该 IP
ping 192.168.10.100。若收到回应,说明 ARP 宣告生效;再用浏览器访问 http://192.168.10.100,看到 Nginx 欢迎页即完成验证。

















