思科CISCO 华为HUAWEI 华三H3C 备件服务 服务描述
ICT一站式采购服务平台
滚动公告
  客户服务热线:400-6931-298 
热门搜索: 华为交换机   华为路由器   思科交换机   思科路由器   H3C   盈富迈胜

VXLAN网络架构

205
发表时间:2021-03-23 16:47

VXLAN是NVO3中的一种网络虚拟化技术,通过将原主机发出的数据包封装在UDP中,并使用物理网络的IP、MAC作为外层头进行封装,然后在IP网络上传输,到达目的地后由隧道终结点解封装并将数据发送给目标主机。

通过VXLAN,虚拟网络可接入大量租户,且租户可以规划自己的虚拟网络,不需要考虑物理网络IP地址和广播域的限制,降低了网络管理的难度,同时满足虚拟机迁移和多租户的需求。

类似于传统的VLAN网络,VXLAN网络也有VXLAN网络内互访和VXLAN网络间互访。

VXLAN网络内互访

通过VXLAN技术可以实现在已有三层网络上构建虚拟二层网络,实现主机之间的二层互通。VXLAN网络内互访如 图1-1所示。

图1-1 VXLAN网络内互访

VXLAN网络内互访中涉及的概念如下:

  • 网络标识VNI(VXLAN Network Identifier)

    类似于传统网络中的VLAN ID,用于区分VXLAN段,不同VXLAN段的租户不能直接进行二层通信。一个租户可以有一个或多个VNI,VNI由24比特组成,支持多达16M的租户。

  • 广播域BD(Bridge Domain)

    类似传统网络中采用VLAN划分广播域方法,在VXLAN网络中通过BD划分广播域。

    在VXLAN网络中,将VNI以1:1方式映射到广播域BD,一个BD就表示着一个广播域,同一个BD内的主机就可以进行二层互通。

  • VXLAN隧道端点VTEP(VXLAN Tunnel Endpoints)

    VTEP可以对VXLAN报文进行封装和解封装。

    VXLAN报文中源IP地址为源端VTEP的IP地址,目的IP地址为目的端VTEP的IP地址。一对VTEP地址就对应着一条VXLAN隧道。在源端封装报文后通过隧道向目的端VTEP发送封装报文,目的端VTEP对接收到的封装报文进行解封装。

  • 虚拟接入点VAP(Virtual Access Point)

    VXLAN业务接入点,可以基于VLAN或报文流封装类型(相关介绍参考 VXLAN接入方式)接入业务:
    • 基于VLAN接入业务:在VTEP上建立VLAN与BD的一对一或多对一的映射。这样,当VTEP收到业务侧报文后,根据VLAN与BD的映射关系,实现报文在BD内进行转发。

    • 基于报文流封装类型接入业务:在VTEP连接下行业务的物理接口上创建二层子接口,并配置不同的流封装类型,使得不同的接口接入不同的数据报文。同时,将二层子接口与BD进行一一映射。这样业务侧报文到达VTEP后,即会进入指定的二层子接口。即根据二层子接口与BD的映射关系,实现报文在BD内进行转发。

  • 网络虚拟边缘NVE(Network Virtualization Edge)

    NVE是实现网络虚拟化功能的网络实体。报文经过NVE封装转换后,NVE间就可基于三层基础网络建立二层虚拟化网络。

  • 二层网关

    类似传统网络的二层接入设备,在VXLAN网络中通过二层网关解决租户接入VXLAN虚拟网络,也可用于同一VXLAN虚拟网络的子网通信。

VXLAN网络间互访(集中式网关)

不同BD之间的主机不能直接进行二层通信,需要通过VXLAN三层网关实现主机间的三层通信。

集中式网关是指将三层网关集中部署在一台设备上,如 图1-2所示,所有跨子网的流量都经过三层网关进行转发,实现流量的集中管理。

图1-2 VXLAN网络间互访

VXLAN网络间互访中涉及的概念如下:
  • 三层网关

    类似传统网络中不同VLAN的用户间不能直接进行二层互访,不同VNI之间的VXLAN及VXLAN和非VXLAN之间也不能直接相互通信。为了使VXLAN之间,以及VXLAN和非VXLAN之间能够进行通信,引入了VXLAN三层网关的概念。

    三层网关用于VXLAN虚拟网络的跨子网通信以及外部网络的访问。

  • VBDIF接口

    类似于传统网络中采用VLANIF解决不同广播域互通的方法,在VXLAN中引入了VBDIF的概念。

    VBDIF接口在VXLAN三层网关上配置,是基于BD创建的三层逻辑接口。通过VBDIF接口配置IP地址可实现不同网段的VXLAN间,及VXLAN和非VXLAN的通信,也可实现二层网络接入三层网络。

VXLAN网络间互访(分布式网关)

分布式网关是指将VXLAN二层网关和三层网关部署在同一台设备上,如 图1-3所示,VTEP设备既作为VXLAN网络中的二层网关设备,与主机对接,用于解决终端租户接入VXLAN虚拟网络的问题。同时也作为VXLAN网络中的三层网关设备,实现跨子网的终端租户通信,以及外部网络的访问。仅BGP EVPN方式部署VXLAN网络时支持分布式网关。

图1-3 VXLAN网络间互访

VXLAN分布式网关具有如下特点:
  • 同一个VTEP节点既可以做VXLAN二层网关,也可以做VXLAN三层网关,部署灵活。

  • VTEP节点只需要学习自身连接服务器的ARP表项,而不必像集中式三层网关一样,需要学习所有服务器的ARP表项,解决了集中式三层网关带来的ARP表项瓶颈问题,网络规模扩展能力强。

与VLAN对比

上面介绍VXLAN相关概念时与传统网络中的VLAN进行了对比,下面总结VXLAN与VLAN的差别。

表1-1 VXLAN网络与传统VLAN网络对比
对比项VLAN网络VXLAN网络

概念

虚拟局域网。

虚拟扩展局域网。

网络存在形式

将一个物理的LAN在逻辑上划分成多个广播域,并且将网络范围限制在一个较小的地域范围内。

在已有的任意路由可达的网络上叠加的二层虚拟网络,不受地域范围限制,具备大规模扩展能力。

可支持虚拟局域网范围

VLAN作为当前主流的网络隔离技术,在标准定义中只有12比特,因此可用的VLAN数量仅4096个。对于公有云或其它大型虚拟化云计算服务这种动辄上万甚至更多租户的场景而言,VLAN的隔离能力无法满足。

VXLAN作为新型的网络隔离技术,在RFC 7348定义中有24比特,支持多达16M(约1600万)租户隔离,有效地解决了云计算中海量租户隔离的问题。

网络划分方式

通过VLAN ID划分广播域,同一个广播域之间的主机能进行二层互通。

通过BD划分广播域,同一个BD内的主机可以进行二层互通。

封装方式

在报文中添加VLAN Tag。

原始报文在封装过程中先被添加一个VXLAN帧头,再被封装在UDP报头中,*后使用承载网络的IP、MAC地址作为外层头进行封装。(具体封装格式请参见 VXLAN报文封装格式)

网络间互通方式

VLAN间互访通过VLANIF接口实现,VLANIF接口是一种三层的逻辑接口,可以实现VLAN间的三层互通。

VXLAN间互访以及VXLAN和非VXLAN之间的通信通过VBDIF接口实现。

VBDIF接口在VXLAN三层网关上配置,是基于BD创建的三层逻辑接口。

受益

限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。

增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。

位置无关性:业务可在任意位置灵活部署,缓解了服务器虚拟化后相关的网络扩展问题。

网络部署灵活性:在传统网络架构上叠加新的网络,部署方便,同时避免了大二层的广播风暴,可扩展性极强。

适合云业务:支持***别租户隔离,支持云业务的大规模部署。

技术优势:采用MAC in UDP封装方式,无需关注主机的MAC地址,降低了大二层网络对MAC地址规格的需求。


上一篇 华为S系列交换机缺省帐号与密码
下一篇 关于VXLAN
分享到:
推荐产品

推荐产品

为用户提供网络平台、系统平台、应用平台等全方位的技术服务

华为AirEngine 5760-10 WiFi6无线接入点
华为AirEngine 5760-10 WiFi6无线接入点
立即咨询
H3C WA53系列室内无线接入设备
H3C WA53系列室内无线接入设备
立即咨询
思科 Catalyst 9117 无线接入点
思科 Catalyst 9117 无线接入点
立即咨询
思科 Catalyst 9115 系列 Wi-Fi 6 无线接入点
思科 Catalyst 9115 系列 Wi-Fi 6 无线接入点
立即咨询
华为AirEngine 5762S-11 (802.11ax)室内AP
华为AirEngine 5762S-11 (802.11ax)室内AP
立即咨询
H3C WA63系列面板式无线接入点
H3C WA63系列面板式无线接入点
立即咨询
产品推荐 CISCO工业型交换机 华为交换机 CISCO3750交换机
服务支持
厂家直接供货
24小时客户服务
技术解决方案支持
姓名:
*
电话:
*
留言:
*
提交留言
在线留言 :
销售一部:
田经理: 18510010189
技术支持:
服务热线: 010-62926210
销售二部:
刘经理: 18510113626
人才招聘:
刘经理: 13801160689
扫码免费咨询
在线客服
 
 
 
 
 在线QQ1
 在线QQ2
 微信客服
 工作时间
周一至周五 :9:00-18:00
周六至周日 :10:00-17:00
 联系方式
服务热线:400-693-1298
方案设计:18510006032
技术咨询:010-62926210
合作邮箱:sales@bjyfms.com

深圳SEO优化公司安庆网站seo优化常州网站seo优化报价宁德关键词按天扣费报价盐城网站改版推荐朔州网站建设罗湖设计网站哪家好木棉湾网站优化按天扣费价格乐山SEO按效果付费公司宿迁网络广告推广公司内江网站设计模板多少钱太原营销网站公司珠海网站搭建唐山网站优化推广张家界优秀网站设计公司中山设计公司网站多少钱百色外贸网站建设推荐青岛模板推广报价无锡外贸网站制作多少钱娄底网站优化软件多少钱诸城百度标王哪家好铜仁外贸网站建设推荐舟山百度爱采购推荐鄂州seo排名哪家好甘南网站优化按天扣费价格白银网站建设林芝seo优化公司福田SEO按天计费报价天津企业网站建设报价宝安网站优化按天扣费推荐广州模板推广价格歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化