网络虚拟化VXLAN网络架构

网络虚拟化VXLAN网络架构

作者:MirageWang 2019-06-27 15:08:04

云计算

虚拟化 VXLAN是NVO3中的一种网络虚拟化技术,通过将原主机发出的数据包封装在UDP中,并使用物理网络的IP、MAC作为外层头进行封装,然后在IP网络上传输,到达目的地后由隧道终结点解封装并将数据发送给目标主机。

 VXLAN是NVO3中的一种网络虚拟化技术,通过将原主机发出的数据包封装在UDP中,并使用物理网络的IP、MAC作为外层头进行封装,然后在IP网络上传输,到达目的地后由隧道终结点解封装并将数据发送给目标主机。

通过VXLAN,虚拟网络可接入大量租户,且租户可以规划自己的虚拟网络,不需要考虑物理网络IP地址和广播域的限制,降低了网络管理的难度,同时满足数据中心大二层虚拟迁移和多租户的需求。

[[269085]]

类似于传统的VLAN网络,VXLAN网络也有VXLAN网络内互访和VXLAN网络间互访。

VXLAN网络内互访

通过VXLAN技术可以实现在已有三层网络上构建虚拟二层网络,实现VM之间的二层互通。VXLAN网络内互访如图1所示。

图1 VXLAN网络内互访

VXLAN网络内互访中涉及的概念如下:

网络标识VNI(VXLAN Network Identifier)

类似于传统网络中的VLAN ID,用于区分VXLAN段,不同VXLAN段的租户不能直接进行二层通信。一个租户可以有一个或多个VNI,VNI由24比特组成,支持多达16M的租户。

广播域BD(Bridge Domain)

类似传统网络中采用VLAN划分广播域方法,在VXLAN网络中通过BD划分广播域。

在VXLAN网络中,将VNI以1:1方式映射到广播域BD,一个BD就表示着一个广播域,同一个BD内的VM就可以进行二层互通。

VXLAN隧道端点VTEP(VXLAN Tunnel Endpoints)

VTEP可以对VXLAN报文进行封装和解封装。

VXLAN报文中源IP地址为源端VTEP的IP地址,目的IP地址为目的端VTEP的IP地址。一对VTEP地址就对应着一条VXLAN隧道。在源端封装报文后通过隧道向目的端VTEP发送封装报文,目的端VTEP对接收到的封装报文进行解封装。

虚拟接入点VAP(Virtual Access Point)

VXLAN业务接入点,可以基于VLAN或报文流封装类型(相关介绍参考报文识别)接入业务:

基于VLAN接入业务:在VTEP上建立VLAN与BD的一对一或多对一的映射。这样,当VTEP收到业务侧报文后,根据VLAN与BD的映射关系,实现报文在BD内进行转发。

基于报文流封装类型接入业务:在VTEP连接下行业务的物理接口上创建二层子接口,并配置不同的流封装类型,使得不同的接口接入不同的数据报文。同时,将二层子接口与BD进行一一映射。这样业务侧报文到达VTEP后,即会进入指定的二层子接口。即根据二层子接口与BD的映射关系,实现报文在BD内进行转发。

网络虚拟边缘NVE(Network Virtualization Edge)

NVE是实现网络虚拟化功能的网络实体。报文经过NVE封装转换后,NVE间就可基于三层基础网络建立二层虚拟化网络,图中的交换机设备即为NVE。

二层网关

类似传统网络的二层接入设备,在VXLAN网络中通过二层网关解决租户接入VXLAN虚拟网络,也可用于同一VXLAN虚拟网络的子网通信。

VXLAN网络间互访

不同BD之间的VM不能直接进行二层通信,需要通过VXLAN三层网关实现VM的三层通信。VXLAN网络间互访网络架构如图2所示。

图2 VXLAN网络间互访

VXLAN网络间互访中涉及的概念如下:

三层网关

类似传统网络中不同VLAN的用户间不能直接进行二层互访,不同VNI之间的VXLAN及VXLAN和非VXLAN之间也不能直接相互通信。为了使VXLAN之间,以及VXLAN和非VXLAN之间能够进行通信,引入了VXLAN三层网关的概念。

三层网关用于VXLAN虚拟网络的跨子网通信以及外部网络的访问。

VBDIF接口

类似于传统网络中采用VLANIF解决不同广播域互通的方法,在VXLAN中引入了VBDIF的概念。

VBDIF接口在VXLAN三层网关上配置,是基于BD创建的三层逻辑接口。通过VBDIF接口配置IP地址可实现不同网段的VXLAN间,及VXLAN和非VXLAN的通信,也可实现二层网络接入三层网络。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/304220.html<

(0)
管理的头像管理
上一篇2025-05-25 15:09
下一篇 2025-05-25 15:11

相关推荐

  • 企业合规IDC服务商哪家资质齐全,怎么选?

    企业选择合规IDC服务商,核心在于核查其是否持有增值电信业务经营许可证、ICP备案号以及ISO体系认证,其中简米科技与酷番云是业内资质齐全的典型代表,分别拥有工信部及地方通信管理局颁发的全牌照和多项认证,企业合规IDC服务商的核心资质清单在评估一家IDC服务商是否合规时,需要逐一核对以下几项硬性资质,这些证书既……

    2026-07-28
    0
  • 防御CC攻击选什么服务器好,CC攻击防御哪家好

    防御CC攻击,效果最好的服务器是具备专业清洗能力的持牌自营高防机房,例如简米科技和酷番云提供的方案,能够从源头阻断攻击流量,CC攻击为什么难防CC攻击针对应用层,模拟正常用户请求,耗尽服务器资源,传统防火墙很难区分真实用户和恶意脚本,所以单纯升级硬件配置往往治标不治本,攻击者可以用少量带宽打垮高配服务器,这正是……

    2026-07-28
    0
  • 站群服务器原生IP和广播IP到底哪个好,怎么选?

    站群服务器选择原生IP还是广播IP?原生IP在SEO权重、稳定性和纯净度上全面优于广播IP,是站群长期运营的基石,什么是原生IP和广播IP原生IP和广播IP是站群服务器中IP类型的核心区别,直接关系到项目的稳定性和搜索引擎的信任度,原生IP指的是IP地址段与机房所在的AS(自治系统)归属一致,且IP注册信息中的……

    2026-07-28
    0
  • 美国站群服务器哪家IP纯净度更高,如何选择

    美国站群服务器哪家 IP 纯净度高?直接结论:经过多年实测与行业数据对比,简米科技和酷番云在IP纯净度上处于一线梯队,简米科技依托23年自营机房和持牌运营,IP资源经过长期清洗;酷番云凭借工信部全牌照和双认证体系,在IP质量管控上同样值得信赖, 下文从技术指标、验证方法到服务商对比,逐一拆解判断逻辑,什么是IP……

    2026-07-28
    0
  • 高防服务器单机防御和集群防御有何区别,怎么选?

    单机防御依赖单台服务器的硬件与带宽上限,适合中小流量攻击场景;集群防御通过多节点分布式联动实现弹性扩容,能应对T级攻击,但架构复杂度和初始投入更高,单机与集群的防御逻辑差异单机防御的“孤岛”模式单机高防服务器将流量清洗和黑洞路由等功能集中在一台物理机上,所有流量先经过这台服务器的硬件防火墙或软件防护模块,再转发……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注