云时代下VLAN与VXLAN各施所长.docx
《云时代下VLAN与VXLAN各施所长.docx》由会员分享,可在线阅读,更多相关《云时代下VLAN与VXLAN各施所长.docx(9页珍藏版)》请在第一文库网上搜索。
1、云时代下V1AN与VX1AN各施所长VX1AN(Virtua1extensib1e1oca1AreaNetwork,虚拟可扩展局域网)可以说是目前最热门的网络虚拟化技术。自2014年引入以来,VX1AN已逐渐成为现代数据中心网络架构的重要组成部分。而同样作为网络虚拟化技术之一的V1AN(Virtua11oca1Network,虚拟局域网)早在1998年就已经提出,可以说是网络虚拟化技术的“骨灰级元老”,长期以来得到了广泛的应用。V1AN/VX1AN到底是什么、有什么区别、为什么有了V1AN还需要VX1AN、二者究竟在什么场景使用?让我们带着这些疑问一起看下去吧。V1AN交换机是一个12设备,插
2、在同一个交换机的网络设备组成了一个12网络,12网络之间通过MAC地址通信,同时这个12网络也是一个广播域。同属于一个广播域的两个设备想要通信,一设备须得向网络中的所有设备发送请求信息,只有对应MAC地址的设备才是真正的接收方,但实际上却是数据帧传遍整个网络,所有设备都会收到,且直接丢弃。/msimp1y、(retransmittingIsigna1toa11/vImyp(Imreceivingbutignoring.Jmu1tiportreed+erI/IHey,1ook!This罩邓/isforme!J(Imreceivinganignoringtoo.J如此一来,将造成一系列不好的后果:
3、网络整体带宽被占用、潜在的信息安全风险、占用CPU资源因此,V1AN应运而生!E+hcrc+GanneV1AN是一项把12网络再做分区隔离的技术。V1AN直接在EthernetFrame的头部加上4个字节的V1ANID用来标识不同的二层网络,处理起来也比较简单,在读取Ethernet数据的时候,只需要根据EtherType相应的偏移4个字节就行。1dyeraEthernet4ramev1Am从技术上讲,V1AN是一种用“数字”(也就是V1ANID)标记单个12网段EthernetFrame的机制。简单来说就像是一个交换机被拆成了多个虚拟交换机,原本的一个广播域也分成了多个。举例来看,下图的交换
4、机在接口上设置了两个V1AN,ID分别是1和2,两个同时也分割出了两个广播域。因为这种分割是虚拟的不是物理的,所以叫做Virtua11ANone+uork33计Ch连接到特定单个V1AN的计算机和服务器只能看到属于同一V1AN的帧。不同ID的帧在逻辑上属于不同的网络。V1AN30codiV1AN的原理我们大概已经了解了,总结一下,V1AN究竟能够解决什么问题?1、限制广播域。广播域被限制在一个局域网内,节省了带宽,提高了网络处理能力。2、增强局域网的安全性。不同局域网内的报文在传输时是相互隔离的,即一个V1AN内的用户不能和其它V1AN内的用户直接通信,如果不同V1AN要进行通信,则需要通过路
5、由器或三层交换机等三层设备。3、灵活构建虚拟工作组。用局域网可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。不过V1AN也并非没有缺点。1、随着虚拟化技术的发展,一台物理服务器往往承载了多台虚拟机,公有云或其它大型虚拟化云数据中心动辄需容纳上万甚至更多租户,V1AN技术最多支持4000多个V1AN,逐渐无法满足需求。2、公有云提供商的业务要求将实体网络租借给多个不同的用户,这些用户对于网络的要求有所不同,而不同用户租借的网络有很大的可能会出现IP地址、MAC地址的重叠。传统的V1AN并没有涉及这个问题,因此需要一种新的技术来保证在多个
6、租户网络中存在地址重叠的情况下依旧能有效通信的技术。3、虚拟化技术使得单台主机可以虚拟化出多台虚拟机同时运行,而每台虚拟机都会有其唯一的MAC地址。这样,为了保证集群中所有虚机可以正常通信,交换机必须保存每台虚机的MAC地址,这样就导致了交换机中的MAC表异常庞大,从而影响交换机的转发性能。VX1ANVX1AN是另一种网络虚拟化技术,有点类似于V1AN,但功能更强大。在传统的V1AN网络中,共享同一底层12网段的V1AN不能超过4096个。只有12比特用于对EthernetFrame格式中的V1ANID字段进行编码。VX1AN协议定义了8个字节的VX1ANHeader,引入了类似V1ANID的
7、网络标识,称为VN1(VX1ANNetworkID),由24比特组成,这样总共是1600多万个,从而满足了大规模不同租户之间的标识、隔离需求。VX1AN是基于13网络构建的虚拟12网络,是一种OVer1ay网络。VX1AN不关心底层物理网络拓扑,它将EthernetFrame封装在UDP包中,只要它能承载UDP数据包,就可以在远端网段之间提供以太网12连接。VPpacketJEthernetEthernetHeaderIPHeaderUDPHeaderVX1ANHeaderVirtua1X1AN,sEthernetframe2In)Pda+aqramEthernet每个VX1AN节点上的出站1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 时代 VLAN VXLAN 所长
![提示](https://www.001doc.com/images/bang_tan.gif)