Overlay科普:Overlay网络的组成模式

Overlay科普:Overlay网络的组成模式

Overlay的本质是L2 Over IP的隧道技术,在服务器的vSwitch、物理网络上技术框架已经就绪,并且从当前的技术选择来看,虽然有多种隧道同时实现,但是以L2 over UDP模式实现的VXLAN技术具备较大优势,并且在ESXi和Open vSwitch、当前网络的主流芯片已经实现,预计会成为主流的Overlay技术选择,因此后面讲的Overlay网络均参考VXLAN相关的技术组成描述,其它NVGRE、STT等均类似。

Overlay网络架构有多种实现,就纯大二层的实现,可分为主机实现方式和网络实现方式;而在最终实现Overlay与网络外部数据连通的连接方式上,则更是有多种实现模式,并且对于关键网络部件将有不同的技术要求。

1 基于主机的Overlay虚拟化网络

(如下图所示)目前的虚拟化主机软件在vSwitch内支持VXLAN,使用VTEP(VXLAN Tunnel End Point)封装和终结VXLAN的隧道。

基于主机的Overlay虚拟化网络

VXLAN运行在UDP上,物理网络只要支持IP转发,则所有IP可达的主机即可构建一个大范围二层网络。这种vSwitch的实现,屏蔽了物理网络的模型与拓扑差异,将物理网络的技术实现与计算虚拟化的关键要求分离开来,几乎可以支持以太网在任意网络上的透传,使得云的计算资源调度范围空前扩大。

特别的,为了使得VXLAN Overlay网络更加简化运行管理,便于云的服务提供,各厂家使用集中控制的模型,将分散在多个物理服务器上的vSwitch构成一个大型的、虚拟化的分布式Overlay vSwitch(如图所示),只要在分布式vSwitch范围内,虚拟机在不同物理服务器上的迁移,便被视为在一个虚拟的设备上迁移,如此大大降低了云中资源的调度难度和复杂度。

分布式Overlay vSwitch

基于主机的Overlay网络数据流量出入物理网络,需要实现VXLAN的Overlay流量与传统的以太网数据流量之间的封装与解封装过程,而执行这个过程操作的功能点,被称为Overlay/VXLAN Gateway(如图所示)。因为VXLAN网络的VTEP功能点本身就是VXLAN的封装与解封装隧道点,因此VXLAN Gateway首先需要具备VTEP功能,形态可以是vSwitch、物理交换机等,只是对于网络中的虚机或其它设备地址表项的处理有所差异。

Overlay Gateway(VXLAN)

VXLAN Ovelay网络与物理网络连通有以下三种组网方案(如图所示)。

VXLAN Overlay网络与物理网络的连通方案

方案一:Overlay虚拟化网络+vSwitch GW+vRouter

Overlay的vSwitch本身具备隧道的封装与解封装能力,因此,H3C提供一种虚拟路由器来配合这种基本方式。将在硬件路由器中运行的软件vSR(基于H3C Comware平台的路由软件包)作为虚拟机运行在主机中,提供Overlay网络的虚拟路由功能(即vRouter能力),vRouter的接口同时连接到VXLAN的网络和VLAN基本功能的物理网络。从vSwitch接收到的VXLAN数据包被解除封装后,进入vRouter路由接口,可以被路由到外部网络;反之,vRouter接收到外部网络的数据可以进入VXLAN网络。

该方案的好处是:涉及Overlay的功能均在主机虚拟化环境vSwitch实现,并且虚拟路由功能使得Overlay网络部署更加灵活,极大降低外部物理网络要求。

方案二:Overlay虚拟化网络+vSwitch GW+pRouter

本方案使用服务器中的vSwitch专门用作VXLAN的Gateway功能,而数据的路由功能,则由外部网络物理路由器承担。该方案除了不具备虚拟路由能力,Overlay的功能也都在主机虚拟化环境vSwitch实现,同时可以支持虚机与非虚拟化的物理服务器之间的二层数据通信要求。

方案三:Overlay虚拟化网络+pSwitch GW+pRouter

当物理交换机支持VXLAN功能,则pSwitch与vSwicth可以实现Overlay的统一虚拟化组网,物理交换机执行VXLAN Gateway功能,不仅可以实现Overlay网络在物理网络上的终结,也可以支持虚机与非虚拟化服务器的混合组网业务,因为基于物理实现(物理交换机+物理路由器),整体网络可以达到极高性能。

2 基于物理网络的Overlay虚拟化

物理网络的Overlay+VEPA

(如图所示)该方案在网络架构上与TRILL/FabricPath等技术类似,但是因为对于非VTEP要求的网络只需要IP转发,它比TRILL/FabricPath构建的成本更低,技术要求也更加简单,同时也容易构建多个数据中心之间的网络连接。

为了解决网络对虚拟机的感知与自动化控制,结合IEEE的802.1Qbg/VEPA技术,可以使得网络的Overlay与计算虚拟化之间产生关联,这样既可以保持服务器内部网络的简化,使用基本的VEPA,利用外部网络强化来保证高能力的控制要求,又在物理网络Overlay的虚拟化基础上增强了虚机在云中大范围调度的灵活性。

更多相关内容请下载“技福小咖App”学习。

郑重声明:本文内容及图片均整理自互联网,不代表本站立场,版权归原作者所有,如有侵权请联系管理员(admin#wlmqw.com)删除。
(0)
用户投稿
上一篇 2022年6月15日
下一篇 2022年6月15日

相关推荐

  • 应用层知识与技能总结

    1.主要功能定义通信规则(应用层协议)2.域名系统DNS2.1域名逻辑概念,方便人们使用2.2域名结构层次结构,最右边为顶级域名2.3顶级域名国家顶级域nTLD通用顶级域名gTLD…

    2022年6月24日
  • 5G工业安卓11平板电脑推荐,IP67三防加固性能,高亮阳光下可视

    随着5G基站的不断扩容,我国相关通信领域集成技术的不断迭代升级、相关应用场景需求不断爆发式增长,5G设备也在层出不穷的涌现,研维不断追踪潮流科技技术,我们推出了多款5G三防平板电脑…

    2022年6月29日
  • 怎么刻录cd光盘(用电脑刻录cd光盘教程)

    很多朋友因为生活或工作需要,想要将一些资料或数据刻录成光盘,但又不知道该如何操作,本期文章就说说光盘刻录的必备条件,以及大概的刻录方法。 一、工具光盘刻录需要具备三样工具,分别是电…

    2022年4月19日
  • 机构调研个股数据

    751 000037 8.54 5.25% 751 1.18% -2.52% 3000 1.55% 0.45% 928 3.64% 电力行业 752 600886 10.36 5.…

    2022年8月16日
  • 刷了2年数据,最后还是被交易!真不好意思,谁让他只是次轮秀

    前言 NBA现役的球员当中,只有一个出道即巅峰的勒布朗-詹姆斯,也只有一个以次轮秀身份拿到MVP奖项的约基奇。他们就像是天生的主角,无论有着怎样的出身,总能赢得尊重和认可。但同样有…

    2022年8月20日
  • 小米手环公交卡最近无法充值问题

    最近小编小米手环开通的公交卡无法充值,给出行造成了一定困扰,最后还是解决了,分享大家,希望给出现同样问题的小伙伴一些帮助。 图为多次充值失败截图 解决方法: 第一步 下载北京一卡通…

    2022年6月29日
  • 哔哩哔哩党委副书记朱承铭:Z世代正成为推动文化产业数字化转型重要力量

    每经记者:温梦华 李佳宁 每经编辑:陈俊杰 文化产业数字化转型的浪潮中,逐渐崛起的Z世代年轻消费群体正展现出越来越强的影响力与创造力。 6月17日,数字文化产业一年一度的盛会——第…

    2022年6月23日
  • 易观分析《知识图谱市场研究,2022》研究报告正式启动

    易观分析:易观分析将启动2022年AI软件及服务市场研究计划。研究将覆盖机器学习平台、计算机视觉等AI软件与服务细分市场,研究成果将通过系列报告的形式呈现,包括厂商市场份额、行业最…

    2022年6月25日
  • 华为防火墙路由器三层交换机的维护常用命令

    一、常用命令 普及一下华为网络操作系统平台(VRP)。 何为VRP其实没有必要深入了解,他是华为所有通讯产品的核心,核心的东西你想深入了解也是了解不了的,哈哈! 定义:VRP (V…

    2022年7月1日
  • “天才少年”从零开始造智能键盘 网友喊话华为量产

    来源:【深圳商报-读创】 读创/深圳商报记者 陈姝 7月24日,被称为“野生钢铁侠”的华为“天才少年”稚晖君(真名彭志辉)在其个人社交平台上更新新作,这次是被他称为“很实用的生产力…

    2022年7月26日

联系我们

联系邮箱:admin#wlmqw.com
工作时间:周一至周五,10:30-18:30,节假日休息