VLAN ,VXLAN和overlay

1.前言

  • 在了解标题中的三个概念之前,首先看下 网络的七层协议。
名称 作用 协议 所属设备
应用层 用户接口应用成 TELNETHTTPFTPNFSSMTP 网关
表示层 定义数据格式,压缩,加密等 无协议 网关
会话层 会话的建立,控制结束 无协议 网关
传输层 选择差错恢复协议还是无差错恢复协议,提供端到端接口 TCP,UDP,SPX 网关
网络层 端到端的接口定义,选址 IP,BGP,ICMP,RIP,OSPF,IGMP 路由器
链路层 定义如何传输 ARP,RAPP,MTU,PPP,SLIP 交换机,网卡,网桥
物理层 通过物理介质传输而二进制流 ISO2110,IEEE802,IEEE802.2 集线器,中继器
  • 隧道技术
    隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式。使用隧道传递的数据(或负载)可以是不同协议的数据帧或包。隧道协议将其它协议的数据帧或包重新封装然后通过隧道发送。新的帧头提供路由信息,以便通过互联网传递被封装的负载数据。
    隧道技术是一种端到端的协议,该协议将原有的数据包重新封装,通过睡到发到对端。

2.VLAN

交换机工作在链路层,连接到交换机的设备工作在三层。处于同一个广播域中,当其中一个终端发起广播请求,会将请求分发到广播域中的所有终端,会导致报文消息泛滥,甚至网络风暴。


ARP.png

VLAN主要目的是想在网络层上虚拟子网,实际上就是分租实现对广播的隔离,当然广播是通过工作在链路层的交换机的,所以想要隔离广播(阻止广播),也是要通过链路层的。
802.1Q标准中基于传统以太网帧格式中添加了描述VLAN信息的字段。


802.1.png

其中增加的VID是VLAN 的唯一标识共12位,意味一个以太网最多可以划分为4094个VLAN。

VLAN的局限性:

  • VLAN的个数限制4094:云环境中虚拟设备增多,应用增加
  • 多租户情况下的IP地址、MAC地址的重叠
  • 所有终端设备连接到二层交换机,增加交换机的负担

3.VXLAN

VXLAN是一种隧道技术,。通过将虚拟网络中的数据帧封装在实际物理网络中的报文中进行传输。具体实现方式为:将虚拟网络的数据帧添加VXLAN首部后,封装在物理网络中的UDP报文中,然后以传统网路络的通信方式传送该UDP报文,到达目的主机后,去掉物理网络报文的头部信息以及VXLAN首部,将报文交付给目的终端。整个通信过程目的终端不会感知到物理网络的存在。

所以VXLAN也承担着封包和解包的过程。

位于不同网络中的终端,通过VXLAN使终端所在的路由器之间形成一条在虚拟链路中的通道,称之为vxlan隧道终端VTEP(VXLAN Tunnel End Point)。如果终端是物理机,那么充当VTEP一般是交换机、路由器等硬件,但是如果是物理机上的虚拟终端一般是由所在物理机的的hypervisor进程承担VTEP的功能。


image.png

XLAN传输过程中,将逻辑链路网络的数据帧添加VXLAN首部后,依次添加UDP首部,IP首部,以太网帧首部后,在物理网络中传输。其中的IP中的源地址和目标地址指的是VTEP地址。
VTEP的转发表格式

VNI MAC VTEP

其中VNI表示的是租户,MAC便是终端的地址,VTEP表示终端坐在的VXLAN。通过这个转发表就可以控制租户与租户之间的隔离

VXLAN网络中的终端要和非VXLAN网络中的节点进行通信

由于VXLAN网络中的终端使用的都是虚拟网络地址,而非VXLAN中的设备使用的是实际的物理地址,此时,VXLAN网关将起到地址转换的作用,通信时,临时将VXLAN终端的虚拟地址转换为物理地址,然后再与外网进行通信。地址转换的方式可基于NAT机制

优势:

  • 有24位表示VNI,可以支持更多的网路虚拟设备
  • 采用隧道技术,使得三层网络无感知
  • 多租户情况下,各租户可以独立的组网,通信,地址分配,
    缺点:
    要求物理网络的链路层提供做够大的MTU值

2.overlay

Overlay 在网络技术领域,指的是一种网络架构上叠加的虚拟化技术模式,其大体框架是对基础网络不进行大规模修改的条件下,实现应用在网络上的承载,并能与其它网络业务分离,并且以基于IP的基础网络技术为主。Overlay 技术是在现有的物理网络之上构建一个虚拟网络,上层应用只与虚拟网络相关。
VXLAN(Virtual eXtensible LAN)技术是当前最为主流的Overlay标准。Flannel中也有基于VXLAN的Overlay 网络(其他的UDP、AWS VPC和GCE)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,463评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,868评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,213评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,666评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,759评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,725评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,716评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,484评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,928评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,233评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,393评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,073评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,718评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,308评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,538评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,338评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,260评论 2 352

推荐阅读更多精彩内容

  • 本篇文章主要介绍了"VXLAN, 一种叠加在L3网络上的L2网络 ",主要涉及到VXLAN, 一种叠加在L3网络上...
    ximitc阅读 3,139评论 0 7
  • 1. vxlan 简介 VXLAN 全称是Virtual eXtensible Local Area Networ...
    杀破魂阅读 8,674评论 0 20
  • Chapter 1 - VXLAN简介 随着网络技术的发展,云计算凭借其在系统利用率高、人力/管理成本低、灵活性/...
    武汉中继者阅读 9,585评论 0 5
  • 今天上午被同学张邀请去她家吃羊肉火锅,到场的有四位附近的女同学,大大小小的围成满满一桌,很是热闹。 开着空调,在家...
    淑画年华阅读 561评论 1 1
  • 一张餐纸的回忆 文/来淑兰 我的老家是山东省日照市莒县西旺疃村,叫...
    浅秋月如水阅读 327评论 0 0