加入收藏 | 设为首页 | 会员中心 | 我要投稿 PHP编程网 - 黄冈站长网 (http://www.0713zz.com/)- 数据应用、建站、人体识别、智能机器人、语音技术!
当前位置: 首页 > 综合聚焦 > 资源网站 > 空间 > 正文

浅谈数据中心VxLAN技术 -

发布时间:2018-11-24 22:44:26 所属栏目:空间 来源:网者荣耀
导读:副标题#e# 随着网络技术的发展,云计算凭借其系统利用率高、人力/管理成本低以及灵活性/扩展性方面展现的优势,已经成为目前各大行业IT建设的新趋势。而服务器的虚拟化作为云计算的核心技术之一,也得到了越来越多的应用,从而极大的增加了数据中心的计算密
副标题[/!--empirenews.page--]

浅谈数据中心VxLAN技术 -

随着网络技术的发展,云计算凭借其系统利用率高、人力/管理成本低以及灵活性/扩展性方面展现的优势,已经成为目前各大行业IT建设的新趋势。而服务器的虚拟化作为云计算的核心技术之一,也得到了越来越多的应用,从而极大的增加了数据中心的计算密度;同时,为了实现业务的灵活变更部署,,虚拟机在二层网络中的无限制迁移需求越来越迫切。而传统的经典二、三层网络已无法完全满足这些需求。为解决云计算带来的挑战,VxLAN(Virtual extensible Local Area Network,虚拟扩展局域网)技术应运而生,下面就让我们来一探究竟,VxLAN的技术优势和技术原理。

浅谈数据中心VxLAN技术 -

服务器虚拟化技术越来越多的在数据中心当中普及应用,使我们数据中心的服务器利用率越来越高,业务、应用部署的灵活性和可扩展性越来越强。随之而来的,是大量经典网络疲于应对的挑战:容量、灵活性及扩展性等等。对于此类问题,VxLAN网络都具备合理可行的解决方案:

1. 容量问题:

a) VLAN容量:在经典网络中,二层网络隔离通常通过VLAN(虚拟局域网)完成,由于二层网络环境中的广播、组播及未知单播都会在VLAN内泛洪,故一个VLAN内不适宜放置大量主机,而二层网络中可用VLAN的数量为4096,无法满足虚拟化环境中的大量终端主机接入。而VxLAN网络以overlay的概念,提供了多达16M个VXLAN段,同时每个VXLAN段中又可包含4096个VLAN段,解决了VLAN容量问题;

b) MAC地址容量问题:在经典网络中,二层汇聚交换机及二层核心交换机的MAC地址容量极为有限,无法支撑大量虚拟机的接入需求。而在VxLAN网络中,由于其核心承载网为三层Overlay网络,大二层环境不再受限于CAM表的容量,解决了大量主机接入消耗二层核心网络资源的问题;

2. 灵活性问题:

a) 虚拟机迁移:出于业务连续性的要求,业务所在虚拟机的迁移需保证平滑,即要求在虚拟机迁移前后的IP地址及MAC地址等信息不发生变化。对于跨物理地域的大规模数据中心来说,因为二层生成树协议的收敛半径问题,完全无法实现经典网络的二层打通,三层隔离导致特定应用与特定数据中心、特定应用与特定接入场景的紧耦合。此类问题可以通过VxLAN技术来实现overlay的大二层打通,从而进一步完成服务器与接入交换机、汇聚交换机及接入数据中心的解耦合,增强服务器、虚拟机及业务的可迁移性;

3. 扩展性问题:

a) 二层网络扩展性:传统二层网络为了完成在引入冗余的情况下避免二层环路而引进了生成树技术,其特有的拥塞避免机制要求生成树半径不宜过大,同时二层设备物理距离不宜过远,极大限制了二层网络规模的扩展性。而VxLAN技术通过三层Overlay隧道技术,引入隧道水平分割防环机制,在Underlay路由网络基础上进行大二层扩展,可完成网络与网络设备物理位置的解耦合,满足大二层网络多地、多中心的建设需求;

4. 二层兼容性问题:

a) 在经典网络中,金融行业数据中心常常需要配置多个独立的二层网络环境。这些独立的二层网络环境各自拥有自己独立的冲突域、广播域,在这些二层环境中为了增加网络冗余性同时又能够避免环路,引入了生成树协议。而生成树协议对不同厂商间的网络设备提出了较高的兼容性挑战。而引入VxLAN技术作为数据中心互联网络,可以有效的在VxLAN三层underlay网络的基础上隔绝单数据中心内的生成树BPDU报文,将生成树限制在单数据中心范围。有效的限制了数据中心二层生成树规模,提高了生成树的收敛效率,同时解决了跨品牌网络交换机二层对接组网问题;

至此,我们了解到,VxLAN技术作为一项Overlay多层标签封装隧道技术,其主要的功能是以三层路由网络为underlay基础,建立大二层Overlay网络。实现同VxLAN扩展局域网内跨网段跨VLAN通信、降低核心二层网络CAM表资源占用、虚机灵活迁移及网络规模自由扩展等未来技术发展的网络核心问题。下面我们再来进一步了解VxLAN的基本原理和工作机制。

浅谈数据中心VxLAN技术 -

VxLAN:Virtualextensible Local Area Network,虚拟扩展局域网。IETF定义NVO3标准技术之一,采用MAC-in-UDP报文封装模式,通过将二层报文使用三层协议封装实现二层网络在三层范围内扩展,满足数据中心大二层虚拟机迁移和多租户需求;

VxLAN术语介绍:

a. NVE:NetworkVirtualization Edge,网络虚拟边缘,用于建立VxLAN隧道的网络设备;

b. VTEP:VxLANtunnel End Point,VxLAN隧道端点,指建立VxLAN隧道的NVE设备端点IP,可用于静态VxLAN配置及动态VxLAN配置;

c. VNI:VirtualNetwork Identifier,虚拟网络ID,一个VNI即一个VxLAN广播域,实现VxLAN广播域隔离,相当于VLAN中的VLAN ID;

d. BD:BridgeDomain,定义一个VxLAN广播域,可配合配置BDIF,实现跨VxLAN路由,一个BD唯一映射一个VNI;

Ø VxLAN报文格式:

浅谈数据中心VxLAN技术 -

VTEP对VM发送的原始以太帧(Original L2 Frame)进行以下“包装”:

1. VxLAN Header:8字节VxLAN头部,包含24bit VNI字段,定义VxLAN网络内不同的广播域。

2. UDP Header:VxLAN头部与原始数据帧作为UDP数据。UDP目的端口号为UDP-4789,源端口为原始以太网通过哈希计算后得到;

3. Outer IP Header:外层IP头部。其中源IP为源VTEP隧道端点IP。目标IP为目标VTEP隧道端点IP;

4. Outer MAC Header:外层二层帧头,源MAC及目标MAC与传统网络相似,每一跳路由后都会更换为当前广播域的两端路由节点MAC地址。

浅谈数据中心VxLAN技术 -

(编辑:PHP编程网 - 黄冈站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

推荐文章
    热点阅读