Overlay 网络 VXLAN 技术解析
文章目录
- 简介
- 什么是VXLAN?
- 什么是VTEP?
- VXLAN用到哪里?
- VXLAN技术细节
- VXLAN使用完整示例
- VXLAN Overlay网络可见性问题
- 关注我们
简介
VXLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网)技术是一种大二层的虚拟网络技术,是Overlay网络中的核心技术。VXLAN技术很好地解决了现有VLAN技术无法满足大二层网络需求的问题。它备受业界关注,未来有可能成为网络虚拟化技术当中的主流技术之一。
什么是VXLAN?
VXLAN是一种虚拟网络技术,旨在解决大型云计算部署相关的扩展问题。它使用类似VLAN的封装技术将第2层以太网帧封装在第4层UDP数据报中。由于外层采用了UDP作为传输手段,净荷数据可以轻松地在二三层网络中传送。
什么是VTEP?
Tunnel Endpoint (VTEP)。VXLAN使用VTEP设备对VXLAN报文进行封装与解封装,包括ARP请求报文和正常的VXLAN数据报文,VTEP将原始以太网帧通过VXLAN封装后发送至对端 VTEP设备,对端VTEP接收到 VXLAN报文后解封装然后根据原始 MAC进行转发,VTEP可以是物理交换机、物理服务器或者其他支持 VXLAN的硬件设备或软件来实现。
VXLAN用到哪里?
在数据中心,VXLAN是最常用的协议,用于创建位于物理网络之上的覆盖网络,从而能够使用由交换机、路由器、防火墙、负载均衡器等组成的虚拟网络。
VXLAN技术细节
- 封装方法
IP覆盖网络的以太网
整个L2帧封装在UDP中
占用50 bytes
包含24 bit VXLAN标识符(VNl tag)
24 bit ->16M逻辑网络
数据包详细
VXLAN报头
标志(8位)–对于有效的VXLAN网络ID(VNI),l标志设置为1,其余7位(标志为R)为保留字段,并设置为0。
VXLAN网络标识符(VNI)(24位)–用于标识通信VM所在的各个VXLAN覆盖网络。不同VXLAN覆盖网络中的虚拟机无法通信。
VXLAN使用完整示例
VXLAN Overlay网络可见性问题
在保持数据完整性的同时,获得对Overlay网络和底层网络的完全可视化是一个挑战。随着NFV部署的快速扩展以及使用VXLAN来构建Overlay网络,在获得对Overlay网络和底层网络的准确可视化方面的复杂性越来越高。传统的监视工具通常无法处理封装的网络流量,也无法区分Overlay网络所需的相关性。
使用虹科 NPB设备 EXA48600 & EXA32100可以获得基于VXLAN的Overlay网络完全的可见性。EXA48600 & EXA32100 支持以下功能:
关注我们
Overlay 网络 VXLAN 技术解析相关推荐
- 网络钓鱼技术解析与安全防护措施
理论基础 网络钓鱼不仅是一种网络攻击技术同时也是一项最常见的社会工程技术,网络犯罪分子或网络攻击者通过尝试伪装为可信任个人或公司组织来进行发送信息,来获取企业或私人的敏感信息(包括用户名称.密码.手机 ...
- Overlay 网络 — VxLAN 虚拟可扩展局域网协议
目录 文章目录 目录 VxLAN VxLAN v.s. VLAN VxLAN 的协议栈 VxLAN 的网络架构 VTEP VNI ID VxLAN Tunnel 的建立机制 手工方式建立 VxLAN ...
- NR5G无线网络节能减排技术解析
- VxLAN网络虚拟化技术详解(HCIE)
学习目标: 1.了解VxLAN解决的问题 2.了解VxLAN的专业术语NVO3.NVE.VTEP.VNI 3.通过实验来深入了解VxLAN 4.了解VxLAN的报文封装 VxLAN的由来 VPN种类大 ...
- 计算机网络:overlay(VLAN,VxLAN)、underlay网络、大二层的介绍
目录 相关术语 概述 Overlay 网络 Overlay网络组成 VLAN VXLAN Underlay网络 技术专区 相关术语 P network:运营商核心网络,也就是提供VPN服务供应商自己的 ...
- 总结 Underlay 和 Overlay 网络,在k8s集群实现underlay网络,网络组件flannel vxlan/ calico IPIP模式的网络通信流程,基于二进制实现高可用的K8S集群
1.总结Underlay和Overlay网络的的区别及优缺点 Overlay网络: Overlay 叫叠加网络也叫覆盖网络,指的是在物理网络的 基础之上叠加实现新的虚拟网络,即可使网络的中的容器可 ...
- overlay(VLAN,VxLAN)、underlay网络、大二层概述
一.网络类型 1.第一种网络 网络分为物理网络和虚拟网络,物理网络就是对物理交换机,物理路由器,物理防火墙,物理负载均衡器,物理行为管理设备组成的网络,就叫做物理网络. 虚拟网络,一般指虚拟交换机,虚 ...
- 准备 overlay 网络实验环境 - 每天5分钟玩转 Docker 容器技术(49)
为支持容器跨主机通信,Docker 提供了 overlay driver,使用户可以创建基于 VxLAN 的 overlay 网络.VxLAN 可将二层数据封装到 UDP 进行传输,VxLAN 提供与 ...
- 思科ccna认证技术之网络安全基础入门CCNA 1.0 网络硬件防火墙技术解析-ielab
思科ccna认证技术之网络安全基础入门CCNA 1.0 网络硬件防火墙技术解析-ielab防火墙技术,最初是针对 Internet 网络不安全因素所采取的一种保护措施.顾名思义,防火墙就是用来阻挡外部 ...
- 思科安全认证基础入门CCNA 1.0 网络硬件防火墙技术解析-ielab网络实验室
思科安全认证基础入门CCNA 1.0 网络硬件防火墙技术解析-ielab网络实验室防火墙技术,最初是针对 Internet 网络不安全因素所采取的一种保护措施.顾名思义,防火墙就是用来阻挡外部不安全因 ...
最新文章
- C和指针:第十三,十四章
- Windbg内核调试之四: Dump文件分析
- javascript 框架_克服JavaScript框架疲劳
- 机器学习爬大树之(GBDT原理)--二分类篇
- 老齐python-基础7(文件操作、迭代)
- python修改python unittest的运行顺序
- windows安装解压版mysql
- 《循序渐进Linux(第2版) 基础知识 服务器搭建 系统管理 性能调优 虚拟化与集群应用》——4.7 文本编辑工具vi...
- html新浪微博页面练习,js实现新浪微博首页效果
- java string 截取中文乱码_Java如何处理中文乱码问题
- 微信内置浏览器缓存如何避免,如何防止微信缓存
- 解决sourcetree修改账号和fatal:Authentication failed
- 2020年鼠年正月十五 祝贺元宵节快乐
- 南方人过冬有多难?用Python带你分析全网取暖器销量数据
- 谈谈mysql locate函数
- 优秀网页翻译:高精度 10MHz GPS 驯服钟 (GPSDO) - Part 4
- 如何将记事本中的.txt文件转为.csv文件
- TR200 ASSSD跑分测试
- 山西大学计算机科学技术学科评估排名,山西大学排名第44位,全国第四轮学科评估高校评估统计出炉...
- ​LeetCode刷题实战168:Excel表列名称