前述
坐标2021.1.31
下面以图为主,图全部来自原论文,如有侵权麻烦告知,立删并道歉
关于paper
虚拟局域网VXLAN的两个局限性:可伸缩性和灵活性
(1)需要经常更新,以维护虚拟机VM和虚拟网络标识符VNI之间的映射映射信息的大小将随着服务器承载的VM和VNI的数量而增长,VM之间的ARP流量也会增加,需要大量带宽
(2)支持在主机或VM粒度上静态隔离通信,很难在不同粒度(例如每个应用程序)隔离通信,例如当VM的一个子集希望允许特定应用程序的通信,而另一个子集不允许该应用程序时。并且一旦创建了虚拟网络,从网络中删除VM很麻烦
本文主要采用角色分离和路径段的方法,构建一个方便扩展的、细粒度的局域网
正文
虚拟局域网
SVLAN概述
路径段作为授权
扩展后的报头
实现
在SCIONLab中构建测试环境,https://www.scionlab.org
测试了请求的处理时间、验证器的性能、延迟、报头大小网络负载等,以及暴力破解需要的时间
心得
这种角色分离看过好几次了,这篇当作对LAN的入门吧
特此声明,该博文所写均为本人自己理解,如有争议以论文原作者为准,(鞠躬