Virtual eXtensible Local Area Network
采用mac in udp的封装方式,是nvo3(Network Virtualization over Layer 3)中的一种网络虚拟化技术。
通过将虚拟机发出的数据包封装在UDP中,并使用物理网络的IP、MAC作为outer-header进行封装,然后在IP网络上传输,到达目的地后由隧道终结点解封装并将数据发送给目标虚拟机。
简化理解
第一次虚拟化:利用隧道技术将边缘设备互联透传二层报文;整个网络可以理解为一台交换机
第二次虚拟化:利用VNI将这台计算机虚拟出多个二层的广播域,和vlan本质相同。
名词解释
NVE: Network Virtualization Edge,网络虚拟边缘节点,实现网络虚拟化功能的网络实体。报文经过NVE封装转换后,NVE间就可基于三层基础网络建立二层虚拟化网络。
VTEP: VXLAN Network Identifier,VTEP是VXLAN隧道端点,封装在NVE中,用于VXLAN报文的封装和解封装。
VNI: VXLAN Network Identifier,类似VLAN ID,用于区分VXLAN段.
BD: Bridge Domain,BD是VXLAN网络中转发数据报文的二层广播域。
VBDIF接口:基于BD创建的三层逻辑接口
VAP: Virtual Access Point,VXLAN业务接入点,可以是二层子接口或VLAN,相当于access口
二层网关:用于解决用户接入VXLAN虚拟网络的问题,也可用于同一VXLAN虚拟网络的子网通信。
三层网关:用于VXLAN虚拟网络的跨子网通信以及外部网络的访问。
集中式网关:将三层网关集中部署在一台设备上。优点,对跨子网进行集中管理,部署和管理较简单。缺点:路径不优,三层网关上的ARP表项规格有限。
分布式网关:三层网关部署在不同设备上,特点,部署灵活,网络规模扩展能力强。
vxlan建立过程
1,VXLAN隧道建立
2,MAC地址动态学习
3,同子网已知单播报文转发
4,同子网BUM报文转发
5,跨子网报文转发
VXLAN 个人见解
最新推荐文章于 2021-08-07 23:01:50 发布