overlay实现:
- 隧道技术(利用报文的封装与解封装,建立点到点之间的虚拟通信)
- 常见隧道技术:ipsec、mpls、gre、l2tp、VxLAN、SSL、PPPoE(广播链路上的隧道技术)
Overlay和Underlay特点:
- Overlay:私有,隔离;Overlay协议只有特定的设备运行;针对特定用户
- Underlay:共有,共享;Underlay协议所有设备都会运行;用户公用,不针对
- 通过一张underlay的网络构建出多张overlay的网络,实现一网多用
Overlay和Underlay典型场景及路由协议:
- 专线MPLS VPN:underlay协议(OSPF、ISIS、MPLS LDP)、Overlay协议(MP-BGP)
- VPN:underlay协议(公网)、Overlay协议(IPsec、L2TP、SSL、GRE)
- VxLAN:underlay协议(OSPF、BGP)、Overlay协议(VxLAN、EVPN)
常见应用场景中的Overlay名称:
- MPLS和VPN中:企业私网
- VxLAN EVPN:租户
Overlay类型:
- 主机Overlay:服务器主机建立隧道
- 网络Overlay:网络设备建立隧道
- 混合Overlay:网络+主机混合
Overlay和Underlay常见组网:
VPN:
VxLAN:
VxLAN EVPN中Overlay的隔离:
- 转发层:VxLAN ID(VNI)
- 控制层:VRF