局域网SDN技术硬核内幕 二 从局域网到互联网

本文深入探讨了局域网SDN技术如何从数据中心内部扩展到外部,强调了硬件防火墙和负载均衡设备在大规模VPC场景中的重要性。通过Neutron的FWaaS和LBaaS特性,介绍了如何使用硬件设备替代原生软件实现,并讨论了设备虚拟化的两种方法——VS和VRF,以实现多个租户共享硬件资源。
摘要由CSDN通过智能技术生成

局域网SDN技术硬核内幕 二 从局域网到互联网

前面提到,在数据中心内部,通过层次化端口绑定和EVPN,云平台得以教会了让虚拟机通过硬件交换机封装VXLAN,实现同网段和不同网段的互联互通
但是,无论是服务器,还是虚拟机,最终是要向数据中心外部提供服务的。让我们回顾开篇时见到的这张图——
在这里插入图片描述
在图中,每个VPC需要通过vLB对外提供负载均衡,通过vFW进行内外网的互访策略控制。对于Neutron原生的实现而言,vFW使用Linux的iptables,vLB使用开源的nginx或haproxy。正如OVS的转发效率受x86体系结构的限制一样,iptables,nginx和haproxy的吞吐量、新建连接速率等关键指标,也在大规模部署中容易成为瓶颈。
在大规模VPC的场景下,专用硬件防火墙和LB设备的优势就体现出来了。一般而言,它们是使用专用的FPGA,或带有网络与安全加速硬件的多核处理器实现的,单台设备的吞吐量最高可达到2TB以上,支持2亿以上的并发连接。

那么如何用专用硬件防火墙和LB设备,代替Neutron中原生的vFW和vLB,实现VPC对外提供服务呢?
Neutron为了使用其他软硬件防火墙和LB设备,提供了FWaaS和LBaaS这两个特性。它们分别是Firewall-as-a-Service和LoadBalance-as-a-Service的缩写

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值