学网络,就在IE-LAB
国内最著名的高端网络工程师培养基地
EI CCIE企业基础架构技术是2020年思科变革后推出的全新认证方向,新的技术出现想必也燃起了大家的学习欲望。
那么今天IE-LAB网络实验室就来带大家了解下——基于VXLAN的Cisco SD-Access Fabric数据平面内容。
思科软件定义访问(SD-Access)结构数据平面基于VXLAN。
1.基于LISP的控制平面
2.基于VXLAN的数据平面
Fabric的控制平面基于LISP,它具有自己的封装。LISP有一个限制,即它仅支持第3层overlay。它不能携带MAC地址,会丢弃第二层以太网报头。在Cisco SD-Access结构中,MAC地址也需要携带,因此,在数据平面中使用了VXLAN。
VXLAN支持第2层和第3层overlay。它保留了原始的以太网头。RFC 7348定义了使用VXLAN作为在第3层网络之上传递第2层网络数据包的方法。
传统的2层网络分段,VLAN的特性已成为现代数据中心网络中的一个限制因素,原因是它无法有效利用可用的网络链路(STP会block链路),对设备放置的严格要求以及最大4094 VLAN的可扩展性有限。
VXLAN旨在提供与VLAN相同的第2层网络服务,但具有更大的可用性和可扩展性。
VLAN具有多种功能,使其成为数据中心网络的限制因素:
●无法有效利用可用的网络链接(STP会block链路)
●对设备放置的严格要求(STP的root bridge的位置,looped & loop-free结构)
●有限的可扩展性
与VLAN相比,VXLAN具有以下优点:
●在整个数据中心灵活放置多租户段。VXLAN跨越了传统的第2层边界,在底层(Underlay)为第3层网络基础架构上扩展了第2层网段。(可以跨越三层网络传递二层网络的数据包)
●VXLAN支持1600多万个段(Segment),这些段由其VNI唯一标识。
●更好地利用可用的网络路径。由于VLAN使用的STP会阻塞网络中的冗余路径,因此可能最终一半的网络链接不被使用。VXLAN数据包基于其第3层报头通过底层网络传输,可以充分利用第3层路由、ECMP路由和链路聚合协议来使用所有可用路径。
由于覆盖网络(Overlay)与底层网络(Underlay)解耦,因此它很灵活。SDN控制器可以对其进行重新编程,以适应现代云平台的需求。
Cisco OTV和VXLAN技术都使您能够扩展第2层网络。这两种技术的主要区别在于使用上。Cisco OTV的主要用途是通过两个数据中心之间的第3层网络为您提供第2层连接。
isco OTV使用ARP缓存和IS-IS路由等机制来大大减少广播流量;VXLAN并没有那么保守,因为它打算在单个数据中心内使用。
VXLAN 封装VXLAN是一个在第三层网络上的第二层覆盖方案。它使用UDP封装MAC来扩展数据中心网络中的第2层网段。
VXLAN使用VTEP设备将本地网段中的设备映射到VXLAN网段。VTEP执行第2层流量的封装和解封装。每个VTEP至少具有两个接口:本地LAN网段上的交换机接口和传输IP网络中的IP接口。
当主机A向主机B发送流量时:
以主机B的MAC B地址为目的MAC地址形成以太网帧,并发送到本地局域网。
VTEP 1在其LAN接口上接收帧。VTEP 1在其映射表中有MAC B到VTEP 2的映射。它通过将VXLAN、UDP和外部IP地址头添加到目标IP为VTEP 2的每个帧中来封装帧。
VTEP 1将IP数据包转发到传输IP网络。数据包通过传输IP网络路由到VTEP 2。
VTEP 2收到数据包后,它会剥离外部以太网,IP,UDP和VXLAN报头,并根据原始以太网帧中的目标MAC地址通过LAN接口将数据包转发到主机B。
EI CCIE认证新增的技术内容还有很多,扫码添加小编领取课程大纲。
因为今年疫情的严重性,很多朋友可能还未复工或是还在上学,我们一直以来都希望能真正帮助那些想学习但可能考虑到学习费用一再犹豫的同学们。
省学费报名方式一:如果你对EICCIE直通车课程感兴趣,关注本公众号后转发本文到朋友圈报名即可获得8.5折直通车课程优惠。
省学费报名方式二:如果你对EICCIE直通车课程感兴趣,关注本公众号后,和好友一同报名,两人起报名每人均可享8折直通车课程优惠。
学网络,就在IE-LAB
看别人都百万年薪
是时候改变自己的命运了!
CISP-PTE交流QQ群:817430603
CCIE备考交流QQ群:134074975
免费公开课QQ群:134403299
每日打卡一个技术点,关注IE-LAB官方哔哩哔哩:370947524
每日名师技术授课免费听,关注IE-LAB官方抖音:135654500
IE-LAB官网:http://www.ie-lab.cn