3层vni vxlan_EI CCIE企业基础架构技术基于VXLAN的Cisco SDAccess Fabric数据平面

本文介绍了基于VXLAN的Cisco SD-Access Fabric数据平面,探讨了VXLAN如何克服传统VLAN的局限性,如STP限制、设备放置要求和扩展性问题。VXLAN提供了更大的网络段数量和更好的路径利用率,适用于现代数据中心的多租户场景。文章还对比了VXLAN与Cisco OTV的区别,并详细解释了VXLAN的工作原理。
摘要由CSDN通过智能技术生成

7746085ce160d7dd5c41b34103a73cf3.png

学网络,就在IE-LAB

国内最著名的高端网络工程师培养基地


EI CCIE企业基础架构技术是2020年思科变革后推出的全新认证方向,新的技术出现想必也燃起了大家的学习欲望。

那么今天IE-LAB网络实验室就来带大家了解下——基于VXLAN的Cisco SD-Access Fabric数据平面内容。

思科软件定义访问(SD-Access)结构数据平面基于VXLAN。

1.基于LISP的控制平面

2.基于VXLAN的数据平面

22dd7f4f027883a83f207c70bdb2b51e.png

601cf8f2e40a691141af1190495e63f2.png

Fabric的控制平面基于LISP,它具有自己的封装。LISP有一个限制,即它仅支持第3层overlay。它不能携带MAC地址,会丢弃第二层以太网报头。在Cisco SD-Access结构中,MAC地址也需要携带,因此,在数据平面中使用了VXLAN。

VXLAN支持第2层和第3层overlay。它保留了原始的以太网头。RFC 7348定义了使用VXLAN作为在第3层网络之上传递第2层网络数据包的方法。

传统的2层网络分段,VLAN的特性已成为现代数据中心网络中的一个限制因素,原因是它无法有效利用可用的网络链路(STP会block链路),对设备放置的严格要求以及最大4094 VLAN的可扩展性有限。 

VXLAN旨在提供与VLAN相同的第2层网络服务,但具有更大的可用性和可扩展性。

22dd7f4f027883a83f207c70bdb2b51e.png

d993116f11064ab9b4316e93ca1ab20a.png

VLAN具有多种功能,使其成为数据中心网络的限制因素

●无法有效利用可用的网络链接(STP会block链路)

●对设备放置的严格要求(STP的root bridge的位置,looped & loop-free结构)

●有限的可扩展性

与VLAN相比,VXLAN具有以下优点

●在整个数据中心灵活放置多租户段。VXLAN跨越了传统的第2层边界,在底层(Underlay)为第3层网络基础架构上扩展了第2层网段。(可以跨越三层网络传递二层网络的数据包)

●VXLAN支持1600多万个段(Segment),这些段由其VNI唯一标识。

●更好地利用可用的网络路径。由于VLAN使用的STP会阻塞网络中的冗余路径,因此可能最终一半的网络链接不被使用。VXLAN数据包基于其第3层报头通过底层网络传输,可以充分利用第3层路由、ECMP路由和链路聚合协议来使用所有可用路径。

由于覆盖网络(Overlay)与底层网络(Underlay)解耦,因此它很灵活。SDN控制器可以对其进行重新编程,以适应现代云平台的需求。

Cisco OTV和VXLAN技术都使您能够扩展第2层网络。这两种技术的主要区别在于使用上。Cisco OTV的主要用途是通过两个数据中心之间的第3层网络为您提供第2层连接。

isco OTV使用ARP缓存和IS-IS路由等机制来大大减少广播流量;VXLAN并没有那么保守,因为它打算在单个数据中心内使用。

VXLAN 封装

VXLAN是一个在第三层网络上的第二层覆盖方案。它使用UDP封装MAC来扩展数据中心网络中的第2层网段。

22dd7f4f027883a83f207c70bdb2b51e.png

afe81bf6904027fb4fc5d2e3d9aeeb10.png

VXLAN使用VTEP设备将本地网段中的设备映射到VXLAN网段。VTEP执行第2层流量的封装和解封装。每个VTEP至少具有两个接口:本地LAN网段上的交换机接口和传输IP网络中的IP接口。

87d136c170d356dbf1c8afb949e35f48.png

当主机A向主机B发送流量时:

以主机B的MAC B地址为目的MAC地址形成以太网帧,并发送到本地局域网。

VTEP 1在其LAN接口上接收帧。VTEP 1在其映射表中有MAC B到VTEP 2的映射。它通过将VXLAN、UDP和外部IP地址头添加到目标IP为VTEP 2的每个帧中来封装帧。

VTEP 1将IP数据包转发到传输IP网络。数据包通过传输IP网络路由到VTEP 2。

VTEP 2收到数据包后,它会剥离外部以太网,IP,UDP和VXLAN报头,并根据原始以太网帧中的目标MAC地址通过LAN接口将数据包转发到主机B。

EI CCIE认证新增的技术内容还有很多,扫码添加小编领取课程大纲

15e850f57fb62283d38a1d4f7f88f8d2.png

因为今年疫情的严重性,很多朋友可能还未复工或是还在上学,我们一直以来都希望能真正帮助那些想学习但可能考虑到学习费用一再犹豫的同学们。

a10c7fec9a4bc60ef6640dd232b59bba.png省学费报名方式一:如果你对EICCIE直通车课程感兴趣,关注本公众号后转发本文到朋友圈报名即可获得8.5折直通车课程优惠

a10c7fec9a4bc60ef6640dd232b59bba.png省学费报名方式二:如果你对EICCIE直通车课程感兴趣,关注本公众号后,和好友一同报名,两人起报名每人均可享8折直通车课程优惠

b1bc785f1098924ccaff3ae79c69dd05.png

学网络,就在IE-LAB

409c7dad09eca1ba710115aa65b9faea.png

看别人都百万年薪

是时候改变自己的命运了!

CISP-PTE交流QQ群:817430603

CCIE备考交流QQ群:134074975

免费公开课QQ群:134403299

每日打卡一个技术点,关注IE-LAB官方哔哩哔哩:370947524

每日名师技术授课免费听,关注IE-LAB官方抖音:135654500 

IE-LAB官网:http://www.ie-lab.cn

d776b91b1024db962eed2f46c12be766.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值