一些基本概念
(仅作为个人笔记,如有雷同,请联系删除。。)
lan:局域网
wan:广域网
vlan:虚拟局域网,把局域网进行逻辑上的分割,形成多个逻辑子网,一个vlan是一个广播域,vlan标识【1-4094】
1、静态vlan:基于端口划分
动态vlan:基于mac划分
2、vlan的优点:
a. 隔离冲突域和广播域,减少网络风暴;
b. 二层交换机本身就在局域网内,不划分vlan的话,不可能同时存在一个以上的网段;
c. 简化网络的管理,易于故障排查;
3、vlan之间的通信:
a. 使用trunk协议:中继/干道协议,用一条物理链路传递不同vlan之间的流量;
b. 单臂路由:在路由器的一个接口上通过配置子接口或"逻辑接口"的方式,实现原来相互隔离的不同vlan之间的互联互通;
c. 使用三层交换机,开启路由功能;
wlan:无线局域网
vpn:虚拟专用网
vxlan:虚拟扩展局域网,可以穿透三层网络对二层进行扩展。
vxlan原理:引入一个udp格式的外层隧道作为数据链路层,而原有数据报文的内容作为隧道净荷加以传输。因为外层采用了udp作为传输手段,净荷数据可以轻松的在二三层网络中传递。在三层网络的基础上建立二层以太网网络隧道,从而实现跨地域的二层互联。
将原有的二层数据帧加上vxlan头部一起封装在一个udp数据包中。vxlan头部含有一个vxlan标识,只有在同一个vxlan上的虚拟机之间才能相互通信。
优势:极大的扩充了二层网段的数量[ vxlan共有==1600万==个vxlan标识 ],解决了现阶段大规模云计算数据中心虚拟网络不足的问题