Vxlan隧道实验配置

虚拟机动态迁移:为了保证迁移时业务不中断,就要求虚拟机在迁移时的IP地址不变,而且虚拟机的运行状态也要保持不变(例如TCP会话状态等)

传统的虚拟机动态迁移:只能在一个网段中迁移,应用收到了极大的限制(即不能跨VLAN)
VXALN技术:即在数据中心IP网络的基础上,构建一张全互联的二层隧道虚拟网络,可以理解为VXLAN是一台巨大的二层交换机,所有服务器都是连接在这台虚拟机上

使用这种理念的技术协议,除了VXLAN,还有NVGRE,STT等

VXLAN可以提供一个隔离海量用户的网络:在帧头引入VNI(VXLAN NETWORK ID)

VTEP(VXLAN Tunnel Endpoints,VXLAN隧道端点)是VXLAN网络的边缘设备,是VXLAN隧道的起点和终点,VXLAN对用户原始数据帧的封装和解封装均在VTEP上进行。

一条VXLAN隧道是由两个VTEP来确定建立的,换言之,同一大二层域内的VTEP之间都需要建立VXLAN隧道。上文提到的“同一大二层域”,就类似于传统网络中VLAN(虚拟局域网)的概念,只不过在VXLAN网络中,它有另外一个名字,叫做Bridge-Domain,简称BD。不同的VLAN是通过VLAN ID来进行区分的,那不同的BD是通过VNI来区分的。(BD和VNI是一对一的关系)

bridge-domain 10   //表示创建一个“大二层广播域”BD,其编号为10

 vxlan vni 5000  //表示在BD 10下,指定与之关联的VNI为5000
 
 <HUAWEI> display vxlan vni //VTEP设备会根据以上配置生成BD与VNI的映射关系表,该映射表可以通过命令行查看
Number of vxlan vni : 1 
VNI            BD-ID            State  
--------------------------------------- 
5000           10               up  

传统网络中定义了三种不同类型的接口:Access、Trunk、Hybrid
Access接口:
收:无VLAN信息则打上端口的PVID,有VLAN信息则直接丢弃
发:将报文的VLAN信息直接剥离,发送出去
Trunk接口:
收:无vlan信息则打上端口的pvid,有vlan信息则判断是否允许进入,允许则可以转发,否则丢弃
发:比较pvid和将要发送报文的vlan信息,若相等则剥离vlan信息再发送,不相等则直接发送
Hybrid接口:
收:同Trunk
发:不理解

其实在VXLAN网络中,VTEP上的接口也承担着类似的任务,只不过在CloudEngine系列交换机中,这里的接口不是物理接口,而是一个叫做“二层子接口”的逻辑接口。类似的,二层子接口主要做两件事:一是根据配置来检查哪些报文需要进入VXLAN隧道;二是判断对检查通过的报文做怎样的处理。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值