您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

什么是VXLAN

时间:2019-07-30 13:21:08  来源:  作者:

VXLAN概述

作为云计算核心技术之一的“服务器虚拟化”已经被数据中心普遍应用。随着企业业务的发展,虚拟机数量的快速增长和虚拟机迁移已成为一个常态性业务。由此也给传统网络带来了以下一些问题:

1、虚拟机规模受网络规格限制

在传统二层网络环境下,数据报文是通过查询mac地址表进行二层转发。而接入侧二层设备的MAC地址表容量有限,无法支撑大量虚拟机的接入需求。

2、传统网络的隔离能力有限

VLAN作为当前主流的网络隔离技术,由于IEEE 802.1Q中定义的VLAN ID只有12比特,仅能表示4096个VLAN,无法满足大量租户的隔离需求。

3、虚拟机迁移范围受限

为了虚拟机迁移过程中业务不中断,需要保证虚拟机迁移前后的IP地址、MAC地址不变。这就决定了,虚拟机迁移必须发生在一个二层域中。而传统数据中心网络的二层域,将虚拟机迁移限制在了一个较小的局部范围内。

针对上述问题,为了满足云计算的网络能力需求,逐步演化出了Overlay网络技术。Overlay技术有多种,例如VXLAN、NVGRE、STT等。本文就来介绍目前获得最广泛支持的VXLAN技术。

VXLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网),是由IETF定义的NVO3(Network Virtualization over Layer 3)标准技术之一,本质上是一种隧道技术。通过将原始数据帧添加VXLAN头后封装在UDP报文中,并以传统IP网络的传输方式转发该UDP报文。报文到达目的端点后,去掉外层封装的部分,将原始数据帧交付给目标终端。

什么是VXLAN

VXLAN网络模型

VXLAN是在三层网络上构建虚拟二层网络,实现主机之间的二层互通。相对于VLAN,VXLAN具有更好的灵活性与扩展性:

1、针对虚拟机规模受网络规格限制

虚拟机发出的数据包封装在IP数据包中,对网络只表现为封装后的网络参数。因此,极大降低了大二层网络对MAC地址规格的需求。

2、针对网络隔离能力限制

VXLAN技术扩展了隔离标识的位数(24比特),理论上可以达到16M的租户隔离,极大扩展了隔离数量。VXLAN引入了类似VLAN ID的网络标识,称为VNI(VXLAN Network ID),由24比特组成,理论上支持多达16M的租户,从而满足了大量租户隔离的需求。

3、针对虚拟机迁移范围受网络架构限制

VXLAN将以太报文封装在IP报文之上,通过路由在网络中传输,构建出了大二层网络,虚拟机迁移不受网络架构限制。而且路由网络具备良好的扩展能力、故障自愈能力、负载均衡能力。

VXLAN报文格式

VXLAN采用了MAC-in-UDP的报文封装模式,在原始数据帧上依次添加VXLAN首部、UDP首部、IP首部和以太帧首部。

什么是VXLAN

 

  • VXLAN Header:VXLAN首部包含24比特的VNI字段和8比特的VXLAN标志位,其他为保留字段。
  • UDP Header:UDP首部中,目的端口号固定为4789。VXLAN首部和原始以太帧一起作为UDP的数据部分。
  • Outer IP Header:IP首部的源IP地址为源端VTEP的IP地址,目的IP地址为目的端VTEP的IP地址。
  • Outer MAC Header:以太帧首部的源MAC地址为源端VTEP的MAC地址,目的MAC地址为到达目的端VTEP的下一跳设备的MAC地址。

VXLAN报文转发原理

VXLAN网络中报文的转发一般分为两大类,一类为BUM报文转发(广播、组播、未知单播);另一类为已知单播报文转发。下面分别就以这两类报文的转发流程做介绍。

BUM报文转发

BUM报文在VXLAN中有多种方式可以实现:头端复制、集中复制、组播复制。其中集中复制、组播复制的部署稍复杂,下面只以常用的头端复制方式进行说明。

什么是VXLAN

 

BUM报文转发流程如下:

  1. VM_A向VM_C发出ARP广播请求,请求VM_C的MAC地址,源MAC为MAC_A、目的MAC为全F。
  2. VTEP_1收到ARP请求后,确定对应的VNI及VXLAN隧道头端复制列表。VTEP_1会根据头端复制列表对报文进行复制及VXLAN封装,然后向各隧道发送。
  3. 可以看到,外层目的IP地址为对端VTEP(VTEP_2和VTEP_3)的IP地址。封装后的报文,根据外层MAC和IP信息,在IP网络中进行传输,直至到达对端VTEP。
  4. 报文到达VTEP_2和VTEP_3后,VTEP对报文进行解封装,得到VM_A发送的原始报文。同时,VTEP_2和VTEP_3记录VM_A的MAC地址、VNI和远端VTEP_1的IP地址的对应关系,并记录在本地MAC表中。之后,VTEP_2和VTEP_3将原始报文发送给对应二层域内的主机。
  5. VM_C接收到ARP请求后,对ARP请求做出应答(VM_B丢弃报文)。因为VM_C上已经学习到了VM_A的MAC地址,所以ARP应答报文为已知单播报文。

已知单播报文转发

什么是VXLAN

 

以VM_C向VM_A进行ARP应答为例,已知单播报文转发流程如下:

  1. VM_C向VM_A发送ARP应答报文,报文源MAC为MAC_C,目的MAC为MAC_A。
  2. VTEP_3接收到VM_C发送的报文后,确定对应的VNI,对报文进行VXLAN封装。可以看到,因为VTEP_3已经有VM_C的MAC地址表,所以这里封装外层目的IP地址为对端VTEP(VTEP_1)的IP地址。封装后的报文,根据外层MAC和IP信息,在IP网络中进行传输,直至到VTEP_1。
  3. 报文到达VTEP_1后,VTEP_1对报文进行解封装,得到VM_C发送的原始报文。之后,VTEP_1将解封装后的报文发送给VM_A。

VXLAN网关

集中式网关部署

集中式网关是指将三层网关集中部署在Spine设备上,如下图所示,所有跨子网的流量都经过三层网关进行转发,实现流量的集中管理。

什么是VXLAN

 

集中式网关部署方式可以对跨子网流量进行集中管理,网关的部署和管理比较简单,但是因为同Leaf下跨子网流量也需要经过Spine转发,所以流量转发路径不是最优。同时,所有通过三层转发的终端租户的表项都需要在Spine上生成。但是,Spine的表项规格有限,当终端租户的数量越来越多时,容易成为网络瓶颈。

分布式网关部署

VXLAN分布式网关是将Leaf节点作为VXLAN隧道端点VTEP,每个Leaf节点都可作为VXLAN三层网关,Spine节点不感知VXLAN隧道,只作为VXLAN报文的转发节点。

什么是VXLAN

 

在Leaf上部署VXLAN三层网关,即可实现同Leaf下跨子网通信。此时,流量只需要在Leaf节点进行转发,不再需要经过Spine节点,从而节约了大量的带宽资源。同时,Leaf节点只需要学习自身连接主机的ARP表项,而不必像集中三层网关一样,需要学习所有主机的ARP表项,解决了集中式三层网关带来的ARP表项瓶颈问题,网络规模扩展能力强。

对于分布式网关场景,因为需要在三层网关间传递主机路由才能保证主机间互通,所以需要有控制平面来进行路由的传递。为此,VXLAN引入了EVPN(Ethernet VPN)作为VXLAN的控制平面。EVPN参考了BGP/MPLS IP VPN的机制,通过扩展BGP协议新定义了几种BGP EVPN路由,通过在网络中发布路由来实现VTEP的自动发现、主机地址学习。



Tags:VXLAN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
采用VXLAN实现不同站点主机跨三层网络实现二层互通:PCA和PCB分别模拟两个不同站点的主机; PCA和PCB处在不同VLAN,但处于同一个VXLAN; 通过配置VXLAN实现PCA和PCB之间跨三层的二...【详细内容】
2021-11-05  Tags: VXLAN  点击:(49)  评论:(0)  加入收藏
前段时间刚部署好了eNSP,紧接着又看了VXLAN的文档,现在我们大概已经知道VXLAN隧道的建立方式分为手工创建和自动创建,放在华为设备上,配置方式可以分为静态方式和EVPN的方式。那...【详细内容】
2021-07-06  Tags: VXLAN  点击:(111)  评论:(0)  加入收藏
组网需求企业在不同的数据中心中都拥有自己的VM,服务器1上的VM1属于VLAN 30,服务器2上的VM1属于VLAN 20,服务器1和服务器2位于相同网段。现需要配置通过VXLAN实现相同网段用户...【详细内容】
2020-12-23  Tags: VXLAN  点击:(435)  评论:(0)  加入收藏
1.两张图区分VLAN与VXLAN的功能实现区别1.1 VLANVLAN的 物理与逻辑关系如上图所示,VLAN的实现是通过二层trunk接口互联,通过802.1Q标签区分不同VLAN二层接口,形成逻辑上的两台...【详细内容】
2020-10-29  Tags: VXLAN  点击:(1134)  评论:(0)  加入收藏
VxLAN概念 VxLAN(Virtual eXtensible Local Area Network):虚拟扩展LAN网络,将VLAN技术进行了延伸。VxLAN术语VNI(VXLAN Network Identifier ):用于区分VXLAN段,不同VXLAN段的租户...【详细内容】
2020-04-18  Tags: VXLAN  点击:(96)  评论:(0)  加入收藏
VXLAN 通信过程对于处于同一个VXLAN的两台虚拟终端,其通信过程可以概括为如下的步骤:1. 发送方向接收方发送数据帧,帧中包含了发送方和接收方的虚拟MAC地址。2. 发送方连接的VT...【详细内容】
2020-04-16  Tags: VXLAN  点击:(87)  评论:(0)  加入收藏
VXLAN概述作为云计算核心技术之一的“服务器虚拟化”已经被数据中心普遍应用。随着企业业务的发展,虚拟机数量的快速增长和虚拟机迁移已成为一个常态性业务。由此也给传统网...【详细内容】
2019-07-30  Tags: VXLAN  点击:(263)  评论:(0)  加入收藏
▌简易百科推荐
以京训钉开发平台接口文档为例,使用HttpClient类请求调用其接口,对数据进行增删改查等操作。 文档地址: https://www.yuque.com/bjjnts/jxd/bo1oszusing System;using System.C...【详细内容】
2021-12-28  Wednes    Tags:HttpClient   点击:(1)  评论:(0)  加入收藏
阿里云与爱快路由安装组网教程一、开通好阿里云轻量服务器之后在服务器运维-远程连接处进行远程 二、进入控制台后在root权限下根据需要安装的固件位数复制下面命令。32位:wg...【详细内容】
2021-12-28  ikuai    Tags:组网   点击:(1)  评论:(0)  加入收藏
HTTP 报文是在应用程序之间发送的数据块,这些数据块将通过以文本形式的元信息开头,用于 HTTP 协议交互。请求端(客户端)的 HTTP 报文叫做请求报文,响应端(服务器端)的叫做响应...【详细内容】
2021-12-27  程序员蛋蛋    Tags:HTTP 报文   点击:(5)  评论:(0)  加入收藏
一 网络概念:1.带宽: 标识网卡的最大传输速率,单位为 b/s,比如 1Gbps,10Gbps,相当于马路多宽2.吞吐量: 单位时间内传输数据量大小单位为 b/s 或 B/s ,吞吐量/带宽,就是网络的使用率...【详细内容】
2021-12-27  码农世界    Tags:网络   点击:(3)  评论:(0)  加入收藏
1.TCP/IP 网络模型有几层?分别有什么用? TCP/IP网络模型总共有五层 1.应用层:我们能接触到的就是应用层了,手机,电脑这些这些设备都属于应用层。 2.传输层:就是为应用层提供网络...【详细内容】
2021-12-22  憨猪哥08    Tags:TCP/IP   点击:(35)  评论:(0)  加入收藏
TCP握手的时候维护的队列 半连接队列(SYN队列) 全连接队列(accepted队列)半连接队列是什么?服务器收到客户端SYN数据包后,Linux内核会把该连接存储到半连接队列中,并响应SYN+ACK报...【详细内容】
2021-12-21  DifferentJava    Tags:TCP   点击:(10)  评论:(0)  加入收藏
你好,这里是科技前哨。 随着“元宇宙”概念的爆火,下一代互联网即将到来,也成了互联网前沿热议的话题,12月9日美国众议院的听证会上,共和党议员Patrick McHenry甚至宣称,要调整现...【详细内容】
2021-12-17  王煜全    Tags:Web3   点击:(14)  评论:(0)  加入收藏
一、demopublic static void main(String[] args) throws Exception { RetryPolicy retryPolicy = new ExponentialBackoffRetry( 1000, 3);...【详细内容】
2021-12-15  程序员阿龙    Tags:Curator   点击:(22)  评论:(0)  加入收藏
一、计算机网络概述 1.1 计算机网络的分类按照网络的作用范围:广域网(WAN)、城域网(MAN)、局域网(LAN);按照网络使用者:公用网络、专用网络。1.2 计算机网络的层次结构 TCP/IP四层模...【详细内容】
2021-12-14  一口Linux    Tags:网络知识   点击:(31)  评论:(0)  加入收藏
无论是在外面还是在家里,许多人都习惯了用手机连接 WiFi 进行上网。不知道大家有没有遇到过这样一种情况, 明明已经显示成功连接 WiFi,却仍然提示“网络不可用”或“不可上网”...【详细内容】
2021-12-14  UGREEN绿联    Tags:WiFi   点击:(25)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条