您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

什么是Overlay网络?Overlay网络与Underlay网络有什么区别?

时间:2022-01-24 11:58:10  来源:  作者:pheenet菲尼特

Overlay网络是通过网络虚拟化技术,在同一张Underlay网络上构建出的一张或者多张虚拟的逻辑网络。不同的Overlay网络虽然共享Underlay网络中的设备和线路,但是Overlay网络中的业务与Underlay网络中的物理组网和互联技术相互解耦。Overlay网络的多实例化,既可以服务于同一租户的不同业务(如多个部门),也可以服务于不同租户,是SD-WAN以及数据中心等解决方案使用的核心组网技术。

01

为什么需要Overlay网络?

 

Overlay网络和Underlay网络是一组相对概念,Overlay网络是建立在Underlay网络上的逻辑网络。而为什么需要建立Overlay网络,就要从底层的Underlay网络的概念以及局限讲起。

 

1.1 Underlay网络

 

Underlay网络正如其名,是Overlay网络的底层物理基础。

 

如下图所示,Underlay网络可以是由多个类型设备互联而成的物理网络,负责网络之间的数据包传输。

什么是Overlay网络?Overlay网络与Underlay网络有什么区别?

 

典型的Underlay网络

 

在Underlay网络中,互联的设备可以是各类型交换机、路由器、负载均衡设备、防火墙等,但网络的各个设备之间必须通过路由协议来确保之间IP的连通性。

 

Underlay网络可以是二层也可以是三层网络。其中二层网络通常应用于以太网,通过VLAN进行划分。三层网络的典型应用就是互联网,其在同一个自治域使用OSPF、IS-IS等协议进行路由控制,在各个自治域之间则采用BGP等协议进行路由传递与互联。随着技术的进步,也出现了使用MPLS这种介于二三层的WAN技术搭建的Underlay网络。

 

然而传统的网络设备对数据包的转发都基于硬件,其构建而成的Underlay网络也产生了如下的问题:

 

  • 由于硬件根据目的IP地址进行数据包的转发,所以传输的路径依赖十分严重。
  • 新增或变更业务需要对现有底层网络连接进行修改,重新配置耗时严重。
  • 互联网不能保证私密通信的安全要求。
  • 网络切片和网络分段实现复杂,无法做到网络资源的按需分配。
  • 多路径转发繁琐,无法融合多个底层网络来实现负载均衡。

 

1.2 Overlay网络

 

为了摆脱Underlay网络的种种限制,现在多采用网络虚拟化技术在Underlay网络之上创建虚拟的Overlay网络。

什么是Overlay网络?Overlay网络与Underlay网络有什么区别?

 

Overlay网络拓扑

 

在Overlay网络中,设备之间可以通过逻辑链路,按照需求完成互联形成Overlay拓扑。

 

相互连接的Overlay设备之间建立隧道,数据包准备传输出去时,设备为数据包添加新的IP头部和隧道头部,并且被屏蔽掉内层的IP头部,数据包根据新的IP头部进行转发。当数据包传递到另一个设备后,外部的IP报头和隧道头将被丢弃,得到原始的数据包,在这个过程中Overlay网络并不感知Underlay网络。

 

Overlay网络有着各种网络协议和标准,包括VXLAN、NVGRE、SST、GRE、NVO3、EVPN等。

 

随着SDN技术的引入,加入了控制器的Overlay网络,有着如下的优点:

 

  • 流量传输不依赖特定线路。Overlay网络使用隧道技术,可以灵活选择不同的底层链路,使用多种方式保证流量的稳定传输。
  • Overlay网络可以按照需求建立不同的虚拟拓扑组网,无需对底层网络作出修改。
  • 通过加密手段可以解决保护私密流量在互联网上的通信。
  • 支持网络切片与网络分段。将不同的业务分割开来,可以实现网络资源的最优分配。
  • 支持多路径转发。在Overlay网络中,流量从源传输到目的可通过多条路径,从而实现负载分担,最大化利用线路的带宽。

02

Overlay网络有哪些例子?

 

Overlay网络在SD-WAN、数据中心两大解决方案中被广泛应用,由于其底层Underlay网络的架构也不尽相同,使得Overlay网络的拓扑存在不同的形式。

 

2.1 数据中心的Overlay网络

 

随着数据中心架构演进,现在数据中心多采用Spine-Leaf架构构建Underlay网络,通过VXLAN技术构建互联的Overlay网络,业务报文运行在VXLAN Overlay网络上,与物理承载网络解耦。

什么是Overlay网络?Overlay网络与Underlay网络有什么区别?

 

数据中心的Overlay网络

 

Leaf与Spine全连接,等价多路径提高了网络的可用性。

 

Leaf节点作为网络功能接入节点,提供Underlay网络中各种网络设备接入VXLAN网络功能,同时也作为Overlay网络的边缘设备承担VTEP(VXLAN Tunnel EndPoint)的角色。

 

Spine节点即骨干节点,是数据中心网络的核心节点,提供高速IP转发功能,通过高速接口连接各个功能Leaf节点。

 

2.2 SD-WAN中的Overlay网络

 

SD-WAN的Underlay网络基于广域网,通过混合链路的方式达成总部站点、分支站点、云网站点之间的互联。通过搭建Overlay网络的逻辑拓扑,完成不同场景下的互联需求。

什么是Overlay网络?Overlay网络与Underlay网络有什么区别?

 

SD-WAN的Overlay网络(以Hub-Spoke为例)

 

SD-WAN的网络主要由CPE设备构成,其中CPE又分为Edge和GW两种类型。

 

  • Edge:是SD-WAN站点的出口设备。
  • GW:是联接SD-WAN站点和其他网络(如传统VPN)的网关设备。

 

根据企业网络规模、中心站点数量、站点间互访需求可以搭建出多个不同类型的Overlay网络。

 

  • Hub-spoke:适用于企业拥有1~2个数据中心,业务主要在总部和数据中心,分支通过WAN集中访问部署在总部或者数据中心的业务。分支之间无或者有少量的互访需求,分支之间通过总部或者数据中心绕行。
  • Full-mesh:适用于站点规模不多的小企业,或者在分支之间需要进行协同工作的大企业中部署。大企业的协同业务,如VoIP和视频会议等高价值的应用,对于网络丢包、时延和抖动等网络性能具有很高的要求,因此这类业务更适用于分支站点之间直接进行互访。
  • 分层组网:适应于网络站点规模庞大或者站点分散分布在多个国家或地区的大型跨国企业和大企业,网络结构清晰,网络可扩展性好。
  • 多Hub组网:适用于有多个数据中心,每个数据中心均部署业务服务器为分支提供业务服务的企业。
  • POP组网:当运营商/MSP面向企业提供SD-WAN网络接入服务时,企业一时间不能将全部站点改造为SD-WAN站点,网络中同时存在传统分支站点和SD-WAN站点这两类站点,且这些站点间有流量互通的诉求。一套IWG(Interworking Gateway,互通网关)组网能同时为多个企业租户提供SD-WAN站点和已有的传统MPLS VPN网络的站点连通服务。

03

Overlay网络 VS Underlay网络

Overlay网络和Underlay网络的区别如下所示:

什么是Overlay网络?Overlay网络与Underlay网络有什么区别?

 

表1-1 Underlay网络 VS Overlay网络



Tags:Overlay   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
Overlay网络是通过网络虚拟化技术,在同一张Underlay网络上构建出的一张或者多张虚拟的逻辑网络。不同的Overlay网络虽然共享Underlay网络中的设备和线路,但是Overlay网络中的...【详细内容】
2022-01-24  Tags: Overlay  点击:(6)  评论:(0)  加入收藏
以下文章来源于真没什么逻辑 ,作者Draveness为什么这么设计(Why’s THE Design)是一系列关于计算机领域中程序设计决策的文章,我们在这个系列的每一篇文章中都会提出一个具...【详细内容】
2020-12-23  Tags: Overlay  点击:(123)  评论:(0)  加入收藏
▌简易百科推荐
HTTP/3 已经来临,这对 Web 性能是件大事。让我们看看它能让网站速度提升多少吧!等等,HTTP/2 难道不好么?它在这几年不是挺火的吗?确实是,但它仍有一些问题。为了解决这些问题,新版...【详细内容】
2022-01-27  前端圈    Tags:HTTP/3   点击:(1)  评论:(0)  加入收藏
光纤宽带就是把要传送的数据由电信号转换为光信号进行通讯。在光纤的两端分别安装有光猫进行信号转换。光纤是宽带网络中多种传输媒介中最理想的一种,它的特点是传输容量大,传...【详细内容】
2022-01-26  宁波宽带宝    Tags:光纤宽带   点击:(2)  评论:(0)  加入收藏
邵旻 上海市杨浦区人民检察院第六检察部主任、检察官王浩 上海社会科学院硕士研究生内容摘要:当前,出售、出租 VPN“翻墙”软件的行为定罪上存在三种不同观点做法。 VPN“翻墙...【详细内容】
2022-01-25  上海市法学会    Tags:VPN   点击:(3)  评论:(0)  加入收藏
2端口:管理实用程序3端口:压缩进程5端口:远程作业登录7端口:回显9端口:丢弃11端口:在线用户13端口:时间17端口:每日引用18端口:消息发送协议19端口:字符发生器20端口:FTP文件传输协议(...【详细内容】
2022-01-24  疆北行者靖    Tags:端口   点击:(3)  评论:(0)  加入收藏
Overlay网络是通过网络虚拟化技术,在同一张Underlay网络上构建出的一张或者多张虚拟的逻辑网络。不同的Overlay网络虽然共享Underlay网络中的设备和线路,但是Overlay网络中的...【详细内容】
2022-01-24  pheenet菲尼特    Tags:Overlay   点击:(6)  评论:(0)  加入收藏
昨天案例中的小陈,在大致了解了“养老保险转移接续”这件事后,又提出了一个新问题,如果她现在想通过手机办理转移接续有没有什么又快又便捷的方法呢?小陈,还真有!现在通过“国务院...【详细内容】
2022-01-20  上观新闻    Tags:养老保险   点击:(18)  评论:(0)  加入收藏
常见的62种http响应代码整理,当网站出现流量下降,索引下降,Robots检测失败,无法访问时,首先应检查HTTP响应状态代码指示特定HTTP请求是否已成功完成。当流量下降、索引下降、Robo...【详细内容】
2022-01-20  羽西223    Tags:http响应   点击:(12)  评论:(0)  加入收藏
WLAN系统一般由AC(接入控制器)和AP(无线接入点)组成。无线AP,为Access Point简称,一般翻译为“无线访问节点”,它是用于无线网络的无线交换机,也是无线网络的核心。无线AP是移动计算...【详细内容】
2022-01-20  IT黑猫运维    Tags:无线系统   点击:(15)  评论:(0)  加入收藏
今天安装虚拟机。系统是cent -os7,安装完后,按照老师的步骤进行一步一步的 进行,当老师能上网时,我就是打不开百度的网址。不知道什么原因,就开始一遍一遍的重复老师的步骤,我用的...【详细内容】
2022-01-19  程序猿凯撒    Tags:Jvm虚拟机   点击:(15)  评论:(0)  加入收藏
vpn:virtual private network 虚拟专用网络专线:DDN PTN SDH MSTP 成本高,通信质量好 VPN:IPsec 、SSL MPLS-vpn、L2TP 、PPTP 、GRE 、DSVPN(DMVPN)等等只需要有固定公网ip地址即...【详细内容】
2022-01-19  包租公影视    Tags:HCIP   点击:(14)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条