以下為個(gè)人的理解: Virtual Extensible LAN (VXLAN)是一個(gè)新的封裝協(xié)議, 主要用于在現(xiàn)有的第3層基礎(chǔ)設(shè)施上運(yùn)行的Overlay網(wǎng)絡(luò)。Overlay網(wǎng)絡(luò)(疊加網(wǎng)絡(luò))是一個(gè)虛擬網(wǎng)絡(luò), 它是建立在現(xiàn)有網(wǎng)絡(luò)的第2層和第3層技術(shù)上, 用以支撐彈性計(jì)算的架構(gòu)。VXLAN可使網(wǎng)絡(luò)工程師更容易地?cái)U(kuò)大云計(jì)算環(huán)境,同時(shí)邏輯隔離云應(yīng)用和租戶,這也是VXLAN被應(yīng)用于數(shù)據(jù)中心場景的原因之一。 新的云計(jì)算架構(gòu)定義了多租戶概念,每個(gè)租戶都需要自己的邏輯網(wǎng)絡(luò),而這就需要有自己的網(wǎng)絡(luò)ID。傳統(tǒng)的架構(gòu)中, 網(wǎng)絡(luò)工程師使用虛擬局域網(wǎng)(VLAN)在云計(jì)算環(huán)境中隔離應(yīng)用程序和租戶, 但VLAN規(guī)格只允許在任何特定時(shí)間分配最多4096個(gè)網(wǎng)絡(luò)ID -- 對于一個(gè)大型云計(jì)算環(huán)境.來說,這可能是不夠的。 VXLAN的主要目標(biāo)之一是延長VLAN地址的空間,增加至24bit位的ID, 并將可用ID增加到16 Million(1600萬個(gè))。每個(gè)VXLAN的ID可區(qū)分單個(gè)邏輯網(wǎng)絡(luò), 所以數(shù)以百萬計(jì)的2層隔離VXLAN網(wǎng)絡(luò)可以共同存在于一個(gè)3層基礎(chǔ)設(shè)施網(wǎng)絡(luò)。與VLAN一樣,只有在同一個(gè)邏輯網(wǎng)絡(luò)內(nèi)的VM可以互相通信。通過VXLAN的數(shù)據(jù)報(bào)文封裝可以看出,VXLAN是在三層網(wǎng)絡(luò)上透傳二層網(wǎng)絡(luò)的信息,VXLAN將以太網(wǎng)幀封裝在UDP報(bào)文里。 如果可以, VXLAN可允許網(wǎng)絡(luò)工程師在遠(yuǎn)距離遷移VM,并在一個(gè)SDN網(wǎng)絡(luò)中發(fā)揮著重要作用,這是一個(gè)新的架構(gòu),允許服務(wù)器或控制器通知網(wǎng)絡(luò)交換機(jī)在如何發(fā)送數(shù)據(jù)包。在一個(gè)傳統(tǒng)的網(wǎng)絡(luò)中,每個(gè)交換機(jī)都有專有軟件來通知它自己該怎么發(fā)送數(shù)據(jù)包。在一個(gè)SDN的網(wǎng)絡(luò)中,數(shù)據(jù)包的轉(zhuǎn)發(fā)是集中控制的, 網(wǎng)絡(luò)流量可以獨(dú)立編程, 獨(dú)立于單個(gè)的交換機(jī)和數(shù)據(jù)中心設(shè)備。 所以VXLAN封裝技術(shù)可作為SDN架構(gòu)的重要組成部分,實(shí)現(xiàn)網(wǎng)絡(luò)的自動化部署。 總結(jié): 為什么需要VXLAN? 客戶已無法安于現(xiàn)狀了 |
|