




已阅读5页,还剩9页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
为什么需要Vxlan,1.vlan的数量限制4096个vlan远不能满足大规模云计算数据中心的需求注:没有根本解决VLAN个数的问题,可以通过租户隔离,重复使用VLANID2.物理网络基础设施的限制注:解决了跨地域的二层VLAN互通问题3.TOR交换机MAC表耗尽(TOR连接物理服务器,记录Mac地址表,表满了就停止学习,再来包就会泛洪,直到记录过期或清Mac地址表)虚拟化以及东西向流量导致更多的MAC表项4.虚拟机迁移的限制,什么是vxlantunnel?(RFC:7348),Vxlan:是一直overlay技术(叠加网络),一个逻辑网络建立在实体网络上Vxlan报文vxlan(virtualExtensibleLAN)虚拟可扩展局域网,是一种overlay的网络技术,使用MACinUDP的方法进行封装,共50字节的封装报文头。提供了将二层网络overlay在三层网络上的能力,VXLANHeader中的VNI有24个bit,数量远大于4096,并且UDP的封装可以穿越三层网络,比VLAN有更好的扩展性VTEP:VxlanTunnelEndPoint,vxlan报文头内部的目的Ip地址(支持单播+组播)VNI(VxlanNetworkidentifier):隔离租户,类似于VLANID,Vxlan报文格式,(1)vxlanheader共计8个字节,目前使用的是Flags中的一个8bit的标识位和24bit的VNI(VxlanNetworkidentifier),其余部分没有定义,但是在使用的时候必须设置为0 x0000。(2)外层的UDP报头目的端口使用4798,但是可以根据需要进行修改。(3)IP报文头目的IP地址可以是单播地址,也可以是多播地址。单播情况下,目的IP地址是VxlanTunnelEndPoint(VTEP)的IP地址。protocol:设置值为0 x11,显示说明这是UDP数据包Sourceip:源vTEP_IP;Destinationip:目的VTEPIP(4)EthernetHeaderDestinationAddress:目的VTEP的Mac地址,即为本地下一跳的地址(通常是网关Mac地址);VLAN:VLANType被设置为0 x8100,并可以设置VlanIdtag(这就是vxlan的vlan标签)。Ethertype:设置值为0 x8000,指明数据包为IPv4的。,Vxlan报文格式,VxlanARP请求,VM1和VM2连接到VXLAN网络(VNI)100,两个VXLAN主机加入IP多播组239.119.1.1,Vxlan数据传输,(1)ARP请求应答之后,VM1知道了VM2的Mac地址,并且要向VM2通信(注意,VM1是以TCP的方法向VM2发送数据的)。VTEP1收到VM1发送数据包,用MAC地址从流表中检查VM1与VM2是否属于用一个VNI。两个VM不但位于同一个VNI中(不在同一个VNI中出网关),并且VTEP1已经知道了VM2的所有地址信息(MAC和VTEP2_IP)。VTEP1封装新的数据包。然后交给上联交换机。(2)上联交换机收到服务器发来的UDP包,对比目的IP地址和自己的路由表,然后将数据报转发给相应的端口。(3)目的VTEP收到数据包后检查器VNI,如果UDP报中VNI与VM2的VNI一致,则将数据包解封装后交给VM2进一步处理。至此一个数据包传输完成。整个Vxlan相关的行为(可能穿越多个网关)对虚拟机来说是透明的,虚拟机不会感受传输的过程。虽然VM1与VM2之间启动了TCP来传输数据,但数据包一路上实际是以UDP的形式被转发,两端的VTEP并不会检查数据是否正确或者顺序是否完整,所有的这些工作都是在VM1和VM2在接收到解封装的TCP包后完成的。也就是说如果说如果被UDP封装的是TCP连接,那么UDP和TCP将做为两个独立的协议栈各自工作,相互之间没有交互。,Vxlan网关,如果需要VXLAN网络和非VXLAN网络连接,必须使用VXLAN网关才能把VXLAN网络和外部网络进行桥接和如果在VXLAN网络中不同vxlan想实现互访,必须使用VXLAN网关才能把VXLAN网络和外部网络进行桥接和完成VXLANID和VLANID之间的映射和路由,和VLAN一样,VXLAN网络之间的通信也需要三层设备的支持,即VXLAN路由的支持。同样VXLAN网关可由硬件和软件来实现。,VXLAN部署,(1)纯VXLAN部署场景对于连接到VXLAN内的虚拟机,由于虚拟机的VLAN信息不再作为转发的依据,虚拟机的迁移也就不再受三层网关的限制,可以实现跨越三层网关的迁移。,VXLAN部署,(2)VXLAN与VLAN混合部署为了实现VLAN和VXLAN之间互通,VXLAN定义了VXLAN网关。VXLAN网关上同时存在两种类型的端口:VXLAN端口和普通端口。当收到从VXLAN网络到普通网络的数据时,VXLAN网关去掉外层包头,根据内层的原始帧头转发到普通端口上;当有数据从普通网络进入到VXLAN网络时,VXLAN网关负责打上外层包头,并根据原始VLANID对应到一个VNI,同时去掉内层包头的VLANID信息。相应的如果VXLAN网关发现一个VXLAN包的内层帧头上还带有原始的二层VLANID,会直接将这个包丢弃。之所以这样,是VLANID是一个本地信息,仅仅在一个地方的二层网络上其作用,VXLAN是隧道机制,并不依赖VLANID进行转发,也无法检查VLANID正确与否。因此,VXLAN网关连接传统网络的端口必须配置ACCESS口,不能启用TRUNK口。,参考链接,疑问,VXLAN数据帧的外层内层源目的IP地址有什么作用?外层IP:源IP为发送报文的虚拟机所属的VTEP的IP地址,目的IP为目的虚拟机所属的VTEPIP地址,供数据报文在网络上传输,称作overlay内层IP:真实的源目的Ip地址,数据报文到达目的VM后,用来寻址。连接VTEP的交换机端口?如果VTEP收到的来自VXLAN报文中带有VLANID的会给予丢弃,因为转发了没有意义,VLANID只是本地有效。所以连接VTEP的交换机端口需要设置成access模式,而不是TRUNK模式。,VM
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024秋四年级英语上册 Module 3 Unit 2 What's the elephant doing第3课时说课稿 外研版(三起)
- 第二节 法国的《人权宣言》教学设计-2025-2026学年高中历史北师大版2010选修2近代社会的民主思想与实践-北师大版2010
- 2025年初中道德与法治教师招聘考试模拟试卷及答案
- 2025年中考地理试题分类汇编:居民与文化、发展与合作(第1期)解析版
- 第六单元 第3章 保护生物的多样性(新说课稿)2023-2024学年八年级上册生物(人教版)
- 2025初中一年级历史期中考试试卷两套
- 2025全国注册造价工程师执业资格考试试卷建设工程合同计价
- 像素解谜题目及答案下载
- 香港初二语文题目及答案
- 线性规划模型题目及答案
- 高中主题班会 《铭记历史强国有我》课件-高一上学期爱国主义教育主题班会
- 2024年秋季新北师大版七年级上册数学全册教案设计
- 医院住院患者管理
- 《铁路工务维修现场实战技巧》课件 任务3.12 钢轨钻孔作业
- 《配电箱安装》课件
- 【MOOC】中国传统艺术-篆刻、书法、水墨画体验与欣赏-哈尔滨工业大学 中国大学慕课MOOC答案
- 2025届湖南省永州市高三年级上册第一次模拟考试物理试题(一模)附答案
- 《汽车发动机构造与检修(第2版)》课件 王雷 项目1、2 汽车发动机基本知识;发动机曲柄连杆机构构造与检修
- 腹腔镜风险评估及应急预案
- 2025届高三数学一轮复习备考经验交流
- 中核集团中辐院招聘笔试真题2022
评论
0/150
提交评论