深信服社区»版块 云计算类 云计算技术 (已结算)【技术圆桌】第10期:“深信服技术专家”拍了 ...

(已结算)【技术圆桌】第10期:“深信服技术专家”拍了拍你,邀你畅聊网络虚拟化技术之VXLAN >>

查看数: 9436 | 评论数: 49 | 收藏 5
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-29 10:06

正文摘要:

【回帖规则】1、回复须为个人原创且与话题相关,如回复无意义内容,管理员将判定为灌水,进行删除。2、如恶意抄袭,以不良手段获取礼品行为,一经发现取消其获奖资格,并对账号进行1月以上禁言警示。3、可盖楼回复 ...

回复

会飞的癞蛤蟆 发表于 2020-7-14 14:59
话题一:现有三主机集群,如图,已画出VXLAN与业务交换机。
场景1:
有两台虚拟机vm01和vm02,分别运行在主机A和主机B上。两台虚拟机IP为同网段地址,且网卡均连接在名为172的虚拟交换机上。虚拟交换机未连接其他设备。
请问:此时两台虚拟机之间通信是走业务平面还是vxlan平面?
我的答案:
由于两台虚拟机是连接在虚拟交换机上的,且为同网段,他们之间的通信属于东西向流量,因此这里是走的vxlan平面。

场景2:
有两台虚拟机vm01和vm02,分别运行在主机A和主机B上。两台虚拟机IP为同网段地址,且网卡均连接在名为172的虚拟交换机上。虚拟交换机上行连接物理出口的端口组。
请问:此时两台虚拟机之间通信是走业务平面还是vxlan平面?
我的答案:
由于两台虚拟机是连接在虚拟交换机上的,且为同网段,他们之间的通信属于东西向流量,因此它们之间的通信是走的vxlan平面。

场景3:
有两台虚拟机vm01和vm02,分别运行在主机A和主机B上。两台虚拟机IP为同网段地址,且网卡均连接在名为172的虚拟交换机上。虚拟交换机上行连接vAF,对两台虚拟机进行防护。此时vAF运行在主机C上。
请问:此时两台虚拟机的流量是如何经过vAF的?走vxlan平面还是业务平面?此时两台虚拟机之间通信是通过vxlan平面还是业务平面呢?
我的答案:
问题1、虚拟机vm01和vm02在和外部其他设备进行通信时,需要经过vAF设备。
问题2、在虚拟机vm01和vm02的流量到达vAF之前是走的vxlan平面,经过vAF设备之后走业务平面。
问题3、由于两台虚拟机是连接在虚拟交换机上的,且为同网段,他们之间的通信属于东西向流量,因此它们之间的通信是走的vxlan平面。

话题二:请结合你的工作经历谈一谈某公司超融合在网络虚拟化或vxlan技术方面,有什么优缺点?
例:
优点:所画即所得,使用方便。
缺点:设备太多时,虚拟拓扑很难管理。


【奖品设置】环节竞猜:
属羊
这娘们不是好人 发表于 2021-9-2 20:40
感谢分享                                      
新手816386 发表于 2020-9-22 00:00
拍拍我吧
新手382838 发表于 2020-8-26 11:13
猜属相是什么梗??
新手774033 发表于 2020-8-21 11:35
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
洗发香波 发表于 2020-8-19 17:21
干活干活  学习学习。
新手557272 发表于 2020-7-10 09:43
感谢楼主分享
VXLAN(Virtual eXtensible Local Area Network)是一种隧道技术,能在三层网络的基础上建立二层以太网网络隧道,从而实现跨地域的二层互连。
VXLAN采取了将原始以太网报文封装在UDP数据包里的封装格式。将原来的二层数据帧加上VXLAN头部一起封装在一个UDP数据包里。
VXLAN头部包含有一个VXLAN标识(即VNI,VXLAN Network Identifier),只有在同一个VXLAN上的虚拟机之间才能相互通信。VNI在数据包之中占24比特,故可支持1600万个VXLAN的同时存在,远多于VLAN的4094个,因此可适应大规模租户的部署
村干部王大锤 发表于 2020-7-9 19:36
相对于VLAN,VXLAN具备以下的优势。
(1)极大的扩充了二层网段的数量:VXLAN技术的24位VVNI标识符提供了1600万个VXLAN网段,远比VLAN的4094个要多。可以满足数据中心多租户的网段分隔的需求。
(2)更大的灵活性:原来虚拟机的迁移只能在同网段的二层网络上进行,受到地理位置的严重限制。VXLAN通过隧道技术构建可以跨越多个三层网络的虚拟的二层网络,虚拟机可以在物理位置分散的数据
中心之间进行迁移,这使得虚拟机的部署更加灵活和方便。
(3)优化的网络操作:由于VXLAN在标准的第三层IP网络上运行,不再需要构建和管理庞大的第二层基础传输层。
(4)经济性:VXLAN由物理服务器内部的虚拟机管理程序来管理,对虚拟机和普通的网络设备(如物理交换机、路由器)等透明,不需要对现有的物理交换机和路由器进行硬件方面的升级和改造。
虽然VXLAN技术能满足未来云端大规模发展的需求,但作为一项新的技术,VXLAN仍有不少不足之处。
(1)与提供网络服务的传统物理设备通信存在较大问题:VXLAN是一种隧道技术,由于在隧道的两端之间直接建立隧道,那么它是无法与途经的一些物理设备(如传统防火墙、传统负载均衡器)通信的。
(2)影响报文转发效率:需要为每个报文封装与解封装隧道头,降低了报文的转发效率。
Honey 发表于 2020-7-7 13:10
感谢楼主分享