回帖奖励 260 S豆 回复本帖可获得 20 S豆奖励! 每人限 1 次(中奖概率 70%)
(已结算)【技术圆桌】第10期:“深信服技术专家”拍了拍你,邀你畅聊网络虚拟化技术之VXLAN >>
  

不懂就问 88656人觉得有帮助

{{ttag.title}}

大家好,我是社区技术顾问——不懂就问(某公司原厂云计算解决方案专家),主要从事虚拟化、系统、网络等方面工作,受管理员小姐姐所邀参与社区【技术圆桌】话题发起人活动。本次活动和大家分享网络虚拟化技术中经典的VXLAN技术。欢迎对云计算、虚拟化技术感兴趣的朋友回帖交流,一起学习,一起温故而知新,一起不懂就问!


参与有奖话题讨论请直接下拉至文章底部

3个网络环境场景问题,看看你是否都能答上来?

↓↓↓

本期技术圆桌分为三个模块:
模块一:知识普及;介绍VXLAN技术发展的背景与技术原理;
模块二:圆桌讨论;在了解VXLAN的技术背景与原理的基础上,讨论VXLAN技术在某公司超融合平台中实际应用,请问下面虚拟机之间通信是否经过vxlan平面?
模块三:圆桌互动;你认为在vxlan技术应用方面,某公司超融合平台有何优点与缺点?



【话题背景概述】
一、网络虚拟化与VXLAN技术发展背景:
在传统数据中心云化的过程中,传统的网络架构无法满足云数据中心的需求,这对网络提出了新的挑战。
  • 大容量MAC和ARP表项需求:



服务器虚拟化需要接入交换机支持更大MAC表项,网关设备支持更大的ARP表项的需求也越来越大
  • 东西向流量安全性:



传统网络对东西向流量的可见性及安全性缺乏考虑,缺少一个灵活完整的安全机制
  • 大二层网络技术:



1. STP、堆叠、TRILL等技术的局限性
2. 4K的VLAN资源远远不能满足大规模数据中心需求
3. 如何在实现虚拟机动态迁移的基础上进行通信
  • 虚拟网络管理需求



1. IT资源管理分散
2. 资源灵活、快速部署

二、vxlan技术原理
VxLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网):一种网络虚似化技术,是对VLAN的一种扩展。使用三层UDP协议封装二层报文,实现虚拟网络隧道。某公司超融合平台上的VxLAN口就是用于VxLAN封装报文传输的网口(也称数据通信口)其主要功能是用于集群内部的数据传输。
VXLAN报文封装格式:原始报文在封装过程中先被添加一个VXLAN帧头,再被封装在UDP报头中,并使用承载网络的IP、MAC地址作为外层头进行封装。
VXLAN报文格式说明:
  • VXLAN header(VXLAN头封装)



1. VXLAN Flags:标记位,8比特,取值为00001000。
2. VNI:VXLAN网络标识,用于区分VXLAN段,由24比特组成,支持多达16M的隔离容量。不同VNI的设备之间不能直接进行二层相互通信。
3. Reserved:保留未用,分别由24比特和8比特组成,设置为0。
  • Outer UDP header(外层UDP头封装)



1. DestPort:目的UDP端口号,设置为4789。
2. Source Port:源UDP端口号,根据内层以太报文头通过哈希算法计算后的值。
  • Outer IP header(外层IP头封装)



1. IP SA:源IP地址,VXLAN隧道源端VTEP的IP地址。
2. IP DA:目的IP地址,VXLAN隧道目的端VTEP的IP地址。
  • Outer Ethernet header(外层Ethernet头封装)



1. MAC DA:目的MAC地址,为到达目的VTEP的路径上,下一跳设备的MAC地址。
2. MAC SA:源MAC地址,发送报文的源端VTEP的MAC地址。
3. 802.1Q Tag:可选字段,该字段为报文中携带的VLAN Tag。
4. Ethernet Type:以太报文类型,IP协议报文中该字段取值为0x0800。
原理示意图:
VXLAN报文:



↓↓↓

【本期圆桌话题讨论】



话题一:现有三主机集群,如图,已画出VXLAN与业务交换机。
场景1:
有两台虚拟机vm01和vm02,分别运行在主机A和主机B上。两台虚拟机IP为同网段地址,且网卡均连接在名为172的虚拟交换机上。虚拟交换机未连接其他设备。

请问:此时两台虚拟机之间通信是走业务平面还是vxlan平面?
场景2:
有两台虚拟机vm01和vm02,分别运行在主机A和主机B上。两台虚拟机IP为同网段地址,且网卡均连接在名为172的虚拟交换机上。虚拟交换机上行连接物理出口的端口组。

请问:此时两台虚拟机之间通信是走业务平面还是vxlan平面?
场景3:
有两台虚拟机vm01和vm02,分别运行在主机A和主机B上。两台虚拟机IP为同网段地址,且网卡均连接在名为172的虚拟交换机上。虚拟交换机上行连接vAF,对两台虚拟机进行防护。此时vAF运行在主机C上。

请问:此时两台虚拟机的流量是如何经过vAF的?走vxlan平面还是业务平面?此时两台虚拟机之间通信是通过vxlan平面还是业务平面呢?

话题二:请结合你的工作经历谈一谈某公司超融合在网络虚拟化或vxlan技术方面,有什么优缺点?
例:
优点:所画即所得,使用方便。
缺点:设备太多时,虚拟拓扑很难管理。



【讨论时间】
2020年6月29日---2020年7月9日 23:59


【奖品设置】
1、基础回帖奖:凡有效回帖者可获得20S豆奖励;(回帖内容与话题相关且为个人原创)
2、优秀回复奖:凡回复的内容,被管理员设置为优秀回复即可获得100S豆打赏
3、参与幸运奖:本帖设置1000S豆回帖奖励,每次回复有机会获得20S豆;
4、趣味竞猜奖:为增加大家与楼主的亲密值,本着学习、娱乐两手抓的态度,特增设此奖,大家可以猜测楼主的生肖属相,第一个猜对者奖励666S豆(注:同一ID只能猜测一次);
5、最佳回复奖:活动结束后,由话题发起人评选出1位最佳回复者,赠送热门学习书籍网络虚拟化技术详解 NFV与SDN》一本;

本期最佳回复奖获得者:会飞的癞蛤蟆

【回帖规则】
1、回复须为个人原创且与话题相关,如回复无意义内容,管理员将判定为灌水,进行删除。
2、如恶意抄袭,以不良手段获取礼品行为,一经发现取消其获奖资格,并对账号进行1月以上禁言警示。
3、可盖楼回复但每个id回帖仅奖励一次,其他奖励可叠加,活动结束后将进行统一派发。





↓↓↓
欢迎大家回帖交流
如有网络虚拟化技术相关的问题,欢迎留言提问,零距离对话某公司云计算解决方案专家

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
新版本体验
技术笔记
功能体验
产品连连看
标准化排查
技术晨报
技术咨询
信服课堂视频
2023技术争霸赛专题
GIF动图学习
运维工具
用户认证
解决方案
VPN 对接
专家分享
社区帮助指南
自助服务平台操作指引
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
原创分享
sangfor周刊
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人