Loading [MathJax]/jax/input/TeX/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >网络工程师:VXLAN这9个术语要精通!

网络工程师:VXLAN这9个术语要精通!

原创
作者头像
网络技术联盟站
发布于 2025-01-14 03:29:50
发布于 2025-01-14 03:29:50
1.1K0
举报

VXLAN(Virtual Extensible LAN)是一种用于在大规模数据中心中扩展二层网络的隧道技术。它通过在现有的三层网络基础设施上创建虚拟的二层网络,使不同物理位置的虚拟机能够互相通信。本文将详细介绍VXLAN中的一些关键术语,包括租户、Underlay网络和Overlay网络、NVE、VTEP、VNI、BD、VBDIF接口、VAP和网关。

租户 (Tenant)

云计算和网络虚拟化中,"租户"是指在共享的物理基础设施上运行的独立用户或客户群体。每个租户都可以认为是一个独立的业务实体,拥有自己的计算资源、存储资源和网络资源,这些资源与其他租户隔离。

在VXLAN中,租户隔离是通过VXLAN Network Identifier (VNI) 来实现的。每个租户可以拥有一个或多个VNI,这些VNI将租户的流量与其他租户的流量隔离开来。租户通常用于多租户环境,例如云服务提供商的数据中心,其中多个客户共享相同的物理硬件,但各自的网络流量是隔离的。

在一个云数据中心中,租户A和租户B可能同时存在。租户A可能运行电子商务应用,而租户B可能运行数据库服务。通过VXLAN技术,租户A的网络流量不会干扰租户B的流量,即使他们共享相同的物理网络基础设施。

Underlay网络和Overlay网络

  • Underlay网络:是指在数据中心内存在的实际物理网络基础设施,包括物理交换机、路由器和物理链路。Underlay网络负责传输实际的数据包。
  • Overlay网络:是构建在Underlay网络之上的虚拟网络。它通过在物理网络上创建虚拟隧道,将不同物理位置的虚拟机连接起来。
Underlay网络

Underlay网络提供了基本的传输路径,负责路由和交换基础设施。它使用标准的IP路由协议,如OSPF、BGP等,确保网络的高可用性和高性能。

Overlay网络

Overlay网络利用VXLAN协议在Underlay网络上创建虚拟隧道。每个隧道由一对VTEP(VXLAN Tunnel Endpoints)设备终结。VXLAN数据包被封装在UDP数据包中,通过Underlay网络传输。Overlay网络允许在不改变现有物理网络的情况下扩展和隔离虚拟网络。

在数据中心中,运营商可以使用Underlay网络提供基础连接,并在其上部署多个Overlay网络以支持不同的租户或应用。例如,一个Underlay网络可能由传统的IP网络组成,而Overlay网络则通过VXLAN技术实现虚拟化。

NVE (Network Virtualization Edge)

NVE(Network Virtualization Edge)是VXLAN架构中的一个关键组件。它位于物理网络和虚拟网络的边缘,负责VXLAN隧道的终结和流量的封装/解封装。

NVE可以部署在物理服务器上的虚拟交换机中,或部署在专用网络设备(如硬件交换机)中。NVE的主要职责包括:

  • 封装/解封装VXLAN数据包:NVE将来自虚拟网络的二层以太网帧封装到VXLAN头中,然后通过Underlay网络传输。接收到的数据包则反向操作,去除VXLAN头后将帧转发到相应的虚拟网络中。
  • 维护隧道状态:NVE需要维护与其他VTEP的隧道状态信息,以确保数据包能够正确路由到目的地。
  • 处理多租户流量:NVE通过VNI(VXLAN Network Identifier)区分不同租户的流量,确保隔离性。

在云数据中心中,NVE通常部署在计算节点的虚拟交换机中,如Open vSwitch (OVS),或硬件交换机中,以提供高性能的VXLAN隧道终结功能。

VTEP (VXLAN Tunnel Endpoints)

VTEP(VXLAN Tunnel Endpoints)是VXLAN隧道的终点设备,负责VXLAN数据包的封装和解封装。每个VTEP都有一个唯一的IP地址,用于在Underlay网络中进行通信。

VTEP设备可以是物理交换机、路由器或运行在服务器上的虚拟交换机。其主要功能包括:

  • 封装数据包:将来自虚拟网络的以太网帧封装到VXLAN数据包中,并通过Underlay网络发送到目标VTEP。
  • 解封装数据包:从Underlay网络接收到VXLAN数据包后,去除VXLAN头,将内部以太网帧转发到相应的虚拟网络。
  • 学习MAC地址:VTEP设备通过监听VXLAN数据包中的源MAC地址,动态构建MAC地址表,以进行高效的二层转发。

VTEP通常部署在数据中心的网络边缘设备上,如Top of Rack (ToR) 交换机,或服务器上的虚拟交换机中,支持虚拟机之间的高效通信。

VNI (VXLAN Network Identifier)

VNI(VXLAN Network Identifier)是一个24位的标识符,用于区分不同的VXLAN虚拟网络。每个VXLAN隧道都被分配一个唯一的VNI,以确保多租户环境中的流量隔离。

VNI是VXLAN头的一部分,每个VXLAN数据包中都包含VNI字段。VNI的范围从1到16,777,215,这意味着VXLAN可以支持多达16,777,215个独立的虚拟网络。

  • 租户隔离:通过VNI,不同租户的流量在同一个物理网络中保持隔离。
  • 虚拟网络识别:NVE和VTEP使用VNI来识别和处理来自不同虚拟网络的流量。

在云数据中心,运营商可以为每个租户分配一个或多个VNI,确保不同租户之间的网络流量互不干扰。例如,租户A可能使用VNI 1001,而租户B使用VNI 1002,两者的流量将被完全隔离。

BD (Bridge Domain)

BD(Bridge Domain)是一个二层广播域,包含一组逻辑上互相连接的设备。每个BD都与一个或多个VNI相关联,用于隔离和管理VXLAN中的二层流量。

在VXLAN架构中,BD的概念类似于传统的VLAN。它提供了一个逻辑二层隔离环境,支持二层广播、未知单播和多播流量。BD的主要功能包括:

  • 流量隔离:通过将不同的二层流量分配到不同的BD,实现流量隔离。
  • 广播域管理:BD处理VXLAN中的广播、未知单播和多播流量,确保这些流量只在特定的BD内传播。

在一个数据中心中,运营商可以为每个租户创建一个或多个BD,以管理和隔离其二层网络流量。例如,租户A可能有一个BD用于其Web服务器,另一个BD用于其数据库服务器,确保不同应用之间的流量隔离。

VBDIF接口

VBDIF(Virtual Bridge Domain Interface)是VXLAN中的一种逻辑接口,用于在不同的BD之间进行路由和通信。它充当了不同BD之间的网关角色。

VBDIF接口的主要功能包括:

  • 路由功能:VBDIF接口可以在不同的BD之间进行路由,使得不同二层网络中的设备能够互相通信。
  • 网关功能:VBDIF接口充当二层网络的网关,处理从一个BD到另一个BD的流量。
  • 多租户支持:通过VBDIF接口,可以在保持租户隔离的前提下实现多租户之间的通信,同时确保安全和隔离。

在一个多租户数据中心中,VBDIF接口用于管理和路由来自不同租户的流量。例如,租户A的Web服务器位于BD1,数据库服务器位于BD2。通过配置VBDIF接口,租户A的Web服务器和数据库服务器可以在不同的BD之间进行通信,而无需影响其他租户的流量。

VAP (Virtual Access Point)

VAP(Virtual Access Point)是一个虚拟接入点,允许虚拟机或其他终端设备接入VXLAN网络。VAP为每个终端设备提供逻辑上的网络接入点,确保其能够参与到VXLAN网络中。

VAP的主要功能包括:

  • 终端设备接入:VAP充当终端设备进入VXLAN网络的入口点,提供必要的网络配置和服务。
  • 网络隔离:通过VAP,可以将终端设备连接到特定的VNI和BD,确保其流量与其他设备隔离。
  • 动态管理:VAP支持动态配置和管理,可以根据需求快速调整网络配置,适应不同的网络需求。

在数据中心,VAP通常用于虚拟机的网络接入。例如,当一个虚拟机启动时,VAP会为其分配一个虚拟网络接口,并将其连接到相应的VNI和BD,使其能够参与到VXLAN网络中。

网关 (Gateway)

网关(Gateway)是网络中的关键设备,用于在不同网络之间进行数据包的转发和路由。网关可以是物理设备(如路由器)或虚拟设备,负责处理跨网络的通信。

在VXLAN网络中,网关的主要功能包括:

  • 跨网络路由:网关负责在不同的VXLAN网络(即不同的VNI)之间进行路由,使得来自一个VNI的流量能够到达另一个VNI。
  • 地址转换:网关可以进行网络地址转换(NAT),将内部网络地址转换为外部网络地址,反之亦然。
  • 安全管理:网关可以应用安全策略,控制进出网络的流量,确保网络安全

在数据中心中,网关通常部署在核心交换机或路由器中,负责跨VNI的流量管理和路由。例如,租户A的VNI 1001和租户B的VNI 1002之间的通信需要通过网关进行路由和处理,确保两者的流量隔离和管理。

总结

VXLAN技术通过创建虚拟网络隧道,提供了灵活、高效的网络虚拟化解决方案。在VXLAN架构中,租户、Underlay网络和Overlay网络、NVE、VTEP、VNI、BD、VBDIF接口、VAP和网关等关键术语构成了其核心组件。理解这些术语及其功能,对于构建和管理大规模数据中心网络至关重要。通过本文的详细介绍,希望能帮助读者更好地理解和应用VXLAN技术,以实现高效的网络虚拟化和管理。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
【重识云原生】第四章云网络4.3.10节——VXLAN技术
        VXLAN (Virtual eXtensible LAN,可扩展虚拟局域网络) 是一种Internet 标准重叠网络虚拟化技术,它提供了一种在 IP(第 3 层)网络上封装以太网(第 2 层)帧的方法,这一概念通常被称为“隧道”。VXLAN采用MAC in UDP(User Datagram Protocol)封装方式,是NVO3(Network Virtualization over Layer 3)中的一种网络虚拟化技术。
江中散人_Jun
2022/06/12
1.6K0
【重识云原生】第四章云网络4.3.10节——VXLAN技术
VXLAN基本概述
(1)VXLAN网关使用EVC的业务模型,模型构件包括:BD(Bride-Domain)、VNI(Virtual Net Instance)、NVE(Network Virtualization Edge)、二层子接口(L2 subif)、VXLAN隧道
全栈程序员站长
2022/06/29
1.1K0
VXLAN基本概述
VXLAN技术基础知识
VXLAN是由IETF定义的NVO3(Network Virtualization over Layer 3)标准技术之一,采用L2 over L4(MAC-in-UDP)的报文封装模式,将二层报文用三层协议进行封装,可实现二层网络在三层范围内进行扩展,同时满足数据中心大二层虚拟迁移和多租户的需求。
用户5921339
2025/05/20
2530
VXLAN技术基础知识
VXLAN:云时代的虚拟化数据中心网络
VXLAN自2014年引入以来,已成为现代数据中心网络架构的重要组成部分。本文回顾了 VXLAN 是什么、为什么需要它、如何在数据中心中使用,以及其相较于其他虚拟化技术的优势。 什么是 VXLAN? VXLAN (Virtual eXtensible LAN,可扩展虚拟局域网络) 是一种Internet 标准重叠网络虚拟化技术,它提供了一种在 IP(第 3 层)网络上封装以太网(第 2 层)帧的方法,这一概念通常被称为“隧道”。 VXLAN技术将已有的三层网络作为Underlay网络,在其上构建出虚拟的二
SDNLAB
2022/04/02
2.6K0
VXLAN:云时代的虚拟化数据中心网络
什么是 VxLAN ?它的优点有哪些?
随着网络技术的不断发展,您的网络可能会不断的扩张并且是毫无边际的夸张,渐渐的会失去控制。
网络技术联盟站
2021/11/05
6.6K0
什么是 VxLAN ?它的优点有哪些?
深入浅出云计算VPC网络之VXLAN
云计算三大组成部分:计算、存储和网络。VXLAN属于云计算虚拟化网络的非常重要的一部分,现在大多数云计算虚拟化网络都是基于此协议实现数据中心互联和虚拟机迁移 ,在数量级很大的虚拟机上完成这些工作是一个非常大的挑战。主要面临以下挑战:
吕海峰
2020/06/18
8.7K0
深入浅出云计算VPC网络之VXLAN
离谱,居然还有网络工程师不懂什么是Overlay网络?
Overlay网络和Underlay网络是一组相对概念,Overlay网络是建立在Underlay网络上的逻辑网络。
网络工程师笔记
2023/08/23
1.7K0
离谱,居然还有网络工程师不懂什么是Overlay网络?
最全 VxLAN 知识详解
VXLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网),是由IETF定义的NVO3(Network Virtualization over Layer 3)标准技术之一,是对传统VLAN协议的一种扩展。VXLAN的特点是将L2的以太帧封装到UDP报文(即L2 over L4)中,并在L3网络中传输。 如图1-1所示,VXLAN本质上是一种隧道技术,在源网络设备与目的网络设备之间的IP网络上,建立一条逻辑隧道,将用户侧报文经过特定的封装后通过这条隧道转发。从用户的角度来看,接入网络的服务器就像是连接到了一个虚拟的二层交换机的不同端口上(可把蓝色虚框表示的数据中心VXLAN网络看成一个二层虚拟交换机),可以方便地通信。
杰哥的IT之旅
2020/11/23
2K1
最全 VxLAN 知识详解
云计算和虚拟化都要用到的核心技术 VXLAN 网络,你掌握了吗?
云计算、虚拟化相关技术的发展,传统的网络无法满足于规模大、灵活性要求高的云数据中心的要求,于是便有了 overlay 网络的概念。overlay 网络中被广泛应用的就是 vxlan 技术。首先我们了解一下随着云计算的发展,传统网络面临哪些挑战。
iMike
2020/04/21
1.3K0
云计算和虚拟化都要用到的核心技术 VXLAN 网络,你掌握了吗?
VLAN、VLANIF和VXLAN的区别,七个维度对比
随着虚拟化与云计算的普及,网络架构对灵活性和扩展性的需求日益增强。VXLAN的出现成为了虚拟网络的关键技术,VLAN、VLANIF与VXLAN在如今的云数据中心各扮演着什么角色,具体的作用和区别是什么?本文从技术层级、标识符、应用场景等维度对比三者的核心差异,旨在帮助读者快速理解其设计理念与适用边界,为构建高效、弹性的现代网络提供参考。
ICT系统集成阿祥
2025/04/09
3800
VLAN、VLANIF和VXLAN的区别,七个维度对比
VXLAN是Overlay的唯一选择吗?
一、Overlay需求背景 随着SD-WAN方案的大火,Overlay技术俨然超越Underlay成为网络设计的首要关注点。首先说一下Overlay技术的背景,简单的说Overlay可以在两个物理设备之上构建逻辑上的网络通信链路,相对于Underlay网络,Overlay技术可以非常灵活的构建多个虚拟子网以支持多租户、虚拟机迁移等服务。 不同用户对Overlay技术有不同的需求: 对于企业来说,他们希望能够有效的利用其IT(弹性和自助服务)进行跨域部署云端服务。那么对于这种混合云的场景,企业的需求是希望在
SDNLAB
2018/03/29
1.9K0
VXLAN是Overlay的唯一选择吗?
【重识云原生】第四章云网络4.3.10.5节——VXlan组网架构
        在VXLAN NVO3网络模型中,部署在VXLAN网络边缘的设备称为VXLAN NVE(Network Virtualization Edge,网络虚拟边缘),主要负责VLAN网络与VXLAN网络间的封装和解封装。经过NVE封装转换后,NVE间就可基于L3基础网络建立Overlay二层虚拟化网络。
江中散人_Jun
2022/06/15
1.4K0
【重识云原生】第四章云网络4.3.10.5节——VXlan组网架构
【重识云原生】第四章云网络4.3.10.2节——VXLAN Overlay网络方案设计
        VXLAN 本质上是一种重叠封装技术,它创建了一个覆盖在现有物理网络基础架构之上的虚拟网络。使用underlay IP网络,并在其上构建灵活的二层overlay逻辑网络。通过覆盖,任何第 2 层连接都可以跨越第 3 层网络。
江中散人_Jun
2022/06/12
1.5K0
【重识云原生】第四章云网络4.3.10.2节——VXLAN Overlay网络方案设计
同样都是网络虚拟化技术,QinQ和VXLAN有啥区别?
QinQ,也称为双重VLAN标记,是一种用于扩展VLAN数量和提供多租户隔离的技术。它允许在标准的802.1Q标签之外,再增加一个802.1Q标签,从而形成“外层标签”和“内层标签”的双重标签结构。这种技术在服务提供商网络中尤为重要,因为它允许多个客户的VLAN流量通过服务提供商的骨干网传输,而无需为每个客户分配独立的VLAN ID。
网络技术联盟站
2025/01/09
5070
同样都是网络虚拟化技术,QinQ和VXLAN有啥区别?
VXLAN技术介绍与应用场景,附VXLAN手册下载!
RFC7348定义了VLAN扩展方案VXLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网)。
网络技术联盟站
2023/03/14
1.5K0
VXLAN技术介绍与应用场景,附VXLAN手册下载!
SDN Overlay技术白皮书(上)
1 概述 1.1 产生背景 随着企业业务的快速扩展,IT作为基础设施,其快速部署和高利用率成为主要需求。云计算可以为之提供可用的、便捷的、按需的资源,成为当前企业IT建设的常规形态,而在云计算中大量采用和部署的虚拟化几乎成为一个基本的技术模式。部署虚拟机需要在网络中无限制地迁移到目的物理位置,虚拟机增长的快速性以及虚拟机迁移成为一个常态性业务。传统的网络已经不能很好满足企业的这种需求,面临着如下挑战: 虚拟机迁移范围受到网络架构限制 虚拟机迁移的网络属性要求,当其从一个物理机上迁移到另一个物理机上,虚拟机需
SDNLAB
2018/04/02
2.4K0
SDN Overlay技术白皮书(上)
【重识云原生】第四章云网络4.3.10.3节——VXLAN隧道机制
        从上图中可以发现,VXLAN网络中出现了以下传统数据中心网络中没有的新元素:
江中散人_Jun
2022/06/14
9340
【重识云原生】第四章云网络4.3.10.3节——VXLAN隧道机制
「数据中心」网络架构脊页架构:Cisco VXLAN 泛滥学习 脊页网络
VXLAN是众多可用的网络虚拟化覆盖技术之一,它具有许多优点。它是一个工业标准协议,使用底层IP网络。它将第2层分段扩展到第3层基础设施上,以构建第2层覆盖逻辑网络。它将以太网帧封装到IP用户数据协议(UDP)报头中,并使用普通的IP路由和转发机制将封装的数据包通过底层网络传输到远程VXLAN隧道端点(VTEPs)。思科在2014年左右开始支持VXLanFlood,并在思科Nexus5600平台、思科Nexus7000和9000系列等多种思科Nexus交换机上学习spine和leaf技术。本节介绍Cisco VXLAN洪水和学习这些Cisco硬件交换机的特性。
架构师研究会
2020/07/20
1.4K0
「数据中心」网络架构脊页架构:Cisco VXLAN 泛滥学习 脊页网络
这么帅的 Linux 隧道网络形象大使,VXLAN 太厉害了!
VXLAN(Virtual eXtensible Local Area Network,虚拟可扩展局域网),是一种虚拟化隧道通信技术。它是一种 Overlay(覆盖网络)技术,通过三层的网络来搭建虚拟的二层网络。
米开朗基杨
2020/04/14
1.9K0
这么帅的 Linux 隧道网络形象大使,VXLAN 太厉害了!
SDN实战团分享(五):基于VCS技术 + NSX 控制平台实现SDDC网络架构
1.数据中心和新的网络架构需要软硬件一体化 看到前面的兄弟关于NSX架构的分享,感到收获良多,Vmware力争实现的平台是一种和硬件解耦,把大部分问题在虚拟化架构中解决的构想,对于传统硬件厂商来说,这种方式给我们带来了很多挑战,也带来了软件网络能否完全脱离硬件体系的很多争论。 值得肯定的是,目前软件网络的功能和性能都有较大的提升,包括Vrouter,vLB等NFV产品的出现,已经对传统网络厂商构成了一定威胁,Brocade也正是NFV(包括vRouter,vLB的供应商),我们的vRouter Vyatta
SDNLAB
2018/04/03
1.4K0
SDN实战团分享(五):基于VCS技术 + NSX 控制平台实现SDDC网络架构
推荐阅读
相关推荐
【重识云原生】第四章云网络4.3.10节——VXLAN技术
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档