0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

VXLAN和GENEVE:隧道協(xié)議之爭

SDNLAB ? 來源:SDNLAB ? 作者:SDNLAB ? 2022-12-02 15:24 ? 次閱讀

隨著IT環(huán)境的不斷變化以及新技術的快速發(fā)展,新的客戶需求下,新的隧道協(xié)議也隨之被引入進來。從GRE到VXLAN、GENEVE,網(wǎng)絡虛擬化技術得到了迅猛發(fā)展,VXLAN 已成為目前網(wǎng)絡虛擬化Overlay的事實標準,那么,它與Geneve 有何區(qū)別與聯(lián)系呢?

網(wǎng)絡虛擬化的發(fā)展

網(wǎng)絡虛擬化(Networking Virtualization)是在一個underlay網(wǎng)絡上劃分出多個overlay網(wǎng)絡。原本只支持一套網(wǎng)絡的設備,通過網(wǎng)絡虛擬化,現(xiàn)在可以用來支持多套網(wǎng)絡。 如果我們把網(wǎng)絡中的所有節(jié)點看成一個分布式系統(tǒng),那么underlay網(wǎng)絡為這個分布式系統(tǒng)的各個節(jié)點提供了網(wǎng)絡連接。而各種各樣的網(wǎng)絡虛擬化協(xié)議,則為這個分布式系統(tǒng)的各個節(jié)點提供了通信所使用的協(xié)議。比如說,在一個云環(huán)境里面,所有的服務器共同組成了一個部署虛機的分布式系統(tǒng)。underlay網(wǎng)絡連接這個分布式系統(tǒng)的各個節(jié)點(各個服務器),而網(wǎng)絡虛擬化協(xié)議用來封裝各個節(jié)點之間傳遞的數(shù)據(jù)(虛機之間的網(wǎng)絡數(shù)據(jù))。 網(wǎng)絡虛擬化本身不是一個新的技術,從其誕生之日起,各種各樣的協(xié)議被提出。其中較早的是通用路由封裝 (GRE),它是從物理拓撲中抽象出路由網(wǎng)絡的一種方便的方法。雖然 GRE 是一個很好的工具,但它缺少兩個主要特征,阻礙了它的多功能性:

向外部發(fā)送隧道流量或原始流量的差異信號的能力——Overlay Entropy,并允許傳輸網(wǎng)絡在所有可用鏈路上進行哈希。

提供二層網(wǎng)關的能力,因為 GRE 只能封裝 IP 流量。封裝其他協(xié)議(如MPLS)是后來添加的,GRE 本身的屬性不包括橋接能力。

由于 GRE 的可擴展性有限,隨著新用例的開發(fā),網(wǎng)絡行業(yè)變得更具創(chuàng)造性。一種方法是使用以太網(wǎng) over MPLS over GRE (EoMPLSoGRE) 來實現(xiàn)第 2 層網(wǎng)關用例。思科將其稱為Overlay Tunnel Virtualization (OTV),其他供應商將其稱為下一代 GRE 或 NVGRE。雖然OTV是成功的,但NVGRE的采用有限,主要是因為它在網(wǎng)絡虛擬化方面出現(xiàn)較晚,同時下一代協(xié)議虛擬可擴展 LAN (VXLAN) 已經(jīng)取得了進展。

7fb23d76-4e00-11ed-a3b6-dac502259ad0.png

網(wǎng)絡虛擬化隧道協(xié)議 VXLAN 是目前網(wǎng)絡虛擬化Overlay的事實標準?;贗P,VXLAN也有一個UDP頭,因此屬于基于IP/UDP的封裝或隧道協(xié)議。這個家族的其他成員包括 OTV、LISP、GPE、GUE 和 GENEVE 等。重要性在于 Internet 工程任務組 (IETF) 網(wǎng)絡虛擬化覆蓋 (NVO3) 工作組中的相似性及其密切關系/起源。 VXLAN是目前網(wǎng)絡虛擬化覆蓋的實際標準。基于IP (Internet Protocol), VXLAN也有一個UDP頭,因此屬于基于IP/UDP的封裝或隧道協(xié)議。這個家族的其他成員包括OTV、LISP、GPE、GUE和genee等。

VXLAN

VXLAN 的全稱是虛擬擴展局域網(wǎng)(Virtual eXtensible Local Area Network),它是VMware、Arista Networks 和 Cisco 聯(lián)合開發(fā)的。VXLAN技術很好地解決了現(xiàn)有VLAN技術無法滿足大二層網(wǎng)絡需求的問題。VXLAN 負責在三層網(wǎng)絡中形成二層局域網(wǎng)段。通過在底層路由三層網(wǎng)絡上利用 VXLAN 技術,可以減少 VLAN 的生成樹和中繼問題。 VXLAN在RFC 7348中被正式記錄,是一個標準。每個 VXLAN 段都有一個名為 VNI 的標識符,它是 24 位的,允許將 VXLAN 值擴展到大約 1600 萬個 VXLAN 段以進行處理。下圖描述了 VXLAN 標頭及其相關字段:

80241f7c-4e00-11ed-a3b6-dac502259ad0.png

VXLAN,作為成熟的Overlay網(wǎng)絡虛擬化隧道技術,在數(shù)字化時代,逐漸暴露出其不夠靈活、缺乏擴展性的問題,其結果就是無法滿足越來越多的網(wǎng)絡要求。要滿足上述需求,需要在網(wǎng)絡數(shù)據(jù)包中進行相對靈活的調(diào)整,以支撐業(yè)務應用、支撐安全等的需求。而現(xiàn)有的協(xié)議基本是已經(jīng)固定的字段,缺少可變的、可控的區(qū)域,難以添加和修改。

GENEVE

GENEVE(Generic Network Virtualization Encapsulation)是2016-2017年開源界出現(xiàn)的一種新型開源數(shù)據(jù)虛擬化封裝(隧道)協(xié)議,它設計的初衷就是解決當前數(shù)據(jù)傳輸缺乏靈活性,難以滿足用戶在安全,在業(yè)務應用支撐上的各種靈活要求。 Geneve 只定義了一種封裝數(shù)據(jù)格式,不包括控制平面的信息。GENEVE 相較于 VXLAN 封裝的關鍵優(yōu)勢在于其靈活性以及通過 IANA(國際互聯(lián)網(wǎng)代理成員管理局)來指定選項類別。VXLAN包含一個 24 位的隧道標識符字段。GENEVE則是通過一組可以設置的 TLV 選項實現(xiàn)可擴展性。供應商可以根據(jù)自己的需要靈活選擇,不受24位的限制。

805d608e-4e00-11ed-a3b6-dac502259ad0.png

2020年11月,IETF(全球互聯(lián)網(wǎng)技術任務組)正式出版了詳細的白皮書(RFC:8926),標志著該技術已經(jīng)足夠成熟。目前,Cisco已經(jīng)用于數(shù)據(jù)中心場景,而Juniper、VMware、Amazon、Oracle、IBM、Ericsson等公司也已經(jīng)開始了實際研究開發(fā)在實際項目中使用各自Geneve 標準的私有協(xié)議服務最終客戶。

VXLAN vs.GENEVE

從表面來看,VXLAN 和 Geneve 提供的功能相同,都是在三層 IP 數(shù)據(jù)包內(nèi)封裝和傳輸二層幀。兩者都使用 UDP 協(xié)議來實現(xiàn)其功能。然而,兩種隧道協(xié)議還是有較大的區(qū)別。VXLAN 幀的標頭長度是 8 字節(jié),而 Geneve 的標頭長度是 16 字節(jié)。此外,VXLAN不具備傳輸安全、服務鏈和帶內(nèi)遙測。Geneve 解決了 VXLAN 的一些主要缺點:

VXLAN缺少協(xié)議標識符字段。VXLAN進一步的多路復用/多路分解需要在負載地址中提供協(xié)議標識符,而 VXLAN 缺少該協(xié)議標識符。

VXLAN不能發(fā)送不屬于客戶端的包幀,即對方無法區(qū)分是否是客戶端包。

VXLAN 中的所有字段都是固定的,無法通過使用可擴展字段實現(xiàn)互操作性,GENEVE 的最大特點是擁有靈活的可變長區(qū)域,提供了更為靈活的空間。

80bb9dfc-4e00-11ed-a3b6-dac502259ad0.png

比較 VXLAN 和 GENEVE 封裝格式 Geneve 用例的覆蓋范圍與VXLAN今天能夠做的差不多。像單播/組播流量的橋接和路由等用例,無論是IPv4、IPv6還是多租戶,VXLAN(與BGP EVPN一起)已經(jīng)可用了近十年。有了GENEVE,所有這些用例都可以通過另一種封裝方法訪問。 通過 GENEVE 協(xié)議,我們可以在網(wǎng)絡數(shù)據(jù)傳輸中做到很多以前難以完成的工作,比如:

提升數(shù)據(jù)安全:在數(shù)據(jù)包中,通過傳輸安全值等元數(shù)據(jù),以更好的防止數(shù)據(jù)篡改,保障數(shù)據(jù)安全。用戶也可以基于此構建私有鏈,從而進一步提升對數(shù)據(jù)的保護。

無接觸數(shù)據(jù)處理:基于存放在 GENEVE 協(xié)議頭中的元數(shù)據(jù),系統(tǒng)不需要完整解開數(shù)據(jù)包,就可以知道哪個應用需要此數(shù)據(jù),或者該如何處理此數(shù)據(jù),從而可以完成數(shù)據(jù)的預處理。

下表展示了兩種協(xié)議之間的區(qū)別:

80d01fde-4e00-11ed-a3b6-dac502259ad0.png

總 結

總的來說,當只有一個供應商環(huán)境時,VXLAN 可以正常工作,但是當客戶環(huán)境中有多個供應商且相對比較復雜時,Geneve 是首選技術。另外,還有一點需要強調(diào)的是,Geneve 的更改僅在數(shù)據(jù)平面上,而對控制平面沒有更改。GENEVE 中可變區(qū)域的引入提供了更為靈活的空間去實現(xiàn)更多的新業(yè)務需求。 當前,GENEVE 協(xié)議的利用還在不斷發(fā)掘中,相信隨著 GENEVE 的深入利用,未來可以在工業(yè)互聯(lián)網(wǎng)安全、車聯(lián)網(wǎng)安全、SASE架構、SaaS傳輸甚至是未來元宇宙場景的發(fā)揮更大的作用。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    7784

    瀏覽量

    90555
  • GRE
    GRE
    +關注

    關注

    0

    文章

    19

    瀏覽量

    8678
  • 網(wǎng)絡虛擬化

    關注

    0

    文章

    11

    瀏覽量

    3175
  • VxLAN
    +關注

    關注

    0

    文章

    24

    瀏覽量

    3993

原文標題:VXLAN vs. GENEVE:隧道協(xié)議之爭

文章出處:【微信號:SDNLAB,微信公眾號:SDNLAB】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏

    評論

    相關推薦
    熱點推薦

    電纜隧道綜合監(jiān)測的技術應用分析

    實現(xiàn)電纜隧道綜合監(jiān)測的手段需要涵蓋多維度技術集成與智能化管理,才能保障電纜隧道綜合監(jiān)測的全面有效性。選擇適合的技術手段,不僅需要從監(jiān)測技術、系統(tǒng)架構、數(shù)據(jù)應用等多層面進行考量,更應該注重其與現(xiàn)場實際
    的頭像 發(fā)表于 06-10 10:53 ?183次閱讀
    電纜<b class='flag-5'>隧道</b>綜合監(jiān)測的技術應用分析

    隧道監(jiān)控量測管理系統(tǒng)作為隧道施工安全管理的重要工具

    隨著城市基礎設施建設的不斷推進,隧道工程的復雜性和安全性要求日益提高。隧道監(jiān)控量測管理系統(tǒng)作為現(xiàn)代化施工的重要工具,在保障施工安全、提升管理效率方面發(fā)揮著不可或缺的作用。本文將詳細介紹該系統(tǒng)在隧道
    的頭像 發(fā)表于 05-12 09:34 ?127次閱讀
    <b class='flag-5'>隧道</b>監(jiān)控量測管理系統(tǒng)作為<b class='flag-5'>隧道</b>施工安全管理的重要工具

    隧道UWB定位管理系統(tǒng)

    隨著科技的進步和隧道建設工程的不斷復雜化,傳統(tǒng)的管理和監(jiān)控手段已逐漸不能滿足現(xiàn)代隧道建設對安全、高效、精確的要求。隧道UWB定位管理系統(tǒng)作為一種創(chuàng)新的解決方案,正在迅速成為隧道建設中的
    的頭像 發(fā)表于 04-21 09:02 ?283次閱讀
    <b class='flag-5'>隧道</b>UWB定位管理系統(tǒng)

    VXLAN與VLAN的區(qū)別:從原理到應用的全面解析

    VLAN(虛擬局域網(wǎng))和VXLAN(虛擬可擴展局域網(wǎng))是兩種被廣泛應用的網(wǎng)絡虛擬化技術。雖然名稱相似,但它們在原理、功能和應用場景上存在顯著差異。本文將深入分析這兩種技術的區(qū)別,幫助讀者更好地理
    的頭像 發(fā)表于 04-07 14:54 ?348次閱讀
    <b class='flag-5'>VXLAN</b>與VLAN的區(qū)別:從原理到應用的全面解析

    隧道FM廣播信號、隧道內(nèi)調(diào)頻廣播信號覆蓋方案選擇

    ?一、為什么汽車駛入隧道內(nèi),就聽不到FM調(diào)頻廣播信號了 ? ? 隧道是一個半封閉的管狀結構,有很強的電磁屏蔽效應,汽車進入隧道后,汽車收音機就會出現(xiàn)沙沙的噪聲,這是由于隧道內(nèi)的調(diào)頻廣播
    的頭像 發(fā)表于 01-21 10:19 ?351次閱讀
    <b class='flag-5'>隧道</b>FM廣播信號、<b class='flag-5'>隧道</b>內(nèi)調(diào)頻廣播信號覆蓋方案選擇

    隧道FM無線調(diào)頻廣播、隧道高清晰語音廣播、隧道緊急電話融合覆蓋解決方案

    一、傳統(tǒng)隧道廣播緊急電話建設方案及存在的問題 ? ? ?在隧道緊急電話與廣播建設中,一般都采用隧道廣播、緊急電話獨立建設的傳統(tǒng)解決方案,而且傳統(tǒng)隧道廣播與緊急電話建設中,沒有考慮FM無
    的頭像 發(fā)表于 01-20 13:50 ?397次閱讀
    <b class='flag-5'>隧道</b>FM無線調(diào)頻廣播、<b class='flag-5'>隧道</b>高清晰語音廣播、<b class='flag-5'>隧道</b>緊急電話融合覆蓋解決方案

    隧道FM調(diào)頻廣播覆蓋方案

    隧道FM調(diào)頻廣播覆蓋技術方案在現(xiàn)代交通系統(tǒng)中扮演著至關重要的角色。隨著高速公路和城市隧道的不斷增加,如何在隧道內(nèi)實現(xiàn)FM調(diào)頻廣播信號的穩(wěn)定覆蓋成為了廣播技術領域的一大挑戰(zhàn)。 ? 隧道F
    的頭像 發(fā)表于 01-17 14:27 ?394次閱讀
    <b class='flag-5'>隧道</b>FM調(diào)頻廣播覆蓋方案

    一文看懂VLAN和VXLAN

    VLAN(Virtual Local Area Network,虛擬局域網(wǎng))和VXLAN(Virtual Extensible LAN,虛擬可擴展局域網(wǎng)),看上去像是在玩字母游戲的兩個網(wǎng)絡技術
    的頭像 發(fā)表于 11-21 11:09 ?747次閱讀
    一文看懂VLAN和<b class='flag-5'>VXLAN</b>

    隧道智能巡檢機器人 爬坡 轉彎 IP65防護 賦能隧道管理

    隧道智能巡檢機器人|爬坡|轉彎|?IP65防護|賦能隧道管理 隧道確實是極其難以巡檢的地方,這主要源于其特殊的地理位置和復雜的內(nèi)部環(huán)境。隧道內(nèi)部是一個相對封閉的空間,光線不足,通風條件
    的頭像 發(fā)表于 11-12 11:21 ?565次閱讀

    什么是IPv6隧道技術

    隨著互聯(lián)網(wǎng)的快速發(fā)展,IPv4地址資源逐漸枯竭,IPv6作為下一代互聯(lián)網(wǎng)協(xié)議應運而生。然而,IPv6的部署并非一蹴而就,許多現(xiàn)有的IPv4網(wǎng)絡設備和應用尚未支持IPv6。為了解決這一問題,IPv6
    的頭像 發(fā)表于 10-30 09:17 ?1147次閱讀

    隧道機電監(jiān)控物聯(lián)網(wǎng)系統(tǒng)方案

    隨著城市化進程的加快,道路基礎設施也越來越完善,其安全性和運營效率成為很多管理部門關注的重點。尤其是隧道工程,為實現(xiàn)隧道內(nèi)的正常通車,需要在隧道內(nèi)部布置完善的機電系統(tǒng),包括隧道的供配電
    的頭像 發(fā)表于 10-24 11:33 ?446次閱讀

    云南恩田智能隧道門禁系統(tǒng)保障隧道施工的安全具有顯著成效

    施工隧道門禁系統(tǒng)方案對于保障隧道施工的安全具有顯著成效,能夠有效防止未經(jīng)授權的人員擅自進入隧道。 1.?系統(tǒng)架構 此方案采用先進的基于物聯(lián)網(wǎng)技術的門禁控制系統(tǒng)。在隧道進出口精心設置門禁
    的頭像 發(fā)表于 08-14 16:35 ?613次閱讀
    云南恩田智能<b class='flag-5'>隧道</b>門禁系統(tǒng)保障<b class='flag-5'>隧道</b>施工的安全具有顯著成效

    絕對壓力變送器在地鐵隧道施工中的隧道內(nèi)部氣壓監(jiān)測與安全保障技術

    絕對壓力變送器在地鐵隧道施工中的應用主要用于監(jiān)測隧道內(nèi)部的氣壓,從而保障施工安全。這里我為你詳細解釋一下相關的技術應用和安全保障措施: 絕對壓力變送器在地鐵隧道施工中的作用 氣壓監(jiān)測與安全保障
    的頭像 發(fā)表于 07-31 16:57 ?499次閱讀

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    LTE 4G 無線路由器的LAN。 IPSec協(xié)議來實現(xiàn)遠程接入的一種VPN技術,IPSec全稱為Internet Protocol Security,是由Internet Engineering
    發(fā)表于 07-25 07:32

    隧道定位導航的解決方案

    隧道定位導航是一個復雜但重要的技術領域,主要面臨的是隧道內(nèi)衛(wèi)星信號受遮擋導致定位困難的問題。以下是對隧道定位導航技術的詳細分析: 一、隧道定位導航的挑戰(zhàn) 在
    的頭像 發(fā)表于 07-09 10:57 ?893次閱讀

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會員交流學習
    • 獲取您個性化的科技前沿技術信息
    • 參加活動獲取豐厚的禮品