網(wǎng)絡虛擬化技術允許在共享的物理網(wǎng)絡基礎設施上創(chuàng)建多個虛擬網(wǎng)絡。它將邏輯網(wǎng)絡與底層物理網(wǎng)絡解耦,為組織提供了更多的網(wǎng)絡管理靈活性和可擴展性。通過抽象網(wǎng)絡資源,網(wǎng)絡虛擬化可以有效利用基礎設施、降低成本并簡化網(wǎng)絡配置。
伴隨著網(wǎng)絡技術的發(fā)展,數(shù)據(jù)中心的二層組網(wǎng)結構出現(xiàn)了階段性的架構變化,數(shù)據(jù)中心網(wǎng)絡分為了Underlay和Overlay兩個部分,網(wǎng)絡進入了Overlay虛擬化階段。Overlay將虛擬網(wǎng)絡封裝在現(xiàn)有的物理網(wǎng)絡基礎設施中,提供了一個抽象層,允許虛擬網(wǎng)絡獨立于Underlay物理網(wǎng)絡運行。此方法使組織能夠在共享相同的物理基礎設施的情況下,創(chuàng)建隔離且邏輯上獨立的網(wǎng)絡。
適用于網(wǎng)絡虛擬化的大部分協(xié)議基本上都是利用封裝和隧道技術來創(chuàng)建虛擬網(wǎng)絡覆蓋的。其中業(yè)界討論最多的協(xié)議包括VXLAN、NVGRE、STT和SPB MAC-in-MAC。
1不同類型的虛擬化技術對比
VXLAN:虛擬可擴展局域網(wǎng)
VXLAN (Virtual eXtensible LAN,可擴展虛擬局域網(wǎng)絡) 是一種Internet 標準重疊網(wǎng)絡虛擬化技術,它提供了一種在 IP(第 3 層)網(wǎng)絡上封裝以太網(wǎng)(第 2 層)幀的方法,通過實現(xiàn)更高的可擴展性和靈活性來解決傳統(tǒng) VLAN 的局限性。
VXLAN技術將已有的三層網(wǎng)絡作為Underlay網(wǎng)絡,在其上構建出虛擬的二層網(wǎng)絡,即Overlay網(wǎng)絡。Overlay網(wǎng)絡通過封裝技術、利用Underlay網(wǎng)絡提供的三層轉發(fā)路徑,實現(xiàn)租戶二層報文跨越三層網(wǎng)絡在不同站點間傳遞。對于租戶來說,Underlay網(wǎng)絡是透明的,同一租戶的不同站點就像工作在一個局域網(wǎng)中。構成數(shù)據(jù)中心架構的基礎設施,比如數(shù)據(jù)中心交換機,基本上都有VXLAN虛擬協(xié)議,可以實現(xiàn)數(shù)據(jù)虛擬化。
雖然 VXLAN 只是眾多虛擬網(wǎng)絡或隧道技術中的一種,但它比其他技術更好地解決了數(shù)據(jù)中心網(wǎng)絡中的幾個擴展挑戰(zhàn)。由于這些優(yōu)勢,用于云計算的現(xiàn)代數(shù)據(jù)中心網(wǎng)絡架構通常將基于穩(wěn)健路由協(xié)議(例如BGP)的“scale-out”IP (L3) leaf-spine Underlay與基于 VXLAN 的Overlay相結合,如下圖所示。
| L3 Underlay和VXLAN Overlay的可擴展數(shù)據(jù)中心架構
VXLAN 的工作原理
虛擬機發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡。
虛擬交換機(VSwitch)接收數(shù)據(jù)包,并將其封裝為 VXLAN 數(shù)據(jù)包。
封裝后的 VXLAN 數(shù)據(jù)包在物理網(wǎng)絡上進行傳輸。
目標虛擬交換機接收 VXLAN 數(shù)據(jù)包,并解封裝以還原原始數(shù)據(jù)包。
原始數(shù)據(jù)包交付給目標虛擬機。
NVGRE:使用通用路由封裝的網(wǎng)絡虛擬化
與 VXLAN 類似,NVGRE 是一種Overlay網(wǎng)絡虛擬化技術,允許在第 3 層網(wǎng)絡上創(chuàng)建虛擬第 2 層網(wǎng)絡。不過VXLAN采用的是標準傳輸協(xié)議,即TCP/UDP協(xié)議;而NVGRE采用的是通用路由封裝協(xié)議,即GRE協(xié)議。此外,前者由思科驅動,后者由微軟支持。
NVGRE 使用封裝技術將第 2 層幀封裝在 IP 數(shù)據(jù)包中,從而實現(xiàn)虛擬網(wǎng)絡跨物理邊界的擴展。它提供增強的網(wǎng)絡隔離和可擴展性,適用于多租戶環(huán)境。
NVGRE 支持類似于 VXLAN 的 24 位網(wǎng)段 ID 或VSID,提供多達 1600 萬個可以唯一標識給定網(wǎng)段的虛擬網(wǎng)段,但其數(shù)據(jù)包使用了GRE報頭的低24位作為租戶網(wǎng)絡識別符(TNI)。為了提供描述帶寬利用率粒度的流,傳輸網(wǎng)絡需要使用GRE頭,這導致NVGRE不能兼容傳統(tǒng)負載均衡。
NVGRE封裝(上)與VXLAN封裝(下)
NVGRE 的工作原理
虛擬機發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡。
虛擬交換機接收數(shù)據(jù)包,并在 GRE 頭中封裝原始數(shù)據(jù)包。
封裝后的數(shù)據(jù)包在物理網(wǎng)絡上進行傳輸。
目標虛擬交換機接收數(shù)據(jù)包,并解封裝以還原原始數(shù)據(jù)包。
原始數(shù)據(jù)包交付給目標虛擬機。
STT:無狀態(tài)傳輸隧道
STT 是一種在網(wǎng)絡堆棧傳輸層運行的網(wǎng)絡虛擬化協(xié)議,是在數(shù)據(jù)中心2層/3層物理網(wǎng)絡上創(chuàng)建2層虛擬網(wǎng)絡的又一種Overlay技術。STT 專注于為虛擬網(wǎng)絡流量提供輕量級且靈活的封裝機制。STT 使用輕量級標頭封裝數(shù)據(jù)包,從而允許跨虛擬網(wǎng)絡進行高效的網(wǎng)絡通信。它被設計為無狀態(tài)的,簡化了網(wǎng)絡操作并提高了性能。
STT隧道
STT 的設計是有特定原因的,專門解決以太網(wǎng)幀大小與Underlay物理網(wǎng)絡支持的最大傳輸單元 (MTU) 不匹配的問題。大多數(shù)終端主機操作系統(tǒng)將 MTU 值設置為較小的值,以便整個幀加上任何附加(Overlay)封裝可以通過物理網(wǎng)絡進行傳輸。
STT 的工作原理
虛擬機發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡。
虛擬交換機接收數(shù)據(jù)包,并在頭部中記錄數(shù)據(jù)包的狀態(tài)和路徑信息。
數(shù)據(jù)包在物理網(wǎng)絡中傳輸。
目標虛擬交換機接收數(shù)據(jù)包,并使用頭部中的信息進行流量控制和處理。
SPBM:最短路徑橋接 MAC-in-MAC
SPBM 是一種網(wǎng)絡虛擬化技術,利用 MAC-in-MAC 封裝來創(chuàng)建虛擬網(wǎng)絡。它提供了一種可擴展且高效的方法來在數(shù)據(jù)中心環(huán)境中構建和管理虛擬網(wǎng)絡。SPBM使用分布式控制平面動態(tài)分配MAC地址并管理網(wǎng)絡轉發(fā),促進高效的流量路由和負載平衡。
SPBM 通過將核心簡化為基于單個以太網(wǎng)的鏈路狀態(tài)協(xié)議(以集成模型提供所有虛擬化服務),消除了網(wǎng)絡核心中對多個Overlay協(xié)議的需求。SPBM 使用 IS-IS 來發(fā)現(xiàn)和通告網(wǎng)絡拓撲,這使其能夠計算到 SPBM 網(wǎng)絡中所有節(jié)點的最短路徑。SPBM 使用 IS-IS 最短路徑樹來填充每個參與節(jié)點的各個 B-MAC 地址的轉發(fā)表。
SPBM 的工作原理
虛擬機發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡。
SPBM 引擎根據(jù)預先配置的策略,將數(shù)據(jù)包傳送到目標虛擬機所在的虛擬網(wǎng)絡。
數(shù)據(jù)包在物理網(wǎng)絡上進行傳輸。
目標虛擬機接收數(shù)據(jù)包。
2數(shù)據(jù)中心不同類型虛擬化的優(yōu)勢
網(wǎng)絡虛擬化使組織能夠快速適應不斷變化的網(wǎng)絡需求,并更有效地部署應用程序。每種不同類型的虛擬化都提供了網(wǎng)絡設計和可伸縮性方面的靈活性,確保企業(yè)能夠滿足其不斷變化的需求。
增強靈活性
網(wǎng)絡虛擬化可以按需創(chuàng)建虛擬網(wǎng)絡,從而實現(xiàn)靈活的資源分配和配置。
提高可擴展性
通過將邏輯網(wǎng)絡與物理基礎設施解耦,網(wǎng)絡虛擬化允許網(wǎng)絡資源的無縫擴展。使用Overlay可以創(chuàng)建多個虛擬網(wǎng)絡,而無需重新配置物理網(wǎng)絡。這種可擴展性在資源需求變化很大的數(shù)據(jù)中心環(huán)境中尤其重要。無論是 VXLAN、NVGRE、STT 還是 SPBM,每種虛擬化技術都提供了應對不斷擴展的網(wǎng)絡需求所需的可擴展性。
增強安全性和隔離性
網(wǎng)絡虛擬化提供虛擬網(wǎng)絡之間的隔離,增強了安全性并防止未經(jīng)授權的訪問。通過不同類型的虛擬化,企業(yè)可以建立具有自己的安全策略和控制的單獨虛擬網(wǎng)絡。這種隔離可確保每個虛擬網(wǎng)絡內的流量和數(shù)據(jù)保持私有并受到保護。
簡化管理
管理復雜的網(wǎng)絡基礎設施可能具有挑戰(zhàn)性,但網(wǎng)絡虛擬化簡化了這個流程。通過抽象底層物理基礎設施,組織可以集中控制和配置虛擬網(wǎng)絡。這種集中管理簡化了網(wǎng)絡配置、配置更改和故障排除。
成本效率
虛擬化網(wǎng)絡可以通過優(yōu)化資源利用率顯著節(jié)省成本。虛擬化不是為每個網(wǎng)段配備專用硬件,而是允許網(wǎng)絡資源的池化和共享。這意味著企業(yè)可以提高物理基礎設施的利用率,從而減少資本和運營支出。
審核編輯:湯梓紅
-
數(shù)據(jù)中心
+關注
關注
16文章
5218瀏覽量
73479 -
虛擬機
+關注
關注
1文章
966瀏覽量
29319 -
網(wǎng)絡虛擬化
+關注
關注
0文章
11瀏覽量
3188
原文標題:數(shù)據(jù)中心網(wǎng)絡虛擬化技術對比:VXLAN、NVGRE、STT、SPBM
文章出處:【微信號:SDNLAB,微信公眾號:SDNLAB】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
評論