0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

四種數(shù)據(jù)中心網(wǎng)絡(luò)虛擬化技術(shù)對(duì)比

SDNLAB ? 來(lái)源:SDNLAB ? 2023-08-23 14:30 ? 次閱讀

網(wǎng)絡(luò)虛擬化技術(shù)允許在共享的物理網(wǎng)絡(luò)基礎(chǔ)設(shè)施上創(chuàng)建多個(gè)虛擬網(wǎng)絡(luò)。它將邏輯網(wǎng)絡(luò)與底層物理網(wǎng)絡(luò)解耦,為組織提供了更多的網(wǎng)絡(luò)管理靈活性和可擴(kuò)展性。通過(guò)抽象網(wǎng)絡(luò)資源,網(wǎng)絡(luò)虛擬化可以有效利用基礎(chǔ)設(shè)施、降低成本并簡(jiǎn)化網(wǎng)絡(luò)配置。

伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,數(shù)據(jù)中心的二層組網(wǎng)結(jié)構(gòu)出現(xiàn)了階段性的架構(gòu)變化,數(shù)據(jù)中心網(wǎng)絡(luò)分為了Underlay和Overlay兩個(gè)部分,網(wǎng)絡(luò)進(jìn)入了Overlay虛擬化階段。Overlay將虛擬網(wǎng)絡(luò)封裝在現(xiàn)有的物理網(wǎng)絡(luò)基礎(chǔ)設(shè)施中,提供了一個(gè)抽象層,允許虛擬網(wǎng)絡(luò)獨(dú)立于Underlay物理網(wǎng)絡(luò)運(yùn)行。此方法使組織能夠在共享相同的物理基礎(chǔ)設(shè)施的情況下,創(chuàng)建隔離且邏輯上獨(dú)立的網(wǎng)絡(luò)。

wKgaomTlp5yAT8c1AAJBkatJXqE211.png

適用于網(wǎng)絡(luò)虛擬化的大部分協(xié)議基本上都是利用封裝和隧道技術(shù)來(lái)創(chuàng)建虛擬網(wǎng)絡(luò)覆蓋的。其中業(yè)界討論最多的協(xié)議包括VXLAN、NVGRE、STT和SPB MAC-in-MAC。

1不同類(lèi)型的虛擬化技術(shù)對(duì)比

VXLAN:虛擬可擴(kuò)展局域網(wǎng)

VXLAN (Virtual eXtensible LAN,可擴(kuò)展虛擬局域網(wǎng)絡(luò)) 是一種Internet 標(biāo)準(zhǔn)重疊網(wǎng)絡(luò)虛擬化技術(shù),它提供了一種在 IP(第 3 層)網(wǎng)絡(luò)上封裝以太網(wǎng)(第 2 層)幀的方法,通過(guò)實(shí)現(xiàn)更高的可擴(kuò)展性和靈活性來(lái)解決傳統(tǒng) VLAN 的局限性。

VXLAN技術(shù)將已有的三層網(wǎng)絡(luò)作為Underlay網(wǎng)絡(luò),在其上構(gòu)建出虛擬的二層網(wǎng)絡(luò),即Overlay網(wǎng)絡(luò)。Overlay網(wǎng)絡(luò)通過(guò)封裝技術(shù)、利用Underlay網(wǎng)絡(luò)提供的三層轉(zhuǎn)發(fā)路徑,實(shí)現(xiàn)租戶(hù)二層報(bào)文跨越三層網(wǎng)絡(luò)在不同站點(diǎn)間傳遞。對(duì)于租戶(hù)來(lái)說(shuō),Underlay網(wǎng)絡(luò)是透明的,同一租戶(hù)的不同站點(diǎn)就像工作在一個(gè)局域網(wǎng)中。構(gòu)成數(shù)據(jù)中心架構(gòu)的基礎(chǔ)設(shè)施,比如數(shù)據(jù)中心交換機(jī),基本上都有VXLAN虛擬協(xié)議,可以實(shí)現(xiàn)數(shù)據(jù)虛擬化。

雖然 VXLAN 只是眾多虛擬網(wǎng)絡(luò)或隧道技術(shù)中的一種,但它比其他技術(shù)更好地解決了數(shù)據(jù)中心網(wǎng)絡(luò)中的幾個(gè)擴(kuò)展挑戰(zhàn)。由于這些優(yōu)勢(shì),用于云計(jì)算的現(xiàn)代數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)通常將基于穩(wěn)健路由協(xié)議(例如BGP)的“scale-out”IP (L3) leaf-spine Underlay與基于 VXLAN 的Overlay相結(jié)合,如下圖所示。

wKgZomTlp5yAO0kIAAFhQgpqnuE412.png

| L3 Underlay和VXLAN Overlay的可擴(kuò)展數(shù)據(jù)中心架構(gòu)

VXLAN 的工作原理

虛擬機(jī)發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡(luò)。

虛擬交換機(jī)(VSwitch)接收數(shù)據(jù)包,并將其封裝為 VXLAN 數(shù)據(jù)包。

封裝后的 VXLAN 數(shù)據(jù)包在物理網(wǎng)絡(luò)上進(jìn)行傳輸。

目標(biāo)虛擬交換機(jī)接收 VXLAN 數(shù)據(jù)包,并解封裝以還原原始數(shù)據(jù)包。

原始數(shù)據(jù)包交付給目標(biāo)虛擬機(jī)。

NVGRE:使用通用路由封裝的網(wǎng)絡(luò)虛擬化

與 VXLAN 類(lèi)似,NVGRE 是一種Overlay網(wǎng)絡(luò)虛擬化技術(shù),允許在第 3 層網(wǎng)絡(luò)上創(chuàng)建虛擬第 2 層網(wǎng)絡(luò)。不過(guò)VXLAN采用的是標(biāo)準(zhǔn)傳輸協(xié)議,即TCP/UDP協(xié)議;而NVGRE采用的是通用路由封裝協(xié)議,即GRE協(xié)議。此外,前者由思科驅(qū)動(dòng),后者由微軟支持。

NVGRE 使用封裝技術(shù)將第 2 層幀封裝在 IP 數(shù)據(jù)包中,從而實(shí)現(xiàn)虛擬網(wǎng)絡(luò)跨物理邊界的擴(kuò)展。它提供增強(qiáng)的網(wǎng)絡(luò)隔離和可擴(kuò)展性,適用于多租戶(hù)環(huán)境。

NVGRE 支持類(lèi)似于 VXLAN 的 24 位網(wǎng)段 ID 或VSID,提供多達(dá) 1600 萬(wàn)個(gè)可以唯一標(biāo)識(shí)給定網(wǎng)段的虛擬網(wǎng)段,但其數(shù)據(jù)包使用了GRE報(bào)頭的低24位作為租戶(hù)網(wǎng)絡(luò)識(shí)別符(TNI)。為了提供描述帶寬利用率粒度的流,傳輸網(wǎng)絡(luò)需要使用GRE頭,這導(dǎo)致NVGRE不能兼容傳統(tǒng)負(fù)載均衡。

wKgaomTlp5yAKjsLAAIfXiBwFPM809.png

NVGRE封裝(上)與VXLAN封裝(下)

NVGRE 的工作原理

虛擬機(jī)發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡(luò)。

虛擬交換機(jī)接收數(shù)據(jù)包,并在 GRE 頭中封裝原始數(shù)據(jù)包。

封裝后的數(shù)據(jù)包在物理網(wǎng)絡(luò)上進(jìn)行傳輸。

目標(biāo)虛擬交換機(jī)接收數(shù)據(jù)包,并解封裝以還原原始數(shù)據(jù)包。

原始數(shù)據(jù)包交付給目標(biāo)虛擬機(jī)。

STT:無(wú)狀態(tài)傳輸隧道

STT 是一種在網(wǎng)絡(luò)堆棧傳輸層運(yùn)行的網(wǎng)絡(luò)虛擬化協(xié)議,是在數(shù)據(jù)中心2層/3層物理網(wǎng)絡(luò)上創(chuàng)建2層虛擬網(wǎng)絡(luò)的又一種Overlay技術(shù)。STT 專(zhuān)注于為虛擬網(wǎng)絡(luò)流量提供輕量級(jí)且靈活的封裝機(jī)制。STT 使用輕量級(jí)標(biāo)頭封裝數(shù)據(jù)包,從而允許跨虛擬網(wǎng)絡(luò)進(jìn)行高效的網(wǎng)絡(luò)通信。它被設(shè)計(jì)為無(wú)狀態(tài)的,簡(jiǎn)化了網(wǎng)絡(luò)操作并提高了性能。

wKgZomTlp5yATlITAAHab6VjraQ308.png

STT隧道

STT 的設(shè)計(jì)是有特定原因的,專(zhuān)門(mén)解決以太網(wǎng)幀大小與Underlay物理網(wǎng)絡(luò)支持的最大傳輸單元 (MTU) 不匹配的問(wèn)題。大多數(shù)終端主機(jī)操作系統(tǒng)將 MTU 值設(shè)置為較小的值,以便整個(gè)幀加上任何附加(Overlay)封裝可以通過(guò)物理網(wǎng)絡(luò)進(jìn)行傳輸。

STT 的工作原理

虛擬機(jī)發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡(luò)。

虛擬交換機(jī)接收數(shù)據(jù)包,并在頭部中記錄數(shù)據(jù)包的狀態(tài)和路徑信息。

數(shù)據(jù)包在物理網(wǎng)絡(luò)中傳輸。

目標(biāo)虛擬交換機(jī)接收數(shù)據(jù)包,并使用頭部中的信息進(jìn)行流量控制和處理。

SPBM:最短路徑橋接 MAC-in-MAC

SPBM 是一種網(wǎng)絡(luò)虛擬化技術(shù),利用 MAC-in-MAC 封裝來(lái)創(chuàng)建虛擬網(wǎng)絡(luò)。它提供了一種可擴(kuò)展且高效的方法來(lái)在數(shù)據(jù)中心環(huán)境中構(gòu)建和管理虛擬網(wǎng)絡(luò)。SPBM使用分布式控制平面動(dòng)態(tài)分配MAC地址并管理網(wǎng)絡(luò)轉(zhuǎn)發(fā),促進(jìn)高效的流量路由和負(fù)載平衡。

SPBM 通過(guò)將核心簡(jiǎn)化為基于單個(gè)以太網(wǎng)的鏈路狀態(tài)協(xié)議(以集成模型提供所有虛擬化服務(wù)),消除了網(wǎng)絡(luò)核心中對(duì)多個(gè)Overlay協(xié)議的需求。SPBM 使用 IS-IS 來(lái)發(fā)現(xiàn)和通告網(wǎng)絡(luò)拓?fù)?,這使其能夠計(jì)算到 SPBM 網(wǎng)絡(luò)中所有節(jié)點(diǎn)的最短路徑。SPBM 使用 IS-IS 最短路徑樹(shù)來(lái)填充每個(gè)參與節(jié)點(diǎn)的各個(gè) B-MAC 地址的轉(zhuǎn)發(fā)表。

SPBM 的工作原理

虛擬機(jī)發(fā)送數(shù)據(jù)包到虛擬網(wǎng)絡(luò)。

SPBM 引擎根據(jù)預(yù)先配置的策略,將數(shù)據(jù)包傳送到目標(biāo)虛擬機(jī)所在的虛擬網(wǎng)絡(luò)。

數(shù)據(jù)包在物理網(wǎng)絡(luò)上進(jìn)行傳輸。

目標(biāo)虛擬機(jī)接收數(shù)據(jù)包。

2數(shù)據(jù)中心不同類(lèi)型虛擬化的優(yōu)勢(shì)

網(wǎng)絡(luò)虛擬化使組織能夠快速適應(yīng)不斷變化的網(wǎng)絡(luò)需求,并更有效地部署應(yīng)用程序。每種不同類(lèi)型的虛擬化都提供了網(wǎng)絡(luò)設(shè)計(jì)和可伸縮性方面的靈活性,確保企業(yè)能夠滿(mǎn)足其不斷變化的需求。

增強(qiáng)靈活性

網(wǎng)絡(luò)虛擬化可以按需創(chuàng)建虛擬網(wǎng)絡(luò),從而實(shí)現(xiàn)靈活的資源分配和配置。

提高可擴(kuò)展性

通過(guò)將邏輯網(wǎng)絡(luò)與物理基礎(chǔ)設(shè)施解耦,網(wǎng)絡(luò)虛擬化允許網(wǎng)絡(luò)資源的無(wú)縫擴(kuò)展。使用Overlay可以創(chuàng)建多個(gè)虛擬網(wǎng)絡(luò),而無(wú)需重新配置物理網(wǎng)絡(luò)。這種可擴(kuò)展性在資源需求變化很大的數(shù)據(jù)中心環(huán)境中尤其重要。無(wú)論是 VXLAN、NVGRE、STT 還是 SPBM,每種虛擬化技術(shù)都提供了應(yīng)對(duì)不斷擴(kuò)展的網(wǎng)絡(luò)需求所需的可擴(kuò)展性。

增強(qiáng)安全性和隔離性

網(wǎng)絡(luò)虛擬化提供虛擬網(wǎng)絡(luò)之間的隔離,增強(qiáng)了安全性并防止未經(jīng)授權(quán)的訪問(wèn)。通過(guò)不同類(lèi)型的虛擬化,企業(yè)可以建立具有自己的安全策略和控制的單獨(dú)虛擬網(wǎng)絡(luò)。這種隔離可確保每個(gè)虛擬網(wǎng)絡(luò)內(nèi)的流量和數(shù)據(jù)保持私有并受到保護(hù)。

簡(jiǎn)化管理

管理復(fù)雜的網(wǎng)絡(luò)基礎(chǔ)設(shè)施可能具有挑戰(zhàn)性,但網(wǎng)絡(luò)虛擬化簡(jiǎn)化了這個(gè)流程。通過(guò)抽象底層物理基礎(chǔ)設(shè)施,組織可以集中控制和配置虛擬網(wǎng)絡(luò)。這種集中管理簡(jiǎn)化了網(wǎng)絡(luò)配置、配置更改和故障排除。

成本效率

虛擬化網(wǎng)絡(luò)可以通過(guò)優(yōu)化資源利用率顯著節(jié)省成本。虛擬化不是為每個(gè)網(wǎng)段配備專(zhuān)用硬件,而是允許網(wǎng)絡(luò)資源的池化和共享。這意味著企業(yè)可以提高物理基礎(chǔ)設(shè)施的利用率,從而減少資本和運(yùn)營(yíng)支出。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:數(shù)據(jù)中心網(wǎng)絡(luò)虛擬化技術(shù)對(duì)比:VXLAN、NVGRE、STT、SPBM

文章出處:【微信號(hào):SDNLAB,微信公眾號(hào):SDNLAB】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    銳捷網(wǎng)絡(luò)中標(biāo)中國(guó)聯(lián)通數(shù)據(jù)中心集采項(xiàng)目

    ,中國(guó)聯(lián)通于2016年10月啟動(dòng)了新一期數(shù)據(jù)中心交換機(jī)集中采購(gòu)項(xiàng)目?! ”敬握袠?biāo)吸引了多家國(guó)內(nèi)外廠商參與,各廠商從技術(shù)實(shí)力、行業(yè)經(jīng)驗(yàn)、定制能力、配套服務(wù)體系等多個(gè)方面展開(kāi)激烈競(jìng)爭(zhēng)。最終,銳捷
    發(fā)表于 01-24 10:14

    銳捷助互聯(lián)網(wǎng)數(shù)據(jù)中心網(wǎng)絡(luò)自動(dòng)、可視運(yùn)維

    網(wǎng)絡(luò)提出了相當(dāng)高的要求。開(kāi)放、標(biāo)準(zhǔn)、模塊、軟件定義、虛擬、自動(dòng)運(yùn)維、可視、小型
    發(fā)表于 01-25 09:42

    飛速(FS)數(shù)據(jù)中心級(jí)交換機(jī)為什么受歡迎?

    信息,加上數(shù)據(jù)無(wú)處不在,數(shù)據(jù)中心的運(yùn)轉(zhuǎn)就需要高帶寬、高密度、高管理性和可靠性的網(wǎng)絡(luò)支持,另外還有一項(xiàng)重要的技術(shù)就是虛擬
    發(fā)表于 10-16 16:28

    網(wǎng)絡(luò)發(fā)展怎么改變企業(yè)數(shù)據(jù)中心的面貌的

    )定位為下一代數(shù)據(jù)中心選擇的網(wǎng)絡(luò)技術(shù)有三大驅(qū)動(dòng)因素:性能、智能、效率。   任何存儲(chǔ)結(jié)構(gòu)的關(guān)鍵要求是高性能、智能且高效的端到端網(wǎng)絡(luò)解決方案,該解決方案針對(duì)存儲(chǔ)進(jìn)行了優(yōu)化,能夠可靠高效并安全地交付各
    發(fā)表于 08-16 15:08

    走向綠色數(shù)據(jù)中心的7手段

    熱量指南。其中許多重點(diǎn)是優(yōu)化內(nèi)部設(shè)備以實(shí)現(xiàn)最佳資源利用,包括降低冷卻功耗?! ?.使用通道遏制:這是一防止數(shù)據(jù)中心供應(yīng)側(cè)冷空氣與排氣側(cè)熱風(fēng)混合的技術(shù)。它涉及使用物理障礙并顯著提高冷卻效率。  4.
    發(fā)表于 08-16 15:35

    WAN中的虛擬

    依賴(lài)于虛擬數(shù)據(jù)中心......或者不是。SDN作為起點(diǎn)軟件定義網(wǎng)絡(luò)(SDN)是數(shù)據(jù)中心交換中不斷增長(zhǎng)的因素,隨著SDN在數(shù)據(jù)中心的作用不斷擴(kuò)
    發(fā)表于 08-24 13:47

    幾種主要的虛擬技術(shù)有什么不同?

    虛擬技術(shù)作為建設(shè)綠色數(shù)據(jù)中心的一項(xiàng)重要技術(shù),一直在不斷發(fā)展完善,其應(yīng)用領(lǐng)域包括操作系統(tǒng)、服務(wù)器、存儲(chǔ)以及
    發(fā)表于 08-14 06:52

    模塊數(shù)據(jù)中心的主要組成部分

    數(shù)據(jù)中心的組成如圖所示。二、模塊數(shù)據(jù)中心組成示意圖(1)機(jī)柜模塊數(shù)據(jù)中心最大可配置28臺(tái)機(jī)柜,機(jī)柜包括服務(wù)器機(jī)柜、
    發(fā)表于 09-08 07:17

    ModBus四種數(shù)據(jù)DI/DO/AI/AO是什么?

    ModBus四種數(shù)據(jù)DI/DO/AI/AO是什么?
    發(fā)表于 11-02 07:14

    虛擬數(shù)據(jù)中心的實(shí)現(xiàn)

      談到虛擬數(shù)據(jù)中心,就離不開(kāi)服務(wù)器虛擬以及虛擬
    發(fā)表于 08-23 15:06 ?650次閱讀

    數(shù)據(jù)中心虛擬管理技術(shù)

    虛擬技術(shù)是推動(dòng)數(shù)據(jù)中心綠色應(yīng)用的重要標(biāo)志。使用較少的硬件和較少的電源實(shí)現(xiàn)更大的處理能力的虛擬
    發(fā)表于 12-23 10:53 ?788次閱讀

    服務(wù)器虛擬技術(shù)數(shù)據(jù)中心網(wǎng)絡(luò)的介紹

    面對(duì)服務(wù)器虛擬的熱潮,顯然數(shù)據(jù)中心網(wǎng)絡(luò)技術(shù)不會(huì)停滯不前,為了滿(mǎn)足服務(wù)器虛擬
    發(fā)表于 10-16 14:20 ?6次下載

    虛擬數(shù)據(jù)中心的三個(gè)層次_虛擬數(shù)據(jù)中心的好處

    VDC—VirtualDataCenter,即虛擬數(shù)據(jù)中心。VDC是將云計(jì)算概念運(yùn)用于數(shù)據(jù)中心的一新型的數(shù)據(jù)中心形態(tài)。
    的頭像 發(fā)表于 10-28 17:22 ?4.9w次閱讀

    為什么5G網(wǎng)絡(luò)離不開(kāi)數(shù)據(jù)中心網(wǎng)絡(luò)

    5G網(wǎng)絡(luò)采用以數(shù)據(jù)中心為基礎(chǔ)的云架構(gòu),承載在數(shù)據(jù)中心內(nèi)獨(dú)立的電信云網(wǎng)絡(luò)上,通過(guò)SDN/NFV技術(shù)
    發(fā)表于 12-04 10:34 ?1395次閱讀

    數(shù)據(jù)中心虛擬應(yīng)用案例

    數(shù)據(jù)中心虛擬應(yīng)用案例展示了虛擬技術(shù)在提高資源利用率、降低成本、增強(qiáng)系統(tǒng)靈活性和快速響應(yīng)等方面的顯著優(yōu)勢(shì)。以下是一些具體的
    的頭像 發(fā)表于 10-24 15:18 ?506次閱讀