我读到VXLAN over VLAN的好处之一是,它可以通过创建覆盖第2层网络而在WAN和第3层网络中生成。

但是AFAIN VLAN也可以使用MPLS VPN,L2TPv3或GRE隧道,或者如果您拥有它们之间的所有跃点,则通过中继和使用VRF进行相同的操作。

是什么在跨层3通信方面,VXLAN通过VLAN的真正好处是什么?

#1 楼

是的,从数据包交换的角度来看,VXLAN只是在L2帧的顶部粘贴一些封装的问题:其他协议也可以做到这一点。

真正的区别是在控制和管理层。

VXLAN是作为数据中心技术发展而来的,因此跨越WAN的能力只是附加优势,而不是驱动该技术的因素。

考虑一个云服务提供商,其数据中心可以包含成千上万个虚拟机。这些VM可以属于不同的企业(云提供商的客户),并且都在做不同的事情,从运行电子商务应用程序,在线购物,ML / AI应用程序(例如建议您为妻子购买什么)生日:-),管理日历和会议等。

在这样的环境中,802.1Q VLAN限制4096不足以令人发笑。数据中心管理员需要一种以更灵活,更细粒度的方式对网络进行分段的方法。

此外,与企业网络布线不同,该网络布线遵循分层模型(访问->分发->核心),数据中心中的设备或多或少需要以扁平的方式进行布线。

所以基本上可以想象一个拥有大量主机的巨大的扁平LAN。

接下来,您还希望提供冗余-防止单个交换机和单个链路发生故障的保护。生成树在这里当然不是启动器:我们希望每个链接将数据喷出的容量都接近其最大容量。因此,基于IP的结构以及IP附带的优点(例如路由协议,等价多路径支持)。

接下来,当您为数据中心找到新客户时,您希望能够尽快部署其VM(数小时甚至数分钟),这意味着您希望在不影响现有交换机的情况下向结构中添加新交换机。因此,在包含77个交换机的结构中,当您添加第78个交换机时,您当然不希望花时间配置77个L2TPv3隧道:-)

因此,请参阅Wikipedia的VXLAN页面的第一行:虚拟可扩展局域网(VXLAN)是一种网络虚拟化技术,旨在解决与大型云计算部署相关的可扩展性问题。“

评论


如何简化端口转发?有什么区别吗?

–加百利博览会
17年12月4日在20:03

#2 楼

正如您已经说过的,VXLAN是基于IP的L2隧道。这是使用任何L3网络创建L2网段的一种解决方案。

虽然其他协议也可以实现此目的,但VXLAN不需要额外的基础结构或特殊的传输(只要提供了IP),并且可以还可以使用一条隧道来容纳多达1600万个子隧道-拥有大型基础设施,后者可以发挥很大的作用。