第28讲 | 云中网络的隔离GRE、VXLAN:虽然住一个小区,也要保护隐私
刘超
该思维导图由 AI 生成,仅供参考
对于云平台中的隔离问题,前面咱们用的策略一直都是 VLAN,但是我们也说过这种策略的问题,VLAN 只有 12 位,共 4096 个。当时设计的时候,看起来是够了,但是现在绝对不够用,怎么办呢?
一种方式是修改这个协议。这种方法往往不可行,因为当这个协议形成一定标准后,千千万万设备上跑的程序都要按这个规则来。现在说改就放,谁去挨个儿告诉这些程序呢?很显然,这是一项不可能的工程。
另一种方式就是扩展,在原来包的格式的基础上扩展出一个头,里面包含足够用于区分租户的 ID,外层的包的格式尽量和传统的一样,依然兼容原来的格式。一旦遇到需要区分用户的地方,我们就用这个特殊的程序,来处理这个特殊的包的格式。
底层的物理网络设备组成的网络我们称为 Underlay 网络,而用于虚拟机和云中的这些技术组成的网络称为 Overlay 网络,这是一种基于物理网络的虚拟化网络实现。这一节我们重点讲两个 Overlay 的网络技术。
GRE
第一个技术是 GRE,全称 Generic Routing Encapsulation,它是一种 IP-over-IP 的隧道技术。它将 IP 包封装在 GRE 包里,外面加上 IP 头,在隧道的一端封装数据包,并在通路上进行传输,到另外一端的时候解封装。你可以认为 Tunnel 是一个虚拟的、点对点的连接。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
本文介绍了在云平台中的隔离问题以及传统VLAN策略的局限性,并提出了使用GRE和VXLAN作为Overlay网络技术的解决方案。GRE是一种IP-over-IP的隧道技术,通过在原有IP包的基础上扩展出一个头,包含足够用于区分租户的ID,解决了VLAN ID不足的问题。文章详细介绍了GRE的工作原理和格式类型,以及使用GRE隧道进行数据传输的过程。另一种Overlay网络技术VXLAN通过在原有数据包的基础上添加一个24位的网络ID,解决了VLAN数量不足的问题。通过介绍GRE和VXLAN这两种Overlay网络技术,文章展示了如何在云平台中解决隔离问题,并指出了这些技术的优势和局限性。对于需要在云平台中进行网络隔离的读者来说,本文提供了有益的技术参考和思路。GRE和VXLAN技术的应用可以有效解决云计算中VLAN的限制,为读者提供了在云平台中进行网络隔离的解决方案。文章还介绍了如何将这些技术融入云平台,并通过具体的网络拓扑结构和Flow Table规则设计,展示了隧道的工作原理。这些内容为读者提供了实际操作的参考,帮助他们更好地理解和应用这些技术。
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《趣谈网络协议》,新⼈⾸单¥68
《趣谈网络协议》,新⼈⾸单¥68
立即购买
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(47)
- 最新
- 精选
- Geek_f6f02b是不是大的逻辑来说还是传统的7层网络模型,但是有了 OpenvSwitch 之后,就可以对数据包做任意的更改,所以在 IP 层跟 TCP 直间加一个 VXLAN 层数据包头,这里面有足够多的VXLAN ID (24位),让 OpenvSwitch 去解决 VLAN ID 不足问题,知道这个 Tunnel ID 跟 VXLAN ID 有对应关系,但是不知道有 VXLAN ID 为什么还要 Tunnel ID。不知道理解的对不对
作者回复: tunnel id是ovs的概念,vxlan id是vxlan协议的要求
2019-04-258 - 小毅(Eric)太难了,太难了,要多用多读啊
作者回复: 到这里难一些了,加油
2019-08-131 - 张爽请问老师,有没有什么软件可以将专栏的这些知识实现一遍,记得Cisco公司有开发过一种做网络拓扑的工具,平时开发过程时很少接触到一些协议,光看理论没法更好的理解,看得云里雾里
作者回复: 实现一遍,太难了
2019-04-102 - 秋天已经不能联系起来啦,请作者指点从哪普及一下基础
作者回复: 其实是有联系的,多读几遍前面的
2018-09-05 - Jason一定是我基础差,最近几篇感觉有点难,不能系统的理解,准备复读!2018-07-20161
- 晨晨adaARP 抑制是一种减缓ARP广播风暴的方案。2018-07-2114
- 猫头鹰波波建议老师多讲点WHY,再讲WHAT,这样比较好理解一些,一上来就讲细节有点难理解2020-02-03110
- Planteggflow table图箭头缺了是、否。另外这里面vlan ID也不是一定需要的吧,感觉图有点问题2018-07-239
- 朱显杰问题1:可以采用underlay网络,比如calico。问题二:容器云2018-07-206
- 赤脚小子问题1 广播风暴的主要原因就是环路了,传统网络采用stp,针对overlay ,通过路由协议ecmp实现2018-07-204
收起评论