在典型的企業(yè)級數(shù)據(jù)中心部署中數(shù)據(jù)中心可能跨地域部署,并且會有不同的業(yè)務(wù)部署在跨地域的數(shù)據(jù)中心里。這就意味著網(wǎng)絡(luò)要有能力在兩個或者多個數(shù)據(jù)中心之間進行擴展,從而讓跨地域的業(yè)務(wù)之間可以進行二三層通信。華云軟件定義網(wǎng)絡(luò)支持基于EVPN VxLAN 的兩個及以上數(shù)據(jù)中心的連接,簡稱DCI(Data Center Interconnect),即華云軟件定義網(wǎng)絡(luò)支持多數(shù)據(jù)中心之間以MP-BGP EVPN 作為控制平面的VxLAN Overlay網(wǎng)絡(luò)。
VxLAN 概述
顧名思義,VXLAN旨在提供與VLAN相同的以太網(wǎng)二層網(wǎng)絡(luò)服務(wù),但具有更大的擴展性和靈活性。 與VLAN相比,VXLAN具有以下優(yōu)點:
在整個數(shù)據(jù)中心靈活放置多租戶段:它提供了一種解決方案,在底層網(wǎng)絡(luò)基礎(chǔ)設(shè)施上擴展二層網(wǎng)絡(luò)段,以便租戶工作負載可以放置在跨數(shù)據(jù)中心的物理Pod上。
可擴展性更強,可訪問更多的二層網(wǎng)段:VLAN使用12位的VLAN ID來訪問二層網(wǎng)段,因此只能訪問4094個VLAN。 VXLAN使用一個24位的段ID,稱為VXLAN網(wǎng)絡(luò)標識符(VNID),它可以使1600萬個VXLAN段同時存在于同一個管理域中。
更好地利用底層基礎(chǔ)設(shè)施中的可用網(wǎng)絡(luò)路徑:VLAN使用生成樹協(xié)議(Spanning Tree Protocol) 預防環(huán)路,通過阻塞冗余路徑,最終網(wǎng)絡(luò)中的一半網(wǎng)絡(luò)鏈路不被有效使用。 VXLAN報文在底層網(wǎng)絡(luò)中基于三層報頭進行傳輸,可以充分利用三層路由、ECMP (equal-cost multipath)路由和鏈路聚合協(xié)議,使用所有可用路徑。
VXLAN是一種基于三層網(wǎng)絡(luò)的二層Overlay方案。 它使用MAC地址封裝在UDP報文中 (MAC-in-Udp)來提供一種跨數(shù)據(jù)中心網(wǎng)絡(luò)擴展二層網(wǎng)段的方法。 VXLAN是一種在公共物理基礎(chǔ)設(shè)施上支持靈活的、大規(guī)模的多租戶環(huán)境的解決方案。 物理數(shù)據(jù)中心網(wǎng)絡(luò)的傳輸協(xié)議是IP + UDP。
VXLAN 報文格式:
MP-BGP EVPN 控制平面概述
MP-BGP EVPN是基于行業(yè)標準的VxLAN控制協(xié)議。 在EVPN之前,VxLAN Overlay網(wǎng)絡(luò)以flood-and-learn模式運行。 在這種模式下,終端主機信息學習和VTEP發(fā)現(xiàn)都是數(shù)據(jù)平面驅(qū)動的,不需要控制協(xié)議在VTEP之間分發(fā)終端主機可達信息。 MP-BGP EVPN改變了這種模式。 它為遠程VTEP背后的終端主機引入了控制平面學習。 它實現(xiàn)了控制平面和數(shù)據(jù)平面的分離,為VxLAN Overlay網(wǎng)絡(luò)的二層轉(zhuǎn)發(fā)和三層轉(zhuǎn)發(fā)提供了統(tǒng)一的控制平面。
華云軟件定義網(wǎng)絡(luò)實現(xiàn)了MP-BGP EVPN的控制平面,提供了如下主要的優(yōu)點:
MP-BGP EVPN協(xié)議基于行業(yè)標準,允許多廠商互操作。
它使控制平面學習終端主機第二層和第三層可達信息,使組織能夠建立更健壯和可擴展的VxLAN Overlay網(wǎng)絡(luò)。
采用穩(wěn)定的MP-BGP VPN技術(shù),支持可擴展的多租戶VxLAN Overlay網(wǎng)絡(luò)。
EVPN地址族攜帶二層和三層可達信息,從而在VxLAN Overlay網(wǎng)絡(luò)中提供完整的橋接和路由。
通過對本地VTEP進行基于協(xié)議的主機MAC/IP路由分配和ARP (Address Resolution Protocol)抑制,最大限度地減少網(wǎng)絡(luò)泛濫。
DCI互聯(lián)
華云軟件定義網(wǎng)絡(luò)實現(xiàn)的DCI之間互聯(lián)方式有多種,根據(jù)需求的不同可構(gòu)建特定的互聯(lián)方式。
DC之間直接EBGP互聯(lián)
DC首先IBGP接入軟件網(wǎng)關(guān),軟件網(wǎng)關(guān)之間EBGP互聯(lián)
DC直接互聯(lián)
DC間直接互聯(lián)要求DC間控制器以及DC間數(shù)據(jù)通路三層互通。
當DC間控制器直接互聯(lián)時,DC間支持豐富的功能集。其中Route Target路由條目作為MP EVPN的擴展屬性,可以在DC間定制VPN路由,從而避免DC間巨量路由交互, 降低控制面帶寬損耗。
DC之間通過軟件網(wǎng)關(guān)互聯(lián)
華云軟件定義網(wǎng)絡(luò)軟件網(wǎng)關(guān)(華云軟件定義網(wǎng)絡(luò)GW)作為重要的輔助組件在DCI中扮演著VNI MAPPING的重要角色。SDN控制器中的路由條目通告給華云軟件定義網(wǎng)絡(luò)GW, 華云軟件定義網(wǎng)絡(luò)GW根據(jù)配置面的VNI MAPPING信息將轉(zhuǎn)換EVPN路由中的Vxlan ID,Route Target以及修改路由下一跳為華云軟件定義網(wǎng)絡(luò)GW,然后通告給遠端華云軟件定義網(wǎng)絡(luò)GW。遠端華云軟件定義網(wǎng)絡(luò)GW再將以上信息根據(jù)配置修改后,將路由通告在于其互聯(lián)的DC。
DC間網(wǎng)絡(luò)二層互通
DC間二層互通的場景下
各DC中需要構(gòu)建L2 BGP VPN,配置全局Route Target。
當DC中各自的虛擬網(wǎng)絡(luò)關(guān)聯(lián)到BGP VPN上后,華云軟件定義網(wǎng)絡(luò)控制器將虛擬網(wǎng)絡(luò)路由以BGP EVPN type 2類型通告到遠端DC。
Type2 路由格式:
遠端DC根據(jù)路由的擴展屬性Route Target將路由導入到相應的虛擬網(wǎng)絡(luò)中,在二層表中安裝對應路由。
華云軟件定義網(wǎng)絡(luò)控制器type2 路由
此外華云軟件定義網(wǎng)絡(luò)支持Type3 類型路由,數(shù)據(jù)面根據(jù)Type3 類型路由生成頭端復制列表。并在二層表中生成廣播列表,進而使得當Overlay網(wǎng)絡(luò)中存在靜默主機時,主動發(fā)送ARP請求獲取對端虛擬工作負載的ARP地址。
Type3 路由格式:
華云軟件定義網(wǎng)絡(luò)控制器上的Type3路由條目
二層通信時虛機請求同網(wǎng)絡(luò)虛機ARP地址,獲取ARP地址后,查詢二層橋接表,下一跳地址為遠端DC Vtep或者如果有軟件網(wǎng)關(guān)的場景下軟件網(wǎng)關(guān)Vtep地址。 將原始報文封裝后,外層報文為udp + vxlan, vxlan id為路由通告時攜帶的Label。
內(nèi)外層報文如下圖所示:
DC間網(wǎng)絡(luò)三層互通
DC間三層通信的場景下,即為Vxlan Routing的場景。Vxlan Routing需要借助三層VNI,
三層VNI提供路由的路由實例上下文。
首先需要在各DC中創(chuàng)建Vxlan Routing路由器,將虛擬網(wǎng)絡(luò)關(guān)聯(lián)到Vxlan Routing路由器上。
再者創(chuàng)建L3 BGP VPN以及相應的Route Target, 將Vxlan Routing路由器關(guān)聯(lián)到L3 BGP VPN上。
當虛擬路由器關(guān)聯(lián)到L3 BGP VPN上后,虛擬網(wǎng)絡(luò)的路由會以EVPN type5路由發(fā)布,type5路由格式如下。
華云軟件定義網(wǎng)絡(luò)控制器的Type 5路由
上層為三層通信時報文封裝示例,內(nèi)層報文的DMAC為遠端VTEP的MAC地址,提供路由上下文。外層VXlan頭部的VNI為三層VNI,提供三層路由上下文。當報文到達遠端DC時,根據(jù)三層VNI確認路由的路由實例。
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。
新化月報網(wǎng)報料熱線:886 2395@qq.com
相關(guān)文章
最近更新
- 智匯華云 | 華云軟件定義網(wǎng)絡(luò) DCI介紹2022-08-03
- 七夕為愛加“油”!Bioglan寶蘭紅磷蝦油讓健康伴TA朝夕2022-08-03
- 昆明市《旅游民宿服務(wù)規(guī)范》發(fā)布 推動旅游民宿行業(yè)做大做強2022-08-03
- 昆明空港經(jīng)濟區(qū):進一步完善公共基礎(chǔ)設(shè)施 切實跑出“空港新速度”2022-08-03
- 天津市堅持鏈上抓服務(wù)抓創(chuàng)新抓人才 上半年車聯(lián)網(wǎng)產(chǎn)業(yè)鏈產(chǎn)值增速為14.4%2022-08-03
- 泰州市區(qū)特困老年人家庭適老化改造全面開工 提升老人家庭的幸福指數(shù)2022-08-03
- 朵納衛(wèi)浴印尼工廠即將投產(chǎn),共享RCEP發(fā)展紅利2022-08-03
- 華為騰訊攜聚合模式入局網(wǎng)約車 萬順叫車:持續(xù)深耕服務(wù)走好每一步2022-08-03
- 泰州靖江舉行產(chǎn)才融合樣板區(qū)建設(shè)“揭榜掛帥”大會 強力推進產(chǎn)才融合樣板區(qū)建設(shè)2022-08-03
- 【獨家焦點】【疫情防控 甘肅在行動】上班、購物、乘坐交通工具等需采取哪些防護?2022-08-03
- 今日最新!甘肅省司法廳出臺打造法治化營商環(huán)境二十條措施2022-08-03
- 環(huán)球百事通!陳宏偉在全市打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作聯(lián)席會上強調(diào)2022-08-03
- 當前熱點-新平:嚴抓紀律排查住房安全隱患2022-08-03
- 每日消息!實現(xiàn)重點人員靶向監(jiān)督2022-08-03
- 【獨家焦點】樟樹市永泰鎮(zhèn):打好脫貧解困工作“組合拳”2022-08-03
- 世界視訊!江都西部片區(qū)路網(wǎng)功能更完善2022-08-03
- 全球速遞!遺址公園建設(shè)進行中 新興業(yè)態(tài)將在李滄青鋼片區(qū)崛起2022-08-03
- 寧波江北全域試點建設(shè)“一刻鐘便民生活圈” 實現(xiàn)“一覽商戶一鍵導航”2022-08-03
- 南京市累計落實各類新增減稅降費71.9億元 各類緩繳稅費60.8億元2022-08-03
- 今年南京市獨角獸企業(yè)總數(shù)達到17家 在國內(nèi)各大城市中排名第五2022-08-03
- 截至6月底有效發(fā)明專利量達到100964件 在全省率先突破10萬件大關(guān) 2022-08-03
- 上半年南京市地區(qū)生產(chǎn)總值同比增長1.7% 高于全省增速2022-08-03
- 一季度全國銀行共辦理非現(xiàn)金支付金額1149.85萬億元 同比增長7.91%2022-08-03
- 一季度銀行支付系統(tǒng)共處理支付業(yè)務(wù)金額2487.45萬億元 同比增長12.35%2022-08-03
- 一季度銀行共處理網(wǎng)上支付業(yè)務(wù)235.70億筆 同比增長4.60%2022-08-03
- 截至一季度末銀行卡應償信貸余額8.50萬億元 環(huán)比下降1.38%2022-08-03
- 上半年全國消協(xié)組織受理寵物類投訴6617件 同比增長約89.17%2022-08-03
- 一季度中國乘用車攝像頭平均搭載數(shù)量約為2.7顆 同比增加約0.3顆2022-08-03
- 世界觀點:玖龍臺跌194萬,比2年前還低!光明二手房還好?2022-08-03
- 環(huán)球報道:擬拆除用地超13萬平!星河潭羅村片區(qū)舊改規(guī)劃修改公示2022-08-03