Overlay基本概念与分类(非常详细)从零基础到精通,收藏这篇就够了!

Overlay技术:别光看表面,这玩意儿到底想干啥?

Overlay,说白了就是网络界的“套娃”。在现有网络上再盖一层虚拟网络,听起来有点多此一举?但仔细想想,这就像在拥挤的城市里建高架桥,不改变地面交通,也能提升通行效率。Overlay的核心在于“不折腾底层”,在现有IP网络基础上搞事情,实现应用承载和业务隔离。但问题来了,真的能这么美好吗?

Overlay:听起来很美,但坑也不少

Overlay网络,就像一个独立的“王国”,有自己的规则和秩序。它建立在现有网络之上,但又与底层物理网络保持相对独立。这种独立性,既是优点也是缺点。优点是灵活,可以快速部署新业务,无需对底层网络进行大刀阔斧的改造。缺点是复杂,引入了额外的控制和转发平面,增加了网络管理的难度。真的能实现云网融合?别忘了,理想很丰满,现实很骨感。

Overlay的核心特点,我总结了几个关键词:

  • 虚拟化: 这不用多说,Overlay的本质就是虚拟化,把网络资源抽象成逻辑实体。
  • 独立性: 控制和转发平面独立,意味着更大的灵活性,但也意味着更高的复杂性。
  • 服务导向: Overlay的出现,是为了提供现有网络无法提供的功能和服务。

Overlay的里子:控制平面、数据平面和管理平面,谁也别想偷懒

传统网络设备和Overlay网络设备,角色分工明确。Overlay边缘设备负责“穿衣戴帽”,把数据包封装成Overlay格式,然后交给Underlay设备(也就是传统网络设备)去转发。Underlay设备才不管你Overlay是什么玩意儿,只管把数据包送到目的地。

控制平面,数据平面,管理平面,这三个家伙,各有各的职责:

  • 控制平面: 大脑!负责服务发现、地址映射和隧道管理,决定数据包该怎么走。
  • 数据平面: 搬运工!负责数据封装和传输,把数据包从一个地方送到另一个地方。
  • 管理平面: 保姆!负责监控和管理整个Overlay网络,确保一切正常运行。

Overlay边缘设备和Underlay设备,一个都不能少:

  • Overlay边缘设备: 网络的“出入口”,负责封装和解封装Overlay报文。
  • Underlay设备: 网络的“骨干”,负责传输Overlay报文。

Overlay:虚拟化的救星?别高兴太早!

虚拟机迁移受限?Overlay来帮忙!它把二层报文封装在IP报文里,只要IP路由可达,虚拟机就能随便“搬家”。虚拟机规模受限?Overlay来帮忙!它降低了对底层网络MAC地址规格的需求。网络隔离能力不足?Overlay来帮忙!它扩展了隔离标识的位数,支持更多的用户。

但等等,Overlay真的这么完美吗?

  • 复杂性: Overlay网络本身就引入了额外的复杂性,需要专业的知识和技能来管理。
  • 性能损耗: 封装和解封装Overlay报文会带来一定的性能损耗。
  • 安全风险: Overlay网络可能会引入新的安全风险,需要采取相应的安全措施。

Overlay网络类型:别挑花眼了!

  • 网络Overlay: 简单粗暴,直接用物理设备做Overlay边缘设备,服务器啥也不用管。
  • 主机Overlay: 高度集成,把Overlay边缘设备放到服务器里,能更好地感知虚拟机状态。
  • 混合Overlay: 灵活多变,既能用物理设备,也能用虚拟设备,各种服务器都能接入。

VXLAN:Overlay协议界的扛把子?

Overlay技术仅仅是个框架,具体实现还得靠各种协议。VXLAN、NVGRE、STT,这些都是Overlay协议。但VXLAN似乎更胜一筹,因为它:

  • 支持L2-4层链路HASH, 这点比GRE强。
  • 不修改传输层, 这点比STT好。
  • Cisco力挺,Open vSwitch也支持, 群众基础广泛。

总而言之,Overlay技术是个好东西,但用起来也得小心。别盲目跟风,要结合自身实际情况,选择合适的Overlay方案。别忘了,技术是为业务服务的,而不是反过来。
```

黑客/网络安全学习包

资料目录

  1. 成长路线图&学习规划

  2. 配套视频教程

  3. SRC&黑客文籍

  4. 护网行动资料

  5. 黑客必读书单

  6. 面试题合集

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************

1.成长路线图&学习规划

要学习一门新的技术,作为新手一定要先学习成长路线图方向不对,努力白费

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。


因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************

2.视频教程

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩


因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*************************************

3.SRC&黑客文籍

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:

黑客资料由于是敏感资源,这里不能直接展示哦!

4.护网行动资料

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!

5.黑客必读书单

**

**

6.面试题合集

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。

更多内容为防止和谐,可以扫描获取~

因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取

*************************************优快云大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享*********************************

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值