云数据中心网络 VXLAN 数据平面与服务模型映射解析
1. VXLAN 隧道建立
在网络通信中,当本地 EVPN 实例或 L3VPN 实例接收到路由后,会通过下一跳获取 Leaf1 的 VTEP IP 地址。若该 IP 地址在三层可达,就会建立到 Leaf1 的 VXLAN 隧道。同理,从 Leaf1 到 Leaf2 建立 VXLAN 隧道的过程与之相同。
2. VXLAN 数据平面流量转发
根据流量的流向和范围,数据中心网络(DCN)流量可分为东西向流量(在数据中心内传输)和南北向流量(跨数据中心传输)。具体又可细分为以下四种类型:
| 流量类型 | 转发方式 |
| — | — |
| 同一 VPC 内同一子网的流量 | 经二层 VXLAN 封装后由TOR 交换机转发 |
| 同一 VPC 内不同子网的流量 | 经三层 VXLAN 封装后,由 TOR 交换机根据三层路由转发 |
| 不同 VPC 间的流量 | 需跨子网转发,为保证安全需进行隔离,流量要经过防火墙并到达三层 VXLAN 网关 |
| 数据中心外用户到 VPC 内服务器的流量 | 需经过入侵防御系统(IPS)或防火墙、负载均衡器(LB)、VXLAN 网关和 TOR 交换机后到达服务器 |
2.1 子网内已知单播数据包转发(包括 ARP 请求/回复数据包处理)
假设 VM_A、VM_B 和 VM_C 都在网络段 10.1.1.0/24 且属于 VNI 5000,当 VM_A 首次与 VM_C 通信时,由于 VM_A 没有 VM_C 的 MAC 地址,会广播 ARP 请求数据包。
-
超级会员免费看
订阅专栏 解锁全文
56

被折叠的 条评论
为什么被折叠?



