国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> IT >> 技術正文  
 
尷尬的VXLAN
[ 通信界 / 佚名 / www.6611o.com / 2016/4/25 22:59:25 ]
 

VXLAN(Virtual eXtensible Local Area Network)技術是由VMware、思科、Arista、Broadcom、Citrix和紅帽共同提出的IETF草案,用以解決數據中心多租戶間通信和隔離時解決vlan不夠的問題;Vxlan草案里給出的封裝格式是MAC-IN-UDP,即將原始報文封裝在UDP報文里,其本意是在用于不同數據中心之間的VM(Virtual Machine)之間進行通信時數據報文封裝格式。但是這種技術到底是否是一種完美的解決方案哪?

先對VXLAN的技術的提出其標準里主要想解決以下幾個問題進行說明:

1)STP協議缺陷和VLAN ID數目少帶來的限制

對于國內互聯網的公司如BAT的數據中心,STP協議多數是不開啟的,明顯的缺陷是vxlan標準中所提及的,會導致鏈路帶寬的大量浪費,并且一旦拓撲變化到二三百臺網絡設備的時候,收斂性能會明顯變慢;所以大型數據中心會通過對網絡的合理規劃,來避免環路。

2)云計算[注]中多租戶環境下的通信和隔離

對于為了提高CPU的使用率以及服務器維護/遷移等操作便捷的云計算來說,不同租戶的云主機需要進行私網隔離,對于同一個租戶的多個云主機私網內需要二層數據隔離而可以通過三層轉發進行通信,并且當云主機在多個數據中心之間的進行熱遷移時為了保持其提供服務的不間斷需要保證遷移前后在一個vlan內,即多個數據中心組成的二層某個VLAN網路有多大,那么著里面的VM就能遷移有多遠,也就是所謂的大二層技術。然而一個數據中心的物理服務器規模十萬級在國內已經出現,國外Google等已有百萬級規模的數據中心,此類環境下僅有12bit的VLAN數目對于云計算的租戶數目來講是遠遠不夠的;其實vlan數目不夠很早就被意識到,并提出了 Q-IN-Q之類的技術(還有靈活Q-IN-Q等),為什么這些技術不直接被拿來在云計算虛擬網絡環境里使用哪?因為雖然我們可以在數據中心內部控制報文的TAG情況,但是一旦報文到了公網,其路徑經過的網絡設備是路由器還是交換機無法得知,根本無法保證讓帶各種不同TAG的報文安然通過公網達到對端數據中心;然后就看有了vxlan的技術被提出和應用。

3)TOR交換機的MAC地址表不充足

再討論一下云計算環境下TOR交換機MAC地址表不足的問題,在以前TOR因為走三層轉發,只會學習到與其之戀直連設備及二層相連設備的MAC;而隨著大二層的出現,不僅要學習本數據中心二層的設備MAC地址,還有更多其他數據中心二層范圍內的地址,包括海量的虛擬機的MAC地址都有可能要被TOR學習到,這無疑大大增加了TOR的MAC表項容量的要求。我們知道對于傳統的商業交換芯片如Broadcom的ESW系列芯片,基本都有128K的MAC表項大小,這個容量相對于現代一個數據中心十萬級甚至百萬級設備的數據量真不算太大。

4)針對VXLAN技術的內容有以下幾點討論:

a)沒有說明同一個租戶下不同VNID之間如何通信;以前對于同一個vlan或不同的vlan來說兩個主機通過交換機進行通信,需要添加或刪除報文的vlan TAG;但是對于同一個同一個VNID或不同的VNID的主機進行通信,封裝VXLAN報文還需要額外提供一個從L2以太網到L4 UDP的頭部,始終讓人感覺非常的怪異;

b)VLXAN技術將隔離區域數目從原來的12bit的VLAN ID擴展到現在24bit的VNI,可能猶如原先VLAN提出時看待其12bit的大小覺得已經很多了,但是現在網絡規模越來越大,隨著業務的需求擴展比如多個行星之間的星際通信發展后,可能很快又無法滿足需求;這種擴展的方式始終是有缺陷的;

c)對原有VLAN技術的兼容

Vxlan技術如其他革命性的網絡技術的出現(OSPF代替RIP或IPV6代替IPV4),應該取代vlan,并且兼容vlan,這點VXLAN技術標準文檔里也有提及,即如何讓VXLAN里的設備與VLAN里的設備進行通信,也可以考慮將vlan作為VXLAN一個子域的PVLAN技術;但是兼容性其他方面依然是個值得考慮的問題,比如三層交換機現有的IP轉發時基于vlan創建三層接口的,可以簡單理解為DIP VLAN進行查找表項,然后更改報文的VLAN ID號轉發到另一個VLAN里轉出;當VXLAN代替VLAN后,如何芯片基于VXLAN的VNID進行三層轉發時VXLAN標準里沒有提及的內容(+微信關注網絡世界),還有如QOS中vlan shapping的映射等技術也存在這個問題;而且封裝后還會有報文轉發效率、對轉發負載均衡性能等方面的影響;

d)對于vxlan技術的出現,現有網絡設備支持度也不夠;僅有盛科、BCM的T2等芯片,值得一提的是Openvswitch是支持的;VXLAN技術應該常規的傳統L3芯片類似,應提供同一個VNI范圍內的主機二層互通,不同VNI范圍內的主機通過IP地址三層轉發互通(一個租戶有兩個VNID),跨數據中心的主機流量進行二層或三層通信時需要添加含有公網IP地址的outer ip header來走外網進行通信,當然有需求可以提出在VXLAN下trunk、hybrid、access的端口屬性,但是這些都沒有做出規定;這個功能安裝基于vlan的三層轉發來講不是什么高級的特性;但是這個技術都必須在新的交換芯片上來做,而新出的芯片都是比較高級的,比如broadcom的trident系列和Marvell的lion系列,如果在上面加這些功能,暫時沒有出現Vxlan與某些技術比如MPLS、TRILL等技術兼容的方案,即如果用了vxlan,這些技術雖然被芯片支持,但很大可能是芯片的表項及其支持的功能就被浪費了;硬件支持工作還有相當大的。

為了解決vlan不夠的問題,類似VXLAN的技術還有微軟的NVGER和STT等,個人意見是這種技術解決問題方式是非常不徹底的,是革命性替代技術,但是兼容性不足且治標不治本。最當初利用vlan技術對網絡進行隔離的選擇可能是網絡技術發展史上最大的一個錯誤,現在因為在其基礎上建立的三層轉發和受其限制而引發的一系列挽救技術都顯得蹩腳,尤其在現在得云計算趨勢下;我們是不是應該考慮從根上解決該問題而不是每次都做補丁,因為這樣導致了技術的復雜性越來越大,報文的這種天價頭部的多次封裝又導致了傳輸效率的降低,慢慢的又會引入新的限制從而影響新技術被應用到各種領域,比如逐漸成熟的移動互聯網。所以讓我們回到二層,回到vlan沒有出現的時候所遇到的網絡廣播風暴和安全隔離的問題上,可能會提出更好的解決辦法,衍生更多的好技術,以避免今天網絡的痛苦和無奈。

作者:微博@北京-小武

 

作者:佚名 合作媒體:不詳 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管