ネットワーク仮想化 VXLAN ネットワーク アーキテクチャ

ネットワーク仮想化 VXLAN ネットワーク アーキテクチャ

VXLAN は NVO3 のネットワーク仮想化技術です。元のホストから UDP で送信されたデータ パケットをカプセル化し、物理ネットワークの IP と MAC をカプセル化の外部ヘッダーとして使用します。その後、データ パケットは IP ネットワーク上で送信されます。宛先に到達すると、トンネル エンドポイントはデータをカプセル化解除し、ターゲット ホストに送信します。

VXLAN により、仮想ネットワークは多数のテナントにアクセスでき、テナントは物理ネットワークの IP アドレスやブロードキャスト ドメインの制限を考慮せずに独自の仮想ネットワークを計画できるため、ネットワーク管理の難易度が軽減され、データセンターにおける大規模なレイヤー 2 仮想移行やマルチテナントのニーズを満たすことができます。

[[269085]]

従来の VLAN ネットワークと同様に、VXLAN ネットワークも VXLAN 内アクセスと VXLAN 間アクセスをサポートします。

VXLAN間ネットワークアクセス

VXLAN テクノロジーを使用すると、既存のレイヤー 3 ネットワーク上に仮想レイヤー 2 ネットワークを構築し、VM 間のレイヤー 2 通信が可能になります。図 1 は、VXLAN 内ネットワーク アクセスを示しています。

図1 VXLANネットワーク内通信


VXLAN 内通信に関係する概念は次のとおりです。

VNI (VXLAN ネットワーク識別子)

従来のネットワークの VLAN ID と同様に、VXLAN セグメントを区別するために使用されます。異なる VXLAN セグメント内のテナントは、レイヤー 2 で直接通信できません。テナントは 1 つ以上の VNI を持つことができます。 VNI は 24 ビットで構成され、最大 1600 万のテナントをサポートします。

ブロードキャストドメイン (BD)

従来のネットワークでブロードキャスト ドメインを VLAN によって分割する方法と同様に、VXLAN ネットワークではブロードキャスト ドメインは BD によって分割されます。

VXLAN ネットワークでは、VNI はブロードキャスト ドメイン BD に 1:1 でマッピングされます。 1 つの BD は 1 つのブロードキャスト ドメインを表し、同じ BD 内の VM はレイヤー 2 で相互に通信できます。

VXLAN トンネル エンドポイント

VTEP は VXLAN パケットをカプセル化およびカプセル化解除できます。

VXLAN メッセージ内の送信元 IP アドレスは送信元 VTEP の IP アドレスであり、宛先 IP アドレスは宛先 VTEP の IP アドレスです。 VTEP アドレスのペアは VXLAN トンネルに対応します。送信元側でメッセージをカプセル化した後、カプセル化されたメッセージはトンネルを介して宛先 VTEP に送信され、宛先 VTEP は受信したカプセル化されたメッセージをカプセル化解除します。

仮想アクセス ポイント (VAP)

VXLAN サービス アクセス ポイント。VLAN またはパケット フロー カプセル化タイプに基づいてサービスにアクセスできます (関連する概要については、パケット識別を参照してください)。

VLAN ベースのアクセス サービス: VTEP 上で、VLAN と BD 間の 1 対 1 または多対 1 のマッピングが確立されます。このように、VTEP はサービス側からメッセージを受信すると、VLAN と BD 間のマッピング関係に従って BD 内でメッセージを転送します。

パケット フロー カプセル化タイプに基づくアクセス サービス: ダウンストリーム サービスに接続された VTEP の物理インターフェイス上にレイヤー 2 サブインターフェイスを作成し、異なるインターフェイスが異なるデータ パケットにアクセスできるように、異なるフロー カプセル化タイプを設定します。同時に、レイヤー 2 サブインターフェイスは BD と 1 対 1 でマッピングされます。このようにして、サービス側メッセージが VTEP に到達した後、指定されたレイヤー 2 サブインターフェイスに入ります。つまり、パケットは、レイヤー 2 サブインターフェイスと BD 間のマッピング関係に基づいて BD 内で転送されます。

ネットワーク仮想化エッジ (NVE)

NVE は、ネットワーク仮想化機能を実装するネットワーク エンティティです。メッセージが NVE によってカプセル化され変換された後、レイヤー 3 基本ネットワークに基づいて NVE 間にレイヤー 2 仮想化ネットワークを確立できます。図のスイッチデバイスは NVE です。

レイヤー2ゲートウェイ

従来のネットワークのレイヤー 2 アクセス デバイスと同様に、VXLAN ネットワーク内のレイヤー 2 ゲートウェイを介して VXLAN 仮想ネットワークへのテナント アクセスの問題を解決し、同じ VXLAN 仮想ネットワーク内のサブネット通信にも使用できます。

VXLAN間ネットワークアクセス

異なる BD 内の VM はレイヤー 2 で直接通信できません。VM 間のレイヤー 3 通信を実装するには、VXLAN レイヤー 3 ゲートウェイを使用する必要があります。図 2 は、VXLAN 間ネットワーク アクセスのネットワーク アーキテクチャを示しています。

図2 VXLAN間ネットワークアクセス

VXLAN 間ネットワーク アクセスに関連する概念は次のとおりです。

レイヤー3ゲートウェイ

従来のネットワーク内の異なる VLAN 内のユーザーがレイヤー 2 で直接通信できないのと同様に、異なる VNI 間の VXLAN と VXLAN および非 VXLAN も直接通信できません。 VXLAN 間および VXLAN と非 VXLAN 間の通信を可能にするために、VXLAN レイヤー 3 ゲートウェイの概念が導入されています。

レイヤー 3 ゲートウェイは、VXLAN 仮想ネットワークのサブネット間通信と外部ネットワークへのアクセスに使用されます。

VBDIF インターフェース

従来のネットワークで VLANIF を使用して異なるブロードキャスト ドメイン間の相互通信を解決する方法と同様に、VXLAN では VBDIF の概念が導入されています。

VBDIF インターフェイスは、VXLAN レイヤー 3 ゲートウェイ上に設定され、BD に基づいて作成されたレイヤー 3 論理インターフェイスです。 VBDIF インターフェイスで IP アドレスを設定することにより、異なるネットワーク セグメント内の VXLAN 同士、および VXLAN と非 VXLAN が相互に通信できるようになります。レイヤー 2 ネットワークはレイヤー 3 ネットワークにもアクセスできます。

<<:  Centos7 システムに基づく Pinpoint 分散監視のインストールと展開

>>:  マルチクラウドをマスターするには、インクルージョンの文化が重要

推薦する

PingCAPの共同創設者兼CTOであるHuang Dongxu氏: 世界最高の分散データベースの構築に尽力

オープンソースデータベースの分野に、設立されてまだ5年ちょっとの若い会社があります。主力製品であるT...

クラウドネイティブデータ管理の謎を解く: 運用レイヤー

著者 |ガウラヴ・リシ翻訳者 |張峰レビュー |ノエアプリケーションのコンテナ化のペースが加速するに...

分散システムを学ぶにはどうすればいいですか? 1つの記事ですべてを入手できます!

インターネット企業における分散システムの適用は非常に一般的になり、オープンソース ソフトウェアが次々...

米国のクラウドサーバーおすすめトップ10:安い価格、強力なマシン、タイムリーなアフターサービス

推奨される米国のクラウドサーバーはどれですか?どのアメリカのクラウドサーバーが最高ですか?米国で最速...

エッジコンピューティングはクラウドコンピューティングよりも重要ですか?

今日の IT 業界でクラウド コンピューティングが非常に人気があることは間違いありません。しかし、こ...

エッジコンピューティング: 5つの潜在的な落とし穴

エッジ コンピューティングはエンタープライズ IT 戦略として勢いを増しており、組織は IoT ネッ...

#クラシックウェブサイト構築VPS:host1plus-7月はVPSが15%オフ/オプションのコンピュータルーム5室/[サポ​​ート] Alipay

host1plus.com、7月のプロモーションがリリースされました。VPSプロモーションのみ、仮想...

A5 Webmaster Network SEO チーム: 春節休暇中にウェブサイトの重量をバランスさせる方法

毎年春節の時期になると、雨後の筍のように大量のウェブサイトが出現し、当然ながら破壊されるウェブサイト...

virmach: 米国の VPS は年間 6.3 ドルから、オプションのデータ センターは 10 か所、Alipay/PayPal での支払いが可能

これは、virmach の今年最後の格安 VPS になるかもしれません。最低価格は年間 6.3 ドル...

cmivps: 「香港高帯域幅 VPS」、無制限のトラフィック、30% 割引、3 つのネットワークへの直接接続

cmivps は、年間高帯域幅の香港 VPS に大幅割引を提供します。年間支払いの場合は 30% オ...

gcorelabs: アップリンクが2Gbpsを超え、ダウンリンクが4Gbpsを超えるシンガポールのクラウドサーバーの簡単な評価

シンガポールはアジア全域に優れたネットワーク接続を備えているため、gcorelabs のシンガポール...

クルンはどうですか? 「Three Elite Networks」シリーズのサーバーについての簡単なレビュー

クルンはどうですか?クルンサーバーはどうですか? Kurunは国内IDC市場では比較的有名で、主に米...

マルチクラウド自動フェイルオーバーで災害復旧戦略を強化

災害の発生を完全に防ぐことはできませんが、災害による事業中断は回避できます。適切なツールを使用し、適...

検索エンジンスパイダーと検索ユーザー向けのコンテンツベースのウェブサイトの最適化に関する簡単な説明

1. 忘れられた交通ドメイン名の解決失敗やスペルミスによるトラフィック損失を収集する方法を見つけます...