91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文看懂VLAN和VXLAN

中興文檔 ? 來源:中興文檔 ? 2024-11-21 11:09 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

VLAN(Virtual Local Area Network,虛擬局域網(wǎng))和VXLAN(Virtual Extensible LAN,虛擬可擴展局域網(wǎng)),看上去像是在玩字母游戲的兩個網(wǎng)絡(luò)技術(shù),接下來文檔君就給大家科普下這對“孿生兄弟”的區(qū)別。

1

什么是VLAN

傳統(tǒng)二層交換機的所有端口在同一個廣播域中,因此存在如下兩個嚴重的缺點:

廣播風(fēng)暴

以太網(wǎng)中對于廣播幀、組播幀和目標不明的單播幀都采用了廣播的方式。這種傳播方式有2個弊端:

(1)廣播信息消耗了網(wǎng)絡(luò)整體的帶寬。

(2)收到廣播信息的主機需要消耗一部分CPU資源來進行處理。

因此以太網(wǎng)中的廣播傳輸方式造成了網(wǎng)絡(luò)帶寬和CPU運算能力的大量無謂消耗。

安全問題

以太網(wǎng)中對于目標不明的單播幀都采用了廣播的方式,這樣會將信息轉(zhuǎn)發(fā)到不相關(guān)的端口上去,容易被竊聽,安全問題存在隱患。

為了解決上述問題,通常通過劃分廣播域來處理。 通過VLAN技術(shù)可以將一個物理網(wǎng)絡(luò)劃分成多個邏輯(虛擬)的局域網(wǎng),每一個VLAN是一個獨立的廣播域,VLAN間互不影響。不同VLAN的用戶之間限制訪問,同時廣播報文限制在邏輯廣播域內(nèi)。

舉例

學(xué)校里有多個年級,每個年級的學(xué)生都在不同的教學(xué)樓里。為了管理方便和安全,學(xué)校決定在每個教學(xué)樓內(nèi)設(shè)置不同的VLAN。比如:

一年級的學(xué)生都在A樓(VLAN 10)

二年級的學(xué)生都在B樓(VLAN 20)

這樣,每個教學(xué)樓就像是一個VLAN,同一教學(xué)樓內(nèi)的學(xué)生(數(shù)據(jù)包)可以相互交流,但是不同教學(xué)樓之間的學(xué)生(數(shù)據(jù)包)默認是不能直接交流的。如果一年級的學(xué)生想要和二年級的學(xué)生交流,他們需要通過老師(路由器)來轉(zhuǎn)發(fā)信息。

每個VLAN都是一個獨立的廣播域,這意味著每個VLAN內(nèi)的學(xué)生(數(shù)據(jù)包)只能在這個VLAN內(nèi)進行廣播通信,比如尋找某個文件或發(fā)送通知。這種隔離確保了網(wǎng)絡(luò)的安全性和效率,因為不同VLAN之間的通信需要通過路由器(老師)來控制和轉(zhuǎn)發(fā),從而限制了不必要的廣播流量和潛在的安全風(fēng)險。

通過這種方式,VLAN技術(shù)幫助學(xué)校(網(wǎng)絡(luò)管理員)有效地管理了網(wǎng)絡(luò)資源,同時確保了不同年級(不同VLAN)之間的通信安全和隔離。

2

為什么還需要VXLAN?

VXLAN的提出背景:

數(shù)據(jù)中心規(guī)模的擴大和虛擬機數(shù)量的增長隨著虛擬化技術(shù)的快速發(fā)展,數(shù)據(jù)中心的規(guī)模不斷擴大,虛擬機的數(shù)量呈爆炸式增長。傳統(tǒng)的二層網(wǎng)絡(luò)技術(shù)面臨著巨大的挑戰(zhàn),尤其是在隔離大量租戶的需求上。VLAN由于其Tag域只有12比特,僅能劃分出4096個相互隔離的虛擬二層網(wǎng)絡(luò),這在大規(guī)模的數(shù)據(jù)中心中遠遠不夠使用。

虛擬機的靈活遷移為了實現(xiàn)網(wǎng)絡(luò)業(yè)務(wù)和資源的靈活調(diào)配,虛擬機跨設(shè)備甚至跨數(shù)據(jù)中心的遷移變得越來越頻繁。為了保證虛擬機遷移過程中業(yè)務(wù)不中斷,虛擬機遷移前后的IP地址和MAC地址需要保持不變,而傳統(tǒng)網(wǎng)絡(luò)技術(shù)無法實現(xiàn)虛擬機遷移前后的IP、MAC不變。

多數(shù)據(jù)中心的互聯(lián)需求隨著數(shù)據(jù)中心多中心的部署,虛擬機的跨數(shù)據(jù)中心遷移、災(zāi)備,跨數(shù)據(jù)中心業(yè)務(wù)負載分擔(dān)等需求日益增多。這要求二層網(wǎng)絡(luò)的擴展不僅是在數(shù)據(jù)中心的邊界為止,還需要考慮跨越數(shù)據(jù)中心機房的區(qū)域,延伸到同城備份中心、遠程災(zāi)備中心.

綜上所述,VXLAN是為了滿足數(shù)據(jù)中心在面對大規(guī)模虛擬化、多租戶環(huán)境、虛擬機動態(tài)遷移以及多數(shù)據(jù)中心互聯(lián)等方面的需求,提供一種可擴展、靈活且安全的網(wǎng)絡(luò)虛擬化解決方案。

3

什么是VLAN

VXLAN即虛擬可擴展局域網(wǎng),VXLAN是一種隧道技術(shù),能在三層網(wǎng)絡(luò)的基礎(chǔ)上建立二層以太網(wǎng)網(wǎng)絡(luò)隧道,從而實現(xiàn)跨地域的二層互連。 VXLAN采用“MAC in UDP”的方法進行封裝,將原來的二層數(shù)據(jù)幀加上VXLAN頭部一起封裝在一個UDP(User Datagram Protocol,用戶數(shù)據(jù)報協(xié)議)數(shù)據(jù)包里。VXLAN Header中的VNI(Virtual Network Identifier,虛擬網(wǎng)絡(luò)標識)有24個bit,數(shù)量遠遠大于4096,并且UDP的封裝可以穿越三層網(wǎng)絡(luò),比VLAN有更好的擴展性,因此可適應(yīng)大規(guī)模租戶的部署。

舉例

有一所學(xué)校不僅包括了多個教學(xué)樓,而且還在城市的另一端有一個分校。隨著學(xué)校的發(fā)展,分校的學(xué)生數(shù)量也在增加,學(xué)校希望能夠讓兩個校區(qū)的學(xué)生和教師能夠像在同一個校園里一樣無縫地交流和共享資源。

3d32bf52-a092-11ef-93f3-92fbcf53809c.png

主校區(qū)

1.主校區(qū)有兩棟教學(xué)樓,一年級在教學(xué)樓A,二年級在教學(xué)樓B。

2.為了保持管理的便捷性和安全性,學(xué)校決定在每個教學(xué)樓內(nèi)設(shè)置不同的VLAN。教學(xué)樓A是VLAN 10,教學(xué)樓B是VLAN 20。

3.但是,隨著技術(shù)的發(fā)展和教育的創(chuàng)新,學(xué)校希望能夠讓主校區(qū)和分校之間的學(xué)生也能輕松交流,就像他們在同一棟教學(xué)樓里一樣。

分校

1.每個分校(VXLAN)都有一個獨特的標識碼(VNI),這個標識碼有很多。

2.分校位于城市的另一端,有一棟教學(xué)樓D。

3.分校的學(xué)生也需要與主校區(qū)的學(xué)生和教師進行交流,比如共享教學(xué)資源、進行聯(lián)合項目等。

4.這時,學(xué)校引入了VXLAN技術(shù),就像在主校區(qū)和分校之間開通了虛擬的“校車調(diào)度中心”——VTEP(VXLAN Tunneling End Point,VXLAN隧道終端)。學(xué)生們(數(shù)據(jù)包)可以通過這個“校車”在不同校區(qū)間自由穿梭,就好像他們都在同一個校園里一樣。

VTEP

1.無論學(xué)生們(數(shù)據(jù)包)是在主校區(qū)的教學(xué)樓A、教學(xué)樓B,還是在城市的另一端的分校,他們都可以自由地交流,就好像他們都在同一個局域網(wǎng)內(nèi)一樣。

2.每個校區(qū)(數(shù)據(jù)中心)都有一個或多個校車調(diào)度中心(VTEP),它們負責(zé)管理校車(封裝和解封裝VXLAN數(shù)據(jù)包)。

3.當(dāng)學(xué)生(數(shù)據(jù)包)需要從一個教學(xué)樓(源虛擬網(wǎng)絡(luò))去另一個校區(qū)的教學(xué)樓(目標虛擬網(wǎng)絡(luò))時,他們首先會到達自己校區(qū)的校車調(diào)度中心(源VTEP),然后被送上校車(VXLAN封裝)。

4.校車會穿越不同的道路(物理網(wǎng)絡(luò)),最終到達目的地校區(qū)的校車調(diào)度中心(目標VTEP)。

5.目標校區(qū)的校車調(diào)度中心(目標VTEP)會將學(xué)生(數(shù)據(jù)包)從校車上接下來,并送到正確的班級(目標虛擬網(wǎng)絡(luò))。

END

怎么樣?是不是一口氣搞懂了VLAN和VXLAN區(qū)別? 文檔君給大家整理了一份表格,用以區(qū)分VLAN和VXLAN在關(guān)鍵特性上的區(qū)別。

3d4b0062-a092-11ef-93f3-92fbcf53809c.png

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    290

    瀏覽量

    37787
  • VxLAN
    +關(guān)注

    關(guān)注

    0

    文章

    24

    瀏覽量

    4156

原文標題:一文讀懂VLAN和VXLAN

文章出處:【微信號:ztedoc,微信公眾號:中興文檔】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    看懂:線束接頭氣密性試驗儀工作原理

    它的工作原理,其實看懂這幾點就足夠。線束接頭氣密性試驗儀核心原理以壓力檢測法為主,常見有直壓測試、差壓測試兩種。測試前,將線束接頭接入專用工裝夾具,形成封閉腔體,
    的頭像 發(fā)表于 02-28 16:39 ?486次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>:線束接頭氣密性試驗儀工作原理

    從 LAN 到 VLAN:工業(yè)以太網(wǎng)為什么必須“分區(qū)”

    在以太網(wǎng)網(wǎng)絡(luò)中,LAN 是最基礎(chǔ)的局域網(wǎng)形態(tài),而 VLAN 則是在網(wǎng)絡(luò)規(guī)模和業(yè)務(wù)復(fù)雜度提升后引入的關(guān)鍵技術(shù)。LAN 依賴物理連接形成網(wǎng)絡(luò)邊界,所有設(shè)備共享同廣播域,結(jié)構(gòu)簡單但安全性和擴展性有限
    的頭像 發(fā)表于 12-24 10:51 ?380次閱讀
    從 LAN 到 <b class='flag-5'>VLAN</b>:工業(yè)以太網(wǎng)為什么必須“分區(qū)”

    Vlan、三層交換機、網(wǎng)關(guān)、DNS、子網(wǎng)掩碼、MAC地址等網(wǎng)絡(luò)知識

    我們現(xiàn)在做的弱電工程,經(jīng)常用到網(wǎng)絡(luò)知識,比如vlan、三層交換機、網(wǎng)關(guān)、DNS、子網(wǎng)掩碼、MAC地址等方面的知識,作為從業(yè)人員,我們對這些知識了解并熟知的。 正文: 、什么是VLAN VLA
    的頭像 發(fā)表于 12-18 10:16 ?367次閱讀
    <b class='flag-5'>Vlan</b>、三層交換機、網(wǎng)關(guān)、DNS、子網(wǎng)掩碼、MAC地址等網(wǎng)絡(luò)知識

    看懂國產(chǎn)存儲公司有哪些?

    的需求分別為普通服務(wù)器的8倍和3倍,單臺配置高達2TB。隨著三星、美光、SK海力士等國際大廠集體上調(diào)產(chǎn)品報價,場由AI技術(shù)驅(qū)動的存儲漲價潮席卷全球,這也為國產(chǎn)存
    的頭像 發(fā)表于 10-16 15:59 ?2246次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>國產(chǎn)存儲公司有哪些?

    看懂晶豐明源BP2525x系列的區(qū)別

    看懂BP2525x之間的區(qū)別
    的頭像 發(fā)表于 09-13 15:22 ?2865次閱讀
    <b class='flag-5'>一</b>圖<b class='flag-5'>看懂</b>晶豐明源BP2525x系列的區(qū)別

    看懂“存算體”

    今天這篇文章,我們來聊個最近幾年很火的概念——存算體。為什么會提出“存算體”?存算體,英文叫ComputeInMemory,簡稱CIM。顧名思義,就是將存儲和計算放在
    的頭像 發(fā)表于 08-18 12:15 ?1448次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>“存算<b class='flag-5'>一</b>體”

    如何看懂電子電路圖

    電子發(fā)燒友網(wǎng)站提供《如何看懂電子電路圖.pptx》資料免費下載
    發(fā)表于 07-29 16:34 ?348次下載

    看懂AI算力集群

    最近這幾年,AI浪潮席卷全球,成為整個社會的關(guān)注焦點。大家在討論AI的時候,經(jīng)常會提到AI算力集群。AI的三要素,是算力、算法和數(shù)據(jù)。而AI算力集群,就是目前最主要的算力來源。它就像個超級發(fā)電廠
    的頭像 發(fā)表于 07-23 12:18 ?1619次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>AI算力集群

    看懂芯片的設(shè)計流程

    引言:前段時間給大家做了芯片設(shè)計的知識鋪墊(關(guān)于芯片設(shè)計的些基本知識),今天這篇,我們正式介紹芯片設(shè)計的具體流程。芯片分為數(shù)字芯片、模擬芯片、數(shù)模混合芯片等多種類別。不同類別的設(shè)計流程也存在
    的頭像 發(fā)表于 07-03 11:37 ?2587次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>芯片的設(shè)計流程

    怎么將同車間PLC設(shè)備劃分到同VLAN

    在某工廠網(wǎng)絡(luò)中,管理人員需要將同車間的自動化設(shè)備PLC劃分到同VLAN,確保只有該車間的設(shè)備能夠相互訪問,同時將這些設(shè)備接入交換實現(xiàn)與工廠MES系統(tǒng)的數(shù)據(jù)共享。但在網(wǎng)絡(luò)改造時遇到困擾。 該車
    的頭像 發(fā)表于 06-18 11:12 ?779次閱讀
    怎么將同<b class='flag-5'>一</b>車間PLC設(shè)備劃分到同<b class='flag-5'>一</b><b class='flag-5'>VLAN</b>

    VLAN劃分詳解:虛擬局域網(wǎng)的實現(xiàn)與應(yīng)用

    ? ? 什么是VLAN? VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是種將物理局域網(wǎng)在邏輯上劃分為多個廣播域的網(wǎng)絡(luò)技術(shù)。在傳統(tǒng)局域網(wǎng)中,所有設(shè)備共享同
    的頭像 發(fā)表于 06-17 17:25 ?1205次閱讀
    <b class='flag-5'>VLAN</b>劃分詳解:虛擬局域網(wǎng)的實現(xiàn)與應(yīng)用

    看懂空心杯電機

    空心杯電機是種特殊結(jié)構(gòu)的直流電機,其工作原理與普通電機有所不同。本文將詳細介紹空心杯電機的特點、工作原理、應(yīng)用領(lǐng)域等。 空心杯電機通常由外部罩杯、定子線圈、轉(zhuǎn)子磁體、軸承等組件組成??招谋姍C
    的頭像 發(fā)表于 05-09 08:45 ?4042次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>空心杯電機

    tc397如何接收帶vlan的報文?

    tc397如何接收帶vlan的報文
    發(fā)表于 04-18 08:06

    VXLANVLAN的區(qū)別:從原理到應(yīng)用的全面解析

    解和選擇適合自己需求的網(wǎng)絡(luò)虛擬化解決方案。 基本概念:VLANVXLAN的定義 VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是種將物理網(wǎng)絡(luò)劃分為多
    的頭像 發(fā)表于 04-07 14:54 ?1671次閱讀
    <b class='flag-5'>VXLAN</b>與<b class='flag-5'>VLAN</b>的區(qū)別:從原理到應(yīng)用的全面解析

    為什么無法通過demo_feature_L2_bridge_vlan上的PFE轉(zhuǎn)發(fā)VLAN標記的以太網(wǎng)數(shù)據(jù)包?

    的 demo_feature_L2_bridge_vlan 演示,它基本上展示了以下內(nèi)容: 1. 同網(wǎng)絡(luò)中 2 臺設(shè)備之間的無標簽通信(PC0_NOVLAN 和 PC1_NOVLAN) 2. 同網(wǎng)絡(luò)中 2
    發(fā)表于 03-25 08:05