0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一文看懂VLAN和VXLAN

中兴文档 来源:中兴文档 2024-11-21 11:09 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

VLAN(Virtual Local Area Network,虚拟局域网)和VXLAN(Virtual Extensible LAN,虚拟可扩展局域网),看上去像是在玩字母游戏的两个网络技术,接下来文档君就给大家科普下这对“孪生兄弟”的区别。

1

什么是VLAN

传统二层交换机的所有端口在同一个广播域中,因此存在如下两个严重的缺点:

广播风暴

以太网中对于广播帧、组播帧和目标不明的单播帧都采用了广播的方式。这种传播方式有2个弊端:

(1)广播信息消耗了网络整体的带宽。

(2)收到广播信息的主机需要消耗一部分CPU资源来进行处理。

因此以太网中的广播传输方式造成了网络带宽和CPU运算能力的大量无谓消耗。

安全问题

以太网中对于目标不明的单播帧都采用了广播的方式,这样会将信息转发到不相关的端口上去,容易被窃听,安全问题存在隐患。

为了解决上述问题,通常通过划分广播域来处理。 通过VLAN技术可以将一个物理网络划分成多个逻辑(虚拟)的局域网,每一个VLAN是一个独立的广播域,VLAN间互不影响。不同VLAN的用户之间限制访问,同时广播报文限制在逻辑广播域内。

举例

学校里有多个年级,每个年级的学生都在不同的教学楼里。为了管理方便和安全,学校决定在每个教学楼内设置不同的VLAN。比如:

一年级的学生都在A楼(VLAN 10)

二年级的学生都在B楼(VLAN 20)

这样,每个教学楼就像是一个VLAN,同一教学楼内的学生(数据包)可以相互交流,但是不同教学楼之间的学生(数据包)默认是不能直接交流的。如果一年级的学生想要和二年级的学生交流,他们需要通过老师(路由器)来转发信息。

每个VLAN都是一个独立的广播域,这意味着每个VLAN内的学生(数据包)只能在这个VLAN内进行广播通信,比如寻找某个文件或发送通知。这种隔离确保了网络的安全性和效率,因为不同VLAN之间的通信需要通过路由器(老师)来控制和转发,从而限制了不必要的广播流量和潜在的安全风险。

通过这种方式,VLAN技术帮助学校(网络管理员)有效地管理了网络资源,同时确保了不同年级(不同VLAN)之间的通信安全和隔离。

2

为什么还需要VXLAN?

VXLAN的提出背景:

数据中心规模的扩大和虚拟机数量的增长随着虚拟化技术的快速发展,数据中心的规模不断扩大,虚拟机的数量呈爆炸式增长。传统的二层网络技术面临着巨大的挑战,尤其是在隔离大量租户的需求上。VLAN由于其Tag域只有12比特,仅能划分出4096个相互隔离的虚拟二层网络,这在大规模的数据中心中远远不够使用。

虚拟机的灵活迁移为了实现网络业务和资源的灵活调配,虚拟机跨设备甚至跨数据中心的迁移变得越来越频繁。为了保证虚拟机迁移过程中业务不中断,虚拟机迁移前后的IP地址和MAC地址需要保持不变,而传统网络技术无法实现虚拟机迁移前后的IP、MAC不变。

多数据中心的互联需求随着数据中心多中心的部署,虚拟机的跨数据中心迁移、灾备,跨数据中心业务负载分担等需求日益增多。这要求二层网络的扩展不仅是在数据中心的边界为止,还需要考虑跨越数据中心机房的区域,延伸到同城备份中心、远程灾备中心.

综上所述,VXLAN是为了满足数据中心在面对大规模虚拟化、多租户环境、虚拟机动态迁移以及多数据中心互联等方面的需求,提供一种可扩展、灵活且安全的网络虚拟化解决方案。

3

什么是VLAN

VXLAN即虚拟可扩展局域网,VXLAN是一种隧道技术,能在三层网络的基础上建立二层以太网网络隧道,从而实现跨地域的二层互连。 VXLAN采用“MAC in UDP”的方法进行封装,将原来的二层数据帧加上VXLAN头部一起封装在一个UDP(User Datagram Protocol,用户数据报协议)数据包里。VXLAN Header中的VNI(Virtual Network Identifier,虚拟网络标识)有24个bit,数量远远大于4096,并且UDP的封装可以穿越三层网络,比VLAN有更好的扩展性,因此可适应大规模租户的部署。

举例

有一所学校不仅包括了多个教学楼,而且还在城市的另一端有一个分校。随着学校的发展,分校的学生数量也在增加,学校希望能够让两个校区的学生和教师能够像在同一个校园里一样无缝地交流和共享资源。

3d32bf52-a092-11ef-93f3-92fbcf53809c.png

主校区

1.主校区有两栋教学楼,一年级在教学楼A,二年级在教学楼B。

2.为了保持管理的便捷性和安全性,学校决定在每个教学楼内设置不同的VLAN。教学楼A是VLAN 10,教学楼B是VLAN 20。

3.但是,随着技术的发展和教育的创新,学校希望能够让主校区和分校之间的学生也能轻松交流,就像他们在同一栋教学楼里一样。

分校

1.每个分校(VXLAN)都有一个独特的标识码(VNI),这个标识码有很多。

2.分校位于城市的另一端,有一栋教学楼D。

3.分校的学生也需要与主校区的学生和教师进行交流,比如共享教学资源、进行联合项目等。

4.这时,学校引入了VXLAN技术,就像在主校区和分校之间开通了虚拟的“校车调度中心”——VTEP(VXLAN Tunneling End Point,VXLAN隧道终端)。学生们(数据包)可以通过这个“校车”在不同校区间自由穿梭,就好像他们都在同一个校园里一样。

VTEP

1.无论学生们(数据包)是在主校区的教学楼A、教学楼B,还是在城市的另一端的分校,他们都可以自由地交流,就好像他们都在同一个局域网内一样。

2.每个校区(数据中心)都有一个或多个校车调度中心(VTEP),它们负责管理校车(封装和解封装VXLAN数据包)。

3.当学生(数据包)需要从一个教学楼(源虚拟网络)去另一个校区的教学楼(目标虚拟网络)时,他们首先会到达自己校区的校车调度中心(源VTEP),然后被送上校车(VXLAN封装)。

4.校车会穿越不同的道路(物理网络),最终到达目的地校区的校车调度中心(目标VTEP)。

5.目标校区的校车调度中心(目标VTEP)会将学生(数据包)从校车上接下来,并送到正确的班级(目标虚拟网络)。

END

怎么样?是不是一口气搞懂了VLAN和VXLAN区别? 文档君给大家整理了一份表格,用以区分VLAN和VXLAN在关键特性上的区别。

3d4b0062-a092-11ef-93f3-92fbcf53809c.png

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • VLAN
    +关注

    关注

    1

    文章

    290

    浏览量

    37947
  • VxLAN
    +关注

    关注

    0

    文章

    24

    浏览量

    4169

原文标题:一文读懂VLAN和VXLAN

文章出处:【微信号:ztedoc,微信公众号:中兴文档】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无线通信的“隐形骨架”:读懂OSI七层模型

    ,带你快速理解OSI七层的核心思想——分层。从物理层到应用层,每层负责什么?为什么说它是网络通信的“圣经”?如何用它来排查网络故障?讲透,帮你真正看懂数字世界如
    的头像 发表于 03-16 09:41 409次阅读
    无线通信的“隐形骨架”:<b class='flag-5'>一</b><b class='flag-5'>文</b>读懂OSI七层模型

    看懂PCIe中断机制

    PCIe 中断机制主要分为两类:类是继承自传统 PCI 的 物理中断线(INTx)中断,通过硬件引脚触发;另类是 MSI(Message Signaled Interrupt)中断,通过向指定内存地址写入数据来通知系统。
    的头像 发表于 03-11 09:35 488次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>PCIe中断机制

    看懂:线束接头气密性试验仪工作原理

    它的工作原理,其实看懂这几点就足够。线束接头气密性试验仪核心原理以压力检测法为主,常见有直压测试、差压测试两种。测试前,将线束接头接入专用工装夹具,形成封闭腔体,
    的头像 发表于 02-28 16:39 606次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>:线束接头气密性试验仪工作原理

    从 LAN 到 VLAN:工业以太网为什么必须“分区”

    在以太网网络中,LAN 是最基础的局域网形态,而 VLAN 则是在网络规模和业务复杂度提升后引入的关键技术。LAN 依赖物理连接形成网络边界,所有设备共享同广播域,结构简单但安全性和扩展性有限
    的头像 发表于 12-24 10:51 531次阅读
    从 LAN 到 <b class='flag-5'>VLAN</b>:工业以太网为什么必须“分区”

    搞清 BLE 蓝牙 UUID

    带你搞清楚蓝牙 UUID ...... 矜辰所致
    的头像 发表于 12-18 11:23 4844次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b>搞清 BLE 蓝牙 UUID

    Vlan、三层交换机、网关、DNS、子网掩码、MAC地址等网络知识

    我们现在做的弱电工程,经常用到网络知识,比如vlan、三层交换机、网关、DNS、子网掩码、MAC地址等方面的知识,作为从业人员,我们对这些知识了解并熟知的。 正文: 、什么是VLAN VLA
    的头像 发表于 12-18 10:16 514次阅读
    <b class='flag-5'>Vlan</b>、三层交换机、网关、DNS、子网掩码、MAC地址等网络知识

    看懂国产存储公司有哪些?

    的需求分别为普通服务器的8倍和3倍,单台配置高达2TB。随着三星、美光、SK海力士等国际大厂集体上调产品报价,场由AI技术驱动的存储涨价潮席卷全球,这也为国产存
    的头像 发表于 10-16 15:59 3138次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>国产存储公司有哪些?

    看懂晶丰明源BP2525x系列的区别

    看懂BP2525x之间的区别
    的头像 发表于 09-13 15:22 3115次阅读
    <b class='flag-5'>一</b>图<b class='flag-5'>看懂</b>晶丰明源BP2525x系列的区别

    看懂“存算体”

    今天这篇文章,我们来聊个最近几年很火的概念——存算体。为什么会提出“存算体”?存算体,英文叫ComputeInMemory,简称CIM。顾名思义,就是将存储和计算放在
    的头像 发表于 08-18 12:15 1655次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>“存算<b class='flag-5'>一</b>体”

    如何看懂电子电路图

    电子发烧友网站提供《如何看懂电子电路图.pptx》资料免费下载
    发表于 07-29 16:34 353次下载

    看懂AI算力集群

    最近这几年,AI浪潮席卷全球,成为整个社会的关注焦点。大家在讨论AI的时候,经常会提到AI算力集群。AI的三要素,是算力、算法和数据。而AI算力集群,就是目前最主要的算力来源。它就像个超级发电厂
    的头像 发表于 07-23 12:18 1917次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>AI算力集群

    看懂芯片的设计流程

    引言:前段时间给大家做了芯片设计的知识铺垫(关于芯片设计的些基本知识),今天这篇,我们正式介绍芯片设计的具体流程。芯片分为数字芯片、模拟芯片、数模混合芯片等多种类别。不同类别的设计流程也存在
    的头像 发表于 07-03 11:37 2996次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>芯片的设计流程

    怎么将同车间PLC设备划分到同VLAN

    在某工厂网络中,管理人员需要将同车间的自动化设备PLC划分到同VLAN,确保只有该车间的设备能够相互访问,同时将这些设备接入交换实现与工厂MES系统的数据共享。但在网络改造时遇到困扰。 该车
    的头像 发表于 06-18 11:12 915次阅读
    怎么将同<b class='flag-5'>一</b>车间PLC设备划分到同<b class='flag-5'>一</b><b class='flag-5'>VLAN</b>

    VLAN划分详解:虚拟局域网的实现与应用

    ​   什么是VLANVLAN(Virtual Local Area Network)即虚拟局域网,是种将物理局域网在逻辑上划分为多个广播域的网络技术。在传统局域网中,所有设备共享同
    的头像 发表于 06-17 17:25 1393次阅读
    <b class='flag-5'>VLAN</b>划分详解:虚拟局域网的实现与应用

    看懂空心杯电机

    空心杯电机是种特殊结构的直流电机,其工作原理与普通电机有所不同。本文将详细介绍空心杯电机的特点、工作原理、应用领域等。 空心杯电机通常由外部罩杯、定子线圈、转子磁体、轴承等组件组成。空心杯电机
    的头像 发表于 05-09 08:45 4383次阅读
    <b class='flag-5'>一</b><b class='flag-5'>文</b><b class='flag-5'>看懂</b>空心杯电机