Add to Cart
O encabeçamento do corretor VXLAN do pacote da rede que descasca da folha de prova do forro, VTEP, inunda e aprende o mecanismo
Que é um VXLAN?
O identificador tradicional de 802.1q VLAN tem somente 12 bocados, assim que significa que pode haver um máximo de 4096 que a rede original segments.VXLAN da dois-camada expandiu a 24 bocados, que significa até 16 milho segmentos originais da rede da dois-camada.
No mundo de hoje da virtualizaço, se você ainda usa um 802.1q VLAN, a mobilidade do VM é limitada capsulagem local de VLAN.With VXLAN, os quadros de dados brutos é encapsulada como o MAC no UDP, permitindo que uma conexo de rede da dois-camada seja distribuída através de uma rede da três-camada.
Ao mesmo tempo, assegure-se de que o IP address antes e depois da migraço do VM, MAC address inalterado.
Formato do quadro de VXLAN e pacote Mac-em-IP
De acordo com a figura acima,
1. Além do que o quadro de dados original, o encabeçamento exterior precisa de consumir bytes adicionais (a soma de diversos encabeçamentos na figura acima é bastante) .PS: caso necessário, nós precisamos de alterar o MTU da relaço do interruptor para acomodar pacotes de VXLAN, segundo o tamanho de pacote do negócio.
2. Porto da fonte do UDP: O dispositivo de VTEP é atribuído dinamicamente. A informaço L2/L3/L4 da cabeça interna é mistura calculada.
3. Porto de destino do UDP: 4789 fixos.
4. IP exterior: o IP address da fonte na cabeça do IP é o IP address da fonte VTEP, e o IP address do destino é o IP address do destino VTEP.
5. MAC exterior: o MAC address da fonte na parte superior do quadro dos ethernet é o MAC address da fonte VTEP, e o MAC address do destino é o MAC address do dispositivo do seguinte-lúpulo que chega no destino VTEP.
Está aqui um exemplo Ping Packet VXLAN-encapsulada real:
Forro e folha de prova
Forro como o seguimento:
Forro: uma rede routable do IP; Topologia flexível; Recomenda-se usar uma rede com trajetos redundantes e usar ECMP para conseguir o equilíbrio de carga. Apoie todo o protocolo de distribuiço - OSFP, EIGRP, IS-IS, BGP, etc.
Coberto como o seguimento:
Que é o VTEP?
Porque o nome implica, VTEP (valor-limite do túnel de Vlan) é o Vlan que o túnel EndPoint.VTEP é usado empacotando e VXLAN. de desembalagem ao mesmo tempo, cada VTEP USA duas relações, uma para a rede local do Lan que constrói uma ponte sobre e enviar; A outro é uma relaço do IP para conectar ao transit network.
Por exemplo, quando um pacote VLAN100 é enviado a VTEP através de uma relaço local do Lan, a identificaço 1001 de VXLAN é traçada primeiramente. Após isso, VTEP procura o VTEP remoto correspondente na tabela de VTEP L2 baseada no MAC address do destino do pacote original e a identificaço de VXLAN apenas converteu. Se pode a encontrar, o quadro original dos ethernet está encapsulado como um pacote de VXLAN e mandado ento através da relaço do IP. A relaço do IP do VTEP recebe o pacote de VXLAN, desembala-o para obter o quadro original dos ethernet, traça- identificaço de VXLAN identificaço de VLAN, adiciona- informaço de VLAN 100, e envia-a finalmente o pacote com o Lan. local desta maneira, dois rede de VTEP VLAN 100 é equivalente ao conectado. (nota: embora houvesse VLAN 100, mas de fato o mesmo sob dois a identificaço correspondente da identificaço VLAN de VTEP VXLAN pode ser diferente) o quadro original dos ethernet é encapsulado em um MAC no pacote do UDP, a transmisso de dados no meio transformou-se transmisso de VTEP, pode estar entre a rede da camada de VTEP, a rede de três camadas, e o ainda mais complicado, mas é transparente para VLAN 100.
Inunde e aprenda o mecanismo
1. O terminal A pedirá o ARP do terminal B
2. O pacote do ARP chega em vtep-1, e vtep-1 encapsular-lo: Encabeçamento de VXLAN, encabeçamento do UDP, encabeçamento exterior do IP (o IP é vtep-1, IP do destino é IP do grupo do multicast do forro), encabeçamento exterior da fonte do MAC (o MAC da fonte é vtep-1, MAC do destino é MAC do grupo do multicast).
3. O pacote é enviado a todos nós restantes de VTEP, e estes nós de VTEP so no lacrados em cima do recibo, para obter o pacote original do pedido do ARP.
4. Em seguida, estes vteps enviam pedidos do ARP rede local do Lan. Se o terminal pedido B no está na rede local do Lan, o pacote está rejeitado pelo dispositivo terminal local (tal como o dispositivo terminal conectado por vtep-3). Se o terminal pedido B está na rede local do Lan, o terminal B recebe o pedido do ARP e responde resposta do ARP ao nó vtep-2 local.
5. Após ter recebido a resposta do ARP, o terminal de conexo B do nó vtep-2 encapsulará: Encabeçamento de VXLAN, encabeçamento do UDP, encabeçamento exterior do IP (o IP é vtep-2, IP do destino é vtep-1), encabeçamento exterior da fonte do MAC (o MAC da fonte é vtep-2, MAC do destino é vtep-1).
6. Após ter recebido o pacote, vtep-1 desembalá-lo-á e obtê-lo-á a resposta original do ARP, que será enviada ao terminal A; Ao mesmo tempo, com a informaço de encabeçamento exterior, vtep-1 igualmente aprendeu o IP de vtep-2 e o MAC de B terminal, assim construindo a tabela de traço do MAC de VXLAN ID+Remote VTEP IP+Remote.
7. Realize a transmisso subsequente do unicast dos terminais A e B baseados na informaço de traço em vtep-1 e em vtep-2 e no uso do túnel de VXLAN.
8. Vtep-1 pode seletivamente executar o agente ARP para pedidos subsequentes do ARP do IP-b reduzir-se inundar na rede da transmisso.
Recomende o corretor do pacote da rede para o encabeçamento de VXLAN que descasca no pacote original e nos Metadata
Parmetros funcionais do ® TAP/NPB de NT-FTAP-32QCX NetTAP | |||
Interface de rede | 100G (compatível com 40G) | Entalhes 32*QSFP28 | |
Para fora relaço da faixa | tanoeiro de 1*10/100/1000M | ||
Distribua o modo | Torneira da fibra | Apoio | |
Período do espelho | Apoio | ||
Funço de sistema | Processamento do tráfego | Replicating do tráfego/agregaço/que racha | Apoio |
Carga-equilíbrio | Apoio | ||
Filtro baseado na identificaço do tráfego do quintuple de IP/protocol/port | Apoio | ||
Etiqueta de VLAN/untagged/para substituir | Apoio | ||
Harmonizaço de UDF | Apoio | ||
Carimbo do tempo | Apoio | ||
Descascamento do encabeçamento de pacote | VxLAN, VLAN, MPLS, GRE, GTP, etc. | ||
Corte dos dados | Apoio | ||
Identificaço do protocolo do túnel | Apoio | ||
Única transmisso de fibra | Apoio | ||
Independência do pacote dos ethernet | Apoio | ||
Processando a capacidade | 3.2Tbps | ||
Gesto | CONSOLE MGT | Apoio | |
IP/WEB MGT | Apoio | ||
SNMP MGT | Apoio | ||
TELNET/SSH MGT | Apoio | ||
Protocolo do SYSLOG | Apoio | ||
RAIO ou autorizaço centralizada AAA | Apoio | ||
Autenticaço de usuário | Autenticaço baseada no username e na senha | ||
Elétrico (Sistema-RPS redundante do poder 1+1) | Tenso de fonte de alimentaço avaliado | AC110~240V/DC-48V [opcional] | |
Frequência do poder avaliado | AC-50HZ | ||
Corrente de entrada avaliado | AC-3A/DC-10A | ||
Poder avaliado da funço | 450W máximo | ||
Ambiente | Temperatura de funcionamento | 0-50℃ | |
Temperatura de armazenamento | -20-70℃ | ||
Umidade de trabalho | 10%-95%, nenhuma condensaço | ||
Configuraço do usuário | Configuraço do console | RS232 relaço, 115200,8, N, 1 | |
Autenticaço de senha | Apoio | ||
Altura do chassi | Espaço da cremalheira (U) | 1U 445mm*44mm*505mm |