99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

為什么需要Overlay網(wǎng)絡?Overlay網(wǎng)絡是如何形成的?Overlay網(wǎng)絡的應用有哪些?

jf_HnAzBl9o ? 來源:網(wǎng)絡工程師筆記 ? 2023-08-21 11:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

01為什么需要Overlay網(wǎng)絡?

Overlay網(wǎng)絡和Underlay網(wǎng)絡是一組相對概念,Overlay網(wǎng)絡是建立在Underlay網(wǎng)絡上的邏輯網(wǎng)絡。

而為什么需要建立Overlay網(wǎng)絡,就要從底層的Underlay網(wǎng)絡的概念以及局限講起。

1這得先說回到Underlay網(wǎng)絡

Underlay網(wǎng)絡正如其名,是Overlay網(wǎng)絡的底層物理基礎。

如下圖所示,Underlay網(wǎng)絡可以是由多個類型設備互聯(lián)而成的物理網(wǎng)絡,負責網(wǎng)絡之間的數(shù)據(jù)包傳輸。

48df5b3c-3fb6-11ee-ac96-dac502259ad0.png

在Underlay網(wǎng)絡中,互聯(lián)的設備可以是各類型交換機、路由器、負載均衡設備、防火墻等,但網(wǎng)絡的各個設備之間必須通過路由協(xié)議來確保之間IP的連通性。

Underlay網(wǎng)絡可以是二層也可以是三層網(wǎng)絡。

其中二層網(wǎng)絡通常應用于以太網(wǎng),通過VLAN進行劃分。

三層網(wǎng)絡的典型應用就是互聯(lián)網(wǎng),其在同一個自治域使用OSPF、IS-IS等協(xié)議進行路由控制,在各個自治域之間則采用BGP等協(xié)議進行路由傳遞與互聯(lián)。

隨著技術的進步,也出現(xiàn)了使用MPLS這種介于二三層的WAN技術搭建的Un derlay網(wǎng)絡。

然而傳統(tǒng)的網(wǎng)絡設備對數(shù)據(jù)包的轉(zhuǎn)發(fā)都基于硬件,其構建而成的Underlay網(wǎng)絡也產(chǎn)生了如下的問題:

由于硬件根據(jù)目的IP地址進行數(shù)據(jù)包的轉(zhuǎn)發(fā),所以傳輸?shù)穆窂揭蕾囀謬乐亍?/p>

新增或變更業(yè)務需要對現(xiàn)有底層網(wǎng)絡連接進行修改,重新配置耗時嚴重。

互聯(lián)網(wǎng)不能保證私密通信的安全要求。

網(wǎng)絡切片和網(wǎng)絡分段實現(xiàn)復雜,無法做到網(wǎng)絡資源的按需分配。

多路徑轉(zhuǎn)發(fā)繁瑣,無法融合多個底層網(wǎng)絡來實現(xiàn)負載均衡。

Underlay網(wǎng)絡存在著以上諸多限制,而Overlay帶來了Underlay無法提供的靈活性。

2為啥需要Overlay網(wǎng)絡

為了擺脫Underlay網(wǎng)絡的種種限制,現(xiàn)在多采用網(wǎng)絡虛擬化技術在Underlay網(wǎng)絡之上創(chuàng)建虛擬的Overlay網(wǎng)絡。

4907ee4e-3fb6-11ee-ac96-dac502259ad0.png

在Overlay網(wǎng)絡中,設備之間可以通過邏輯鏈路,按照需求完成互聯(lián)形成Overlay拓撲。

相互連接的Overlay設備之間建立隧道,數(shù)據(jù)包準備傳輸出去時,設備為數(shù)據(jù)包添加新的IP頭部和隧道頭部,并且被屏蔽掉內(nèi)層的IP頭部,數(shù)據(jù)包根據(jù)新的IP頭部進行轉(zhuǎn)發(fā)。

當數(shù)據(jù)包傳遞到另一個設備后,外部的IP報頭和隧道頭將被丟棄,得到原始的數(shù)據(jù)包,在這個過程中Overlay網(wǎng)絡并不感知Underlay網(wǎng)絡。

Overlay網(wǎng)絡有著各種網(wǎng)絡協(xié)議和標準,包括VXLAN、NVGRE、SST、GRE、NVO3、EVPN等。

3Overlay網(wǎng)絡如何解決問題?

隨著SDN技術的引入,加入了控制器的Overlay網(wǎng)絡,有著如下的優(yōu)點:

流量傳輸不依賴特定線路。Overlay網(wǎng)絡使用隧道技術,可以靈活選擇不同的底層鏈路,使用多種方式保證流量的穩(wěn)定傳輸。

Overlay網(wǎng)絡可以按照需求建立不同的虛擬拓撲組網(wǎng),無需對底層網(wǎng)絡作出修改。

通過加密手段可以解決保護私密流量在互聯(lián)網(wǎng)上的通信。

支持網(wǎng)絡切片與網(wǎng)絡分段。將不同的業(yè)務分割開來,可以實現(xiàn)網(wǎng)絡資源的最優(yōu)分配。

支持多路徑轉(zhuǎn)發(fā)。在Overlay網(wǎng)絡中,流量從源傳輸?shù)侥康目赏ㄟ^多條路徑,從而實現(xiàn)負載分擔,最大化利用線路的帶寬。

02Overlay網(wǎng)絡是如何形成的?

Overlay是基于軟件的,不依賴于傳輸,它就像物理網(wǎng)絡之上的虛擬網(wǎng)絡。

Overlay網(wǎng)絡的一個典型例子是Internet VPN ,它在Internet上構建了一個虛擬的封閉網(wǎng)絡。

通過使用IPsec等協(xié)議構建虛擬網(wǎng)絡,使私有 IP 地址的通信成為可能。

此外,SDN和SD-WAN也采用了Overlay網(wǎng)絡的概念。

但是,要在 SD-WAN 中構建Overlay,需要一個特殊 CPE,稱為 SD-WAN 邊緣設備。

492ed18a-3fb6-11ee-ac96-dac502259ad0.png

用一個SD-WAN邊緣設備建立GRE隧道的例子給你說明下。

相互連接的SD-WAN邊緣設備之間建立隧道,數(shù)據(jù)包準備傳輸出去時,設備為數(shù)據(jù)包添加新的IP頭部和隧道頭部,

并將內(nèi)部IP頭與MPLS域隔離,MPLS轉(zhuǎn)發(fā)基于外部IP頭進行。

一旦數(shù)據(jù)包到達其目的地,SD-WAN 邊緣設備將刪除外部 IP 標頭和隧道標頭,得到的是原始 IP 數(shù)據(jù)包。

在整個過程中,Overlay網(wǎng)絡感知不到Underlay網(wǎng)絡。

494a9fb4-3fb6-11ee-ac96-dac502259ad0.png

同樣的過程也可以用于Internet Underlay,但需要使用IPSec進行加密。

03關于Overlay網(wǎng)絡的應用

說2個具體案例

Overlay網(wǎng)絡在SD-WAN、數(shù)據(jù)中心兩大解決方案中被廣泛應用。

但由于其底層Underlay網(wǎng)絡的架構也不盡相同,使得Overlay網(wǎng)絡的拓撲存在不同的形式。

1數(shù)據(jù)中心的Overlay網(wǎng)絡

隨著數(shù)據(jù)中心架構演進,現(xiàn)在數(shù)據(jù)中心多采用Spine-Leaf架構構建Underlay網(wǎng)絡。

通過VXLAN技術構建互聯(lián)的Overlay網(wǎng)絡,業(yè)務報文運行在VXLAN Overlay網(wǎng)絡上,與物理承載網(wǎng)絡解耦。

498b5220-3fb6-11ee-ac96-dac502259ad0.png

Leaf與Spine全連接,等價多路徑提高了網(wǎng)絡的可用性。

Leaf節(jié)點作為網(wǎng)絡功能接入節(jié)點,提供Underlay網(wǎng)絡中各種網(wǎng)絡設備接入VXLAN網(wǎng)絡功能。

同時也作為Overlay網(wǎng)絡的邊緣設備承擔VTEP(VXLAN Tunnel EndPoint)的角色。

Spine節(jié)點即骨干節(jié)點,是數(shù)據(jù)中心網(wǎng)絡的核心節(jié)點,提供高速IP轉(zhuǎn)發(fā)功能,通過高速接口連接各個功能Leaf節(jié)點。

2SD-WAN中的Overlay網(wǎng)絡

SD-WAN的Underlay網(wǎng)絡基于廣域網(wǎng),通過混合鏈路的方式達成總部站點、分支站點、云網(wǎng)站點之間的互聯(lián)。

通過搭建Overlay網(wǎng)絡的邏輯拓撲,完成不同場景下的互聯(lián)需求。

49a237a6-3fb6-11ee-ac96-dac502259ad0.png

SD-WAN的Overlay網(wǎng)絡(以Hub-Spoke為例)

SD-WAN的網(wǎng)絡主要由CPE設備構成,其中CPE又分為Edge和GW兩種類型。

Edge:是SD-WAN站點的出口設備。

GW:是聯(lián)接SD-WAN站點和其他網(wǎng)絡(如傳統(tǒng)VPN)的網(wǎng)關設備。

根據(jù)企業(yè)網(wǎng)絡規(guī)模、中心站點數(shù)量、站點間互訪需求可以搭建出多個不同類型的Overlay網(wǎng)絡。

Hub-spoke:

適用于企業(yè)擁有1~2個數(shù)據(jù)中心,業(yè)務主要在總部和數(shù)據(jù)中心,分支通過WAN集中訪問部署在總部或者數(shù)據(jù)中心的業(yè)務。

分支之間無或者有少量的互訪需求,分支之間通過總部或者數(shù)據(jù)中心繞行。

Full-mesh:

適用于站點規(guī)模不多的小企業(yè),或者在分支之間需要進行協(xié)同工作的大企業(yè)中部署。

大企業(yè)的協(xié)同業(yè)務,如VoIP和視頻會議等高價值的應用,對于網(wǎng)絡丟包、時延和抖動等網(wǎng)絡性能具有很高的要求,因此這類業(yè)務更適用于分支站點之間直接進行互訪。

分層組網(wǎng):

適應于網(wǎng)絡站點規(guī)模龐大或者站點分散分布在多個國家或地區(qū)的大型跨國企業(yè)和大企業(yè),網(wǎng)絡結構清晰,網(wǎng)絡可擴展性好。

多Hub組網(wǎng):

適用于有多個數(shù)據(jù)中心,每個數(shù)據(jù)中心均部署業(yè)務服務器為分支提供業(yè)務服務的企業(yè)。

POP組網(wǎng):

當運營商/MSP面向企業(yè)提供SD-WAN網(wǎng)絡接入服務時,企業(yè)一時間不能將全部站點改造為SD-WAN站點;

網(wǎng)絡中同時存在傳統(tǒng)分支站點和SD-WAN站點這兩類站點,且這些站點間有流量互通的訴求。

一套IWG(Interworking Gateway,互通網(wǎng)關)組網(wǎng)能同時為多個企業(yè)租戶提供SD-WAN站點和已有的傳統(tǒng)MPLS VPN網(wǎng)絡的站點連通服務。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關注

    關注

    0

    文章

    436

    瀏覽量

    36209
  • VLAN
    +關注

    關注

    1

    文章

    286

    瀏覽量

    36585
  • overlay網(wǎng)絡

    關注

    0

    文章

    3

    瀏覽量

    2011

原文標題:離譜,居然還有網(wǎng)絡工程師不懂什么是Overlay網(wǎng)絡?

文章出處:【微信號:網(wǎng)絡工程師筆記,微信公眾號:網(wǎng)絡工程師筆記】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    全面解讀EVPN VxLAN Overlay SDN 技術原理

    在抽象的 Overlay 網(wǎng)絡中,NVE(Network Virtualization Edge,網(wǎng)絡虛擬邊緣節(jié)點)是一個處于 Underlay 網(wǎng)絡
    發(fā)表于 05-12 09:49 ?6553次閱讀
    全面解讀EVPN VxLAN <b class='flag-5'>Overlay</b> SDN 技術原理

    NI_vision Overlay的示例

    就解決了此類問題。有時候我們要涉及到多個ROI區(qū)域,在draw的時候某個區(qū)域錯了,或者要明示哪個區(qū)域是某個vi所需要的輸入端子,此時,overlay的group選項就很重要了,gruop就想標記一樣,給每個ROI貼上標記,結果就一目了然
    發(fā)表于 07-18 09:39

    包含overlay的圖像怎么保存啊

    包含overlay的圖像怎么保存啊,使用IMAQ Write Image And Vision Info File 2 這個函數(shù)說保存為PNG 格式就可以保存對應的OVERLAY 信息,但實際看保存的圖片上面沒有OVERLAY
    發(fā)表于 09-06 11:52

    一幅圖上有很多個overlay,如何清除指定區(qū)域的overlay呢? 用clear overlay是清除所有的。

    `一幅圖上有很多個overlay,如何清除指定區(qū)域的overlay呢?用clear overlay是清除所有的。`
    發(fā)表于 11-30 13:17

    如何保存overlay的圖像

    如何保存overlay的圖像
    發(fā)表于 12-21 20:20

    阿里云Overlay的SDN 實踐: 架構設計與產(chǎn)品實現(xiàn)

    摘要: 這篇文章介紹了阿里云在云上 overlay 網(wǎng)絡的SDN實踐, 包括了 overlay 架構的介紹, 建設 overlay 時遇到的挑戰(zhàn), 以及基于
    發(fā)表于 04-27 16:52

    阿里云Overlay的SDN 實踐: 架構設計與產(chǎn)品實現(xiàn)

    摘要: 這篇文章介紹了阿里云在云上 overlay 網(wǎng)絡的SDN實踐, 包括了 overlay 架構的介紹, 建設 overlay 時遇到的挑戰(zhàn), 以及基于
    發(fā)表于 04-27 16:52

    通過zookeeper的watcher機制和overlay網(wǎng)絡的多機通信

    《Docker》_通過etcd和overlay網(wǎng)絡實現(xiàn)多機通信
    發(fā)表于 07-05 16:56

    焊盤跟top overlay這樣對嗎?

    如圖這樣,焊盤跟top overlay,這樣對不對的
    發(fā)表于 07-22 04:35

    overlay網(wǎng)絡與underlay網(wǎng)絡的介紹區(qū)別

     Overlay網(wǎng)絡技術領域,指的是一種網(wǎng)絡架構上疊加的虛擬化技術模式,其大體框架是對基礎網(wǎng)絡不進行大規(guī)模修改的條件下,實現(xiàn)應用在網(wǎng)絡上的
    發(fā)表于 12-05 17:35 ?8.3w次閱讀

    混合overlay/underlay頻譜共享方式的優(yōu)化策略

    再生的頻譜資源并沒有得到充分利用。因此,如何對頻譜資源進行有效管理和合理利用,是無線通信領域亟待解決的問題之一。按照認知用戶接入系統(tǒng)方式的不同,動態(tài)頻譜共享通常分為overlay頻譜共享方式和underlay頻譜共享方式。 在overlay頻譜
    發(fā)表于 01-10 09:41 ?0次下載
    混合<b class='flag-5'>overlay</b>/underlay頻譜共享方式的優(yōu)化策略

    探究Overlay網(wǎng)絡模型和Underlay網(wǎng)絡模型。

    同一個局域網(wǎng)(LAN)之中,管理員只需要確保各個網(wǎng)橋上每個主機的IP地址不相互沖突即可。 類似地,若能夠直接連接宿主機上的虛擬網(wǎng)橋形成一個大的局域網(wǎng),就能在數(shù)據(jù)鏈路層打通各宿主機上的內(nèi)部網(wǎng)絡,讓容器可通過自有IP地址直接通信。為
    的頭像 發(fā)表于 06-04 16:00 ?2732次閱讀
    探究<b class='flag-5'>Overlay</b><b class='flag-5'>網(wǎng)絡</b>模型和Underlay<b class='flag-5'>網(wǎng)絡</b>模型。

    基于Video Overlay Circuit視頻系統(tǒng)的參考設計

    View the reference design for Video Overlay Circuit. http://www.socialnewsupdate.com/soft/ has thousands of reference designs to help bring your project to life.
    發(fā)表于 07-05 15:04 ?8次下載
    基于Video <b class='flag-5'>Overlay</b> Circuit視頻系統(tǒng)的參考設計

    Overlay如何與EUV圖案保持同步

    套刻計量(Overlay metrology)工具可提高精度,同時提供可接受的吞吐量,解決日益復雜的設備中的競爭要求。
    的頭像 發(fā)表于 07-10 11:27 ?2287次閱讀
    <b class='flag-5'>Overlay</b>如何與EUV圖案保持同步

    MEMS制造領域中光刻Overlay的概念

    在 MEMS(微機電系統(tǒng))制造領域,光刻工藝是決定版圖中的圖案能否精確 “印刷” 到硅片上的核心環(huán)節(jié)。光刻 Overlay(套刻精度),則是衡量光刻機將不同層設計圖案對準精度的關鍵指標。光刻 Overlay 指的是芯片制造過程中,前后兩次光刻工藝
    的頭像 發(fā)表于 06-18 11:30 ?372次閱讀
    MEMS制造領域中光刻<b class='flag-5'>Overlay</b>的概念