一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么需要Overlay網(wǎng)絡(luò)?Overlay網(wǎng)絡(luò)是如何形成的?Overlay網(wǎng)絡(luò)的應(yīng)用有哪些?

jf_HnAzBl9o ? 來源:網(wǎng)絡(luò)工程師筆記 ? 2023-08-21 11:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

01為什么需要Overlay網(wǎng)絡(luò)?

Overlay網(wǎng)絡(luò)和Underlay網(wǎng)絡(luò)是一組相對概念,Overlay網(wǎng)絡(luò)是建立在Underlay網(wǎng)絡(luò)上的邏輯網(wǎng)絡(luò)。

而為什么需要建立Overlay網(wǎng)絡(luò),就要從底層的Underlay網(wǎng)絡(luò)的概念以及局限講起。

1這得先說回到Underlay網(wǎng)絡(luò)

Underlay網(wǎng)絡(luò)正如其名,是Overlay網(wǎng)絡(luò)的底層物理基礎(chǔ)。

如下圖所示,Underlay網(wǎng)絡(luò)可以是由多個類型設(shè)備互聯(lián)而成的物理網(wǎng)絡(luò),負(fù)責(zé)網(wǎng)絡(luò)之間的數(shù)據(jù)包傳輸。

48df5b3c-3fb6-11ee-ac96-dac502259ad0.png

在Underlay網(wǎng)絡(luò)中,互聯(lián)的設(shè)備可以是各類型交換機、路由器、負(fù)載均衡設(shè)備、防火墻等,但網(wǎng)絡(luò)的各個設(shè)備之間必須通過路由協(xié)議來確保之間IP的連通性。

Underlay網(wǎng)絡(luò)可以是二層也可以是三層網(wǎng)絡(luò)。

其中二層網(wǎng)絡(luò)通常應(yīng)用于以太網(wǎng),通過VLAN進行劃分。

三層網(wǎng)絡(luò)的典型應(yīng)用就是互聯(lián)網(wǎng),其在同一個自治域使用OSPF、IS-IS等協(xié)議進行路由控制,在各個自治域之間則采用BGP等協(xié)議進行路由傳遞與互聯(lián)。

隨著技術(shù)的進步,也出現(xiàn)了使用MPLS這種介于二三層的WAN技術(shù)搭建的Un derlay網(wǎng)絡(luò)。

然而傳統(tǒng)的網(wǎng)絡(luò)設(shè)備對數(shù)據(jù)包的轉(zhuǎn)發(fā)都基于硬件,其構(gòu)建而成的Underlay網(wǎng)絡(luò)也產(chǎn)生了如下的問題:

由于硬件根據(jù)目的IP地址進行數(shù)據(jù)包的轉(zhuǎn)發(fā),所以傳輸?shù)穆窂揭蕾囀謬?yán)重。

新增或變更業(yè)務(wù)需要對現(xiàn)有底層網(wǎng)絡(luò)連接進行修改,重新配置耗時嚴(yán)重。

互聯(lián)網(wǎng)不能保證私密通信的安全要求。

網(wǎng)絡(luò)切片和網(wǎng)絡(luò)分段實現(xiàn)復(fù)雜,無法做到網(wǎng)絡(luò)資源的按需分配。

多路徑轉(zhuǎn)發(fā)繁瑣,無法融合多個底層網(wǎng)絡(luò)來實現(xiàn)負(fù)載均衡。

Underlay網(wǎng)絡(luò)存在著以上諸多限制,而Overlay帶來了Underlay無法提供的靈活性。

2為啥需要Overlay網(wǎng)絡(luò)

為了擺脫Underlay網(wǎng)絡(luò)的種種限制,現(xiàn)在多采用網(wǎng)絡(luò)虛擬化技術(shù)在Underlay網(wǎng)絡(luò)之上創(chuàng)建虛擬的Overlay網(wǎng)絡(luò)。

4907ee4e-3fb6-11ee-ac96-dac502259ad0.png

在Overlay網(wǎng)絡(luò)中,設(shè)備之間可以通過邏輯鏈路,按照需求完成互聯(lián)形成Overlay拓?fù)洹?/p>

相互連接的Overlay設(shè)備之間建立隧道,數(shù)據(jù)包準(zhǔn)備傳輸出去時,設(shè)備為數(shù)據(jù)包添加新的IP頭部和隧道頭部,并且被屏蔽掉內(nèi)層的IP頭部,數(shù)據(jù)包根據(jù)新的IP頭部進行轉(zhuǎn)發(fā)。

當(dāng)數(shù)據(jù)包傳遞到另一個設(shè)備后,外部的IP報頭和隧道頭將被丟棄,得到原始的數(shù)據(jù)包,在這個過程中Overlay網(wǎng)絡(luò)并不感知Underlay網(wǎng)絡(luò)。

Overlay網(wǎng)絡(luò)有著各種網(wǎng)絡(luò)協(xié)議和標(biāo)準(zhǔn),包括VXLAN、NVGRE、SST、GRE、NVO3、EVPN等。

3Overlay網(wǎng)絡(luò)如何解決問題?

隨著SDN技術(shù)的引入,加入了控制器的Overlay網(wǎng)絡(luò),有著如下的優(yōu)點:

流量傳輸不依賴特定線路。Overlay網(wǎng)絡(luò)使用隧道技術(shù),可以靈活選擇不同的底層鏈路,使用多種方式保證流量的穩(wěn)定傳輸。

Overlay網(wǎng)絡(luò)可以按照需求建立不同的虛擬拓?fù)浣M網(wǎng),無需對底層網(wǎng)絡(luò)作出修改。

通過加密手段可以解決保護私密流量在互聯(lián)網(wǎng)上的通信。

支持網(wǎng)絡(luò)切片與網(wǎng)絡(luò)分段。將不同的業(yè)務(wù)分割開來,可以實現(xiàn)網(wǎng)絡(luò)資源的最優(yōu)分配。

支持多路徑轉(zhuǎn)發(fā)。在Overlay網(wǎng)絡(luò)中,流量從源傳輸?shù)侥康目赏ㄟ^多條路徑,從而實現(xiàn)負(fù)載分擔(dān),最大化利用線路的帶寬。

02Overlay網(wǎng)絡(luò)是如何形成的?

Overlay是基于軟件的,不依賴于傳輸,它就像物理網(wǎng)絡(luò)之上的虛擬網(wǎng)絡(luò)。

Overlay網(wǎng)絡(luò)的一個典型例子是Internet VPN ,它在Internet上構(gòu)建了一個虛擬的封閉網(wǎng)絡(luò)。

通過使用IPsec等協(xié)議構(gòu)建虛擬網(wǎng)絡(luò),使私有 IP 地址的通信成為可能。

此外,SDN和SD-WAN也采用了Overlay網(wǎng)絡(luò)的概念。

但是,要在 SD-WAN 中構(gòu)建Overlay,需要一個特殊 CPE,稱為 SD-WAN 邊緣設(shè)備。

492ed18a-3fb6-11ee-ac96-dac502259ad0.png

用一個SD-WAN邊緣設(shè)備建立GRE隧道的例子給你說明下。

相互連接的SD-WAN邊緣設(shè)備之間建立隧道,數(shù)據(jù)包準(zhǔn)備傳輸出去時,設(shè)備為數(shù)據(jù)包添加新的IP頭部和隧道頭部,

并將內(nèi)部IP頭與MPLS域隔離,MPLS轉(zhuǎn)發(fā)基于外部IP頭進行。

一旦數(shù)據(jù)包到達其目的地,SD-WAN 邊緣設(shè)備將刪除外部 IP 標(biāo)頭和隧道標(biāo)頭,得到的是原始 IP 數(shù)據(jù)包。

在整個過程中,Overlay網(wǎng)絡(luò)感知不到Underlay網(wǎng)絡(luò)。

494a9fb4-3fb6-11ee-ac96-dac502259ad0.png

同樣的過程也可以用于Internet Underlay,但需要使用IPSec進行加密。

03關(guān)于Overlay網(wǎng)絡(luò)的應(yīng)用

說2個具體案例

Overlay網(wǎng)絡(luò)在SD-WAN、數(shù)據(jù)中心兩大解決方案中被廣泛應(yīng)用。

但由于其底層Underlay網(wǎng)絡(luò)的架構(gòu)也不盡相同,使得Overlay網(wǎng)絡(luò)的拓?fù)浯嬖诓煌男问健?/strong>

1數(shù)據(jù)中心的Overlay網(wǎng)絡(luò)

隨著數(shù)據(jù)中心架構(gòu)演進,現(xiàn)在數(shù)據(jù)中心多采用Spine-Leaf架構(gòu)構(gòu)建Underlay網(wǎng)絡(luò)。

通過VXLAN技術(shù)構(gòu)建互聯(lián)的Overlay網(wǎng)絡(luò),業(yè)務(wù)報文運行在VXLAN Overlay網(wǎng)絡(luò)上,與物理承載網(wǎng)絡(luò)解耦。

498b5220-3fb6-11ee-ac96-dac502259ad0.png

Leaf與Spine全連接,等價多路徑提高了網(wǎng)絡(luò)的可用性。

Leaf節(jié)點作為網(wǎng)絡(luò)功能接入節(jié)點,提供Underlay網(wǎng)絡(luò)中各種網(wǎng)絡(luò)設(shè)備接入VXLAN網(wǎng)絡(luò)功能。

同時也作為Overlay網(wǎng)絡(luò)的邊緣設(shè)備承擔(dān)VTEP(VXLAN Tunnel EndPoint)的角色。

Spine節(jié)點即骨干節(jié)點,是數(shù)據(jù)中心網(wǎng)絡(luò)的核心節(jié)點,提供高速IP轉(zhuǎn)發(fā)功能,通過高速接口連接各個功能Leaf節(jié)點。

2SD-WAN中的Overlay網(wǎng)絡(luò)

SD-WAN的Underlay網(wǎng)絡(luò)基于廣域網(wǎng),通過混合鏈路的方式達成總部站點、分支站點、云網(wǎng)站點之間的互聯(lián)。

通過搭建Overlay網(wǎng)絡(luò)的邏輯拓?fù)洌瓿刹煌瑘鼍跋碌幕ヂ?lián)需求。

49a237a6-3fb6-11ee-ac96-dac502259ad0.png

SD-WAN的Overlay網(wǎng)絡(luò)(以Hub-Spoke為例)

SD-WAN的網(wǎng)絡(luò)主要由CPE設(shè)備構(gòu)成,其中CPE又分為Edge和GW兩種類型。

Edge:是SD-WAN站點的出口設(shè)備。

GW:是聯(lián)接SD-WAN站點和其他網(wǎng)絡(luò)(如傳統(tǒng)VPN)的網(wǎng)關(guān)設(shè)備。

根據(jù)企業(yè)網(wǎng)絡(luò)規(guī)模、中心站點數(shù)量、站點間互訪需求可以搭建出多個不同類型的Overlay網(wǎng)絡(luò)。

Hub-spoke:

適用于企業(yè)擁有1~2個數(shù)據(jù)中心,業(yè)務(wù)主要在總部和數(shù)據(jù)中心,分支通過WAN集中訪問部署在總部或者數(shù)據(jù)中心的業(yè)務(wù)。

分支之間無或者有少量的互訪需求,分支之間通過總部或者數(shù)據(jù)中心繞行。

Full-mesh:

適用于站點規(guī)模不多的小企業(yè),或者在分支之間需要進行協(xié)同工作的大企業(yè)中部署。

大企業(yè)的協(xié)同業(yè)務(wù),如VoIP和視頻會議等高價值的應(yīng)用,對于網(wǎng)絡(luò)丟包、時延和抖動等網(wǎng)絡(luò)性能具有很高的要求,因此這類業(yè)務(wù)更適用于分支站點之間直接進行互訪。

分層組網(wǎng):

適應(yīng)于網(wǎng)絡(luò)站點規(guī)模龐大或者站點分散分布在多個國家或地區(qū)的大型跨國企業(yè)和大企業(yè),網(wǎng)絡(luò)結(jié)構(gòu)清晰,網(wǎng)絡(luò)可擴展性好。

多Hub組網(wǎng):

適用于有多個數(shù)據(jù)中心,每個數(shù)據(jù)中心均部署業(yè)務(wù)服務(wù)器為分支提供業(yè)務(wù)服務(wù)的企業(yè)。

POP組網(wǎng):

當(dāng)運營商/MSP面向企業(yè)提供SD-WAN網(wǎng)絡(luò)接入服務(wù)時,企業(yè)一時間不能將全部站點改造為SD-WAN站點;

網(wǎng)絡(luò)中同時存在傳統(tǒng)分支站點和SD-WAN站點這兩類站點,且這些站點間有流量互通的訴求。

一套IWG(Interworking Gateway,互通網(wǎng)關(guān))組網(wǎng)能同時為多個企業(yè)租戶提供SD-WAN站點和已有的傳統(tǒng)MPLS VPN網(wǎng)絡(luò)的站點連通服務(wù)。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    435

    瀏覽量

    36192
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    286

    瀏覽量

    36553
  • overlay網(wǎng)絡(luò)

    關(guān)注

    0

    文章

    3

    瀏覽量

    2010

原文標(biāo)題:離譜,居然還有網(wǎng)絡(luò)工程師不懂什么是Overlay網(wǎng)絡(luò)?

文章出處:【微信號:網(wǎng)絡(luò)工程師筆記,微信公眾號:網(wǎng)絡(luò)工程師筆記】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    全面解讀EVPN VxLAN Overlay SDN 技術(shù)原理

    在抽象的 Overlay 網(wǎng)絡(luò)中,NVE(Network Virtualization Edge,網(wǎng)絡(luò)虛擬邊緣節(jié)點)是一個處于 Underlay 網(wǎng)絡(luò)
    發(fā)表于 05-12 09:49 ?6529次閱讀
    全面解讀EVPN VxLAN <b class='flag-5'>Overlay</b> SDN 技術(shù)原理

    NI_vision Overlay的示例

    就解決了此類問題。有時候我們要涉及到多個ROI區(qū)域,在draw的時候某個區(qū)域錯了,或者要明示哪個區(qū)域是某個vi所需要的輸入端子,此時,overlay的group選項就很重要了,gruop就想標(biāo)記一樣,給每個ROI貼上標(biāo)記,結(jié)果就一目了然
    發(fā)表于 07-18 09:39

    包含overlay的圖像怎么保存啊

    包含overlay的圖像怎么保存啊,使用IMAQ Write Image And Vision Info File 2 這個函數(shù)說保存為PNG 格式就可以保存對應(yīng)的OVERLAY 信息,但實際看保存的圖片上面沒有OVERLAY
    發(fā)表于 09-06 11:52

    一幅圖上有很多個overlay,如何清除指定區(qū)域的overlay呢? 用clear overlay是清除所有的。

    `一幅圖上有很多個overlay,如何清除指定區(qū)域的overlay呢?用clear overlay是清除所有的。`
    發(fā)表于 11-30 13:17

    如何保存overlay的圖像

    如何保存overlay的圖像
    發(fā)表于 12-21 20:20

    阿里云Overlay的SDN 實踐: 架構(gòu)設(shè)計與產(chǎn)品實現(xiàn)

    摘要: 這篇文章介紹了阿里云在云上 overlay 網(wǎng)絡(luò)的SDN實踐, 包括了 overlay 架構(gòu)的介紹, 建設(shè) overlay 時遇到的挑戰(zhàn), 以及基于
    發(fā)表于 04-27 16:52

    阿里云Overlay的SDN 實踐: 架構(gòu)設(shè)計與產(chǎn)品實現(xiàn)

    摘要: 這篇文章介紹了阿里云在云上 overlay 網(wǎng)絡(luò)的SDN實踐, 包括了 overlay 架構(gòu)的介紹, 建設(shè) overlay 時遇到的挑戰(zhàn), 以及基于
    發(fā)表于 04-27 16:52

    通過zookeeper的watcher機制和overlay網(wǎng)絡(luò)的多機通信

    《Docker》_通過etcd和overlay網(wǎng)絡(luò)實現(xiàn)多機通信
    發(fā)表于 07-05 16:56

    焊盤跟top overlay這樣對嗎?

    如圖這樣,焊盤跟top overlay,這樣對不對的
    發(fā)表于 07-22 04:35

    overlay網(wǎng)絡(luò)與underlay網(wǎng)絡(luò)的介紹區(qū)別

     Overlay網(wǎng)絡(luò)技術(shù)領(lǐng)域,指的是一種網(wǎng)絡(luò)架構(gòu)上疊加的虛擬化技術(shù)模式,其大體框架是對基礎(chǔ)網(wǎng)絡(luò)不進行大規(guī)模修改的條件下,實現(xiàn)應(yīng)用在網(wǎng)絡(luò)上的
    發(fā)表于 12-05 17:35 ?8.3w次閱讀

    混合overlay/underlay頻譜共享方式的優(yōu)化策略

    再生的頻譜資源并沒有得到充分利用。因此,如何對頻譜資源進行有效管理和合理利用,是無線通信領(lǐng)域亟待解決的問題之一。按照認(rèn)知用戶接入系統(tǒng)方式的不同,動態(tài)頻譜共享通常分為overlay頻譜共享方式和underlay頻譜共享方式。 在overlay頻譜
    發(fā)表于 01-10 09:41 ?0次下載
    混合<b class='flag-5'>overlay</b>/underlay頻譜共享方式的優(yōu)化策略

    探究Overlay網(wǎng)絡(luò)模型和Underlay網(wǎng)絡(luò)模型。

    同一個局域網(wǎng)(LAN)之中,管理員只需要確保各個網(wǎng)橋上每個主機的IP地址不相互沖突即可。 類似地,若能夠直接連接宿主機上的虛擬網(wǎng)橋形成一個大的局域網(wǎng),就能在數(shù)據(jù)鏈路層打通各宿主機上的內(nèi)部網(wǎng)絡(luò),讓容器可通過自有IP地址直接通信。為
    的頭像 發(fā)表于 06-04 16:00 ?2717次閱讀
    探究<b class='flag-5'>Overlay</b><b class='flag-5'>網(wǎng)絡(luò)</b>模型和Underlay<b class='flag-5'>網(wǎng)絡(luò)</b>模型。

    基于Video Overlay Circuit視頻系統(tǒng)的參考設(shè)計

    View the reference design for Video Overlay Circuit. http://www.www27dydycom.cn/soft/ has thousands of reference designs to help bring your project to life.
    發(fā)表于 07-05 15:04 ?8次下載
    基于Video <b class='flag-5'>Overlay</b> Circuit視頻系統(tǒng)的參考設(shè)計

    Overlay如何與EUV圖案保持同步

    套刻計量(Overlay metrology)工具可提高精度,同時提供可接受的吞吐量,解決日益復(fù)雜的設(shè)備中的競爭要求。
    的頭像 發(fā)表于 07-10 11:27 ?2277次閱讀
    <b class='flag-5'>Overlay</b>如何與EUV圖案保持同步

    MEMS制造領(lǐng)域中光刻Overlay的概念

    在 MEMS(微機電系統(tǒng))制造領(lǐng)域,光刻工藝是決定版圖中的圖案能否精確 “印刷” 到硅片上的核心環(huán)節(jié)。光刻 Overlay(套刻精度),則是衡量光刻機將不同層設(shè)計圖案對準(zhǔn)精度的關(guān)鍵指標(biāo)。光刻 Overlay 指的是芯片制造過程中,前后兩次光刻工藝
    的頭像 發(fā)表于 06-18 11:30 ?360次閱讀
    MEMS制造領(lǐng)域中光刻<b class='flag-5'>Overlay</b>的概念