vxlan和vlan区别

vxlan和vlan主要区别在于:1、传统的VLAN技术因为最多只能支持4096个VLAN,已经不能满足云提供商的严格要求,但是VXLAN技术可以通过将第2层扩展到第3层网络来构建大型多租户数据中心而备受青睐,这种技术可以有效克服VLAN带来的扩展局限性 。2、VLAN是虚拟局域网,是由802.1Q标准所定义 。VXLAN是虚拟扩展局域网,是由IETF定义的NVO3标准技术之一 。
相比VLAN技术,VXLAN技术具有以下的优势:
1、24位长度的VNI字段值可以支持更多数量的虚拟网络,解决了VLAN数目上限为4094的局限性的问题 。
2、VXLAN技术通过隧道技术在物理的三层网络中虚拟二层网络,处于VXLAN网络的终端无法察觉到VXLAN的通信过程,这样也就使得逻辑网络拓扑和物理网络拓扑实现了一定程度的解耦,网络拓扑的配置对于物理设备的配置的依赖程度有所降低,配置更灵活更方便 。
3、VLAN技术仅仅解决了二层网络广播域分割的问题,而VXLAN技术还具有多租户支持的特性,通过VXLAN分割,各个租户可以独立组网、通信,地址分配方面和多个租户之间地址冲突的问题也得到了解决 。
vlan与vxlan的区别,粘贴复制的滚VLAN意为虚拟局域网
VXLAN意为虚拟可拓展局域网 。
主要使用上的区别
首先VXLAN是一种overlay网络,不能独立存在,必须依赖underlay网络,而在构建underlay网络时,还是需要借助VLAN 。
其次,这里介绍的VXLAN的优势,都是在大规模环境下,如果你的数据中心的规模,不论虚机还是物理的,就百十台的样子,那直接用VLAN也可以了,没必要上VXLAN 。
VLAN ,VXLAN和overlay交换机工作在链路层,连接到交换机的设备工作在三层 。处于同一个广播域中,当其中一个终端发起广播请求,会将请求分发到广播域中的所有终端,会导致报文消息泛滥,甚至网络风暴 。
VLAN主要目的是想在网络层上虚拟子网,实际上就是分租实现对广播的隔离,当然广播是通过工作在链路层的交换机的,所以想要隔离广播(阻止广播),也是要通过链路层的 。
802.1Q标准中基于传统以太网帧格式中添加了描述VLAN信息的字段 。
其中增加的VID是VLAN 的唯一标识共12位,意味一个以太网最多可以划分为4094个VLAN 。
VLAN的局限性:
VXLAN是一种隧道技术,。通过将虚拟网络中的数据帧封装在实际物理网络中的报文中进行传输 。具体实现方式为:将虚拟网络的数据帧添加VXLAN首部后,封装在物理网络中的UDP报文中,然后以传统网路络的通信方式传送该UDP报文,到达目的主机后,去掉物理网络报文的头部信息以及VXLAN首部,将报文交付给目的终端 。整个通信过程目的终端不会感知到物理网络的存在 。
所以VXLAN也承担着封包和解包的过程 。
位于不同网络中的终端,通过VXLAN使终端所在的路由器之间形成一条在虚拟链路中的通道,称之为vxlan隧道终端VTEP(VXLAN Tunnel End Point) 。如果终端是物理机,那么充当VTEP一般是交换机、路由器等硬件,但是如果是物理机上的虚拟终端一般是由所在物理机的的hypervisor进程承担VTEP的功能 。
XLAN传输过程中,将逻辑链路网络的数据帧添加VXLAN首部后,依次添加UDP首部,IP首部,以太网帧首部后,在物理网络中传输 。其中的IP中的源地址和目标地址指的是VTEP地址 。
VTEP的转发表格式
其中VNI表示的是租户,MAC便是终端的地址,VTEP表示终端坐在的VXLAN 。通过这个转发表就可以控制租户与租户之间的隔离
由于VXLAN网络中的终端使用的都是虚拟网络地址,而非VXLAN中的设备使用的是实际的物理地址,此时,VXLAN网关将起到地址转换的作用,通信时,临时将VXLAN终端的虚拟地址转换为物理地址,然后再与外网进行通信 。地址转换的方式可基于NAT机制
优势:
Overlay 在网络技术领域,指的是一种网络架构上叠加的虚拟化技术模式,其大体框架是对基础网络不进行大规模修改的条件下,实现应用在网络上的承载,并能与其它网络业务分离,并且以基于IP的基础网络技术为主 。Overlay 技术是在现有的物理网络之上构建一个虚拟网络,上层应用只与虚拟网络相关 。
【vxlan和vlan区别】VXLAN(Virtual eXtensible LAN)技术是当前最为主流的Overlay标准 。Flannel中也有基于VXLAN的Overlay 网络(其他的UDP、AWS VPC和GCE)