0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談Underlay網(wǎng)絡(luò)和Overlay網(wǎng)絡(luò)

中興文檔 ? 來源:中興文檔 ? 2023-12-19 16:58 ? 次閱讀

天對地,雨對風,大陸對長空。

I對you,he對she,this對that。

文檔君發(fā)現(xiàn)人們總是那么聰明,能慧眼識別不同事物中的相對的東西。

這不,通信網(wǎng)絡(luò)里,也存在這么一對:

Underlay網(wǎng)絡(luò)和Overlay網(wǎng)絡(luò)

今天,和文檔君一起學習一下吧。

01Underlay&Overlay

Underlay網(wǎng)絡(luò)

顧名思義,Underlay網(wǎng)絡(luò)是Overlay網(wǎng)絡(luò)的底層物理基礎(chǔ),它可以是由多個類型設(shè)備互聯(lián)而成的物理網(wǎng)絡(luò),負責網(wǎng)絡(luò)之間的數(shù)據(jù)包傳輸。

一個典型的Underlay網(wǎng)絡(luò)中,可互聯(lián)的設(shè)備包括多種類型交換機、路由器、負載均衡設(shè)備、防火墻等。

互聯(lián)的設(shè)備通過OSI七層模型中網(wǎng)絡(luò)層中的路由協(xié)議、數(shù)據(jù)鏈路層中的傳輸協(xié)議來確保之間IP的連通性。

然而,由于網(wǎng)絡(luò)設(shè)備對數(shù)據(jù)包的轉(zhuǎn)發(fā)都是基于硬件,導致Underlay網(wǎng)絡(luò)在這些方面,可能會遇到瓶頸:

傳輸路徑不易修改、不夠靈活,業(yè)務(wù)變動時需修改現(xiàn)有底層網(wǎng)絡(luò),耗時耗力。

不能提供完善的安全傳輸。

底層協(xié)議錯綜復雜,無法良好地實現(xiàn)功能兼容。

轉(zhuǎn)發(fā)路徑繁瑣,不利于實現(xiàn)網(wǎng)絡(luò)資源的按需分配。

Overlay網(wǎng)絡(luò)

為了擺脫Underlay網(wǎng)絡(luò)的限制,Overlay網(wǎng)絡(luò)應(yīng)運而生。

Overlay又叫疊加網(wǎng)絡(luò)、覆蓋網(wǎng)絡(luò),簡單理解就是把一個虛擬邏輯網(wǎng)絡(luò)建立在一個實體網(wǎng)絡(luò)之上。

通過網(wǎng)絡(luò)虛擬化技術(shù),在同一張Underlay網(wǎng)絡(luò)上可以構(gòu)建出一張或者多張?zhí)摂M的邏輯網(wǎng)絡(luò)。

Overlay實現(xiàn)了控制平面與物理承載網(wǎng)絡(luò)的分離,具有以下兩個特點:

不同的Overlay網(wǎng)絡(luò),共享Underlay網(wǎng)絡(luò)中的設(shè)備和線路。

Overlay網(wǎng)絡(luò)中的業(yè)務(wù)與Underlay網(wǎng)絡(luò)中的物理組網(wǎng)和互聯(lián)技術(shù)相互解耦。

wKgZomWBWziAKpS8AAGjs2b-Enc146.png

上圖展示了Overlay網(wǎng)絡(luò)的三類核心元素:

邊緣設(shè)備

與虛擬網(wǎng)絡(luò)直接關(guān)聯(lián)的網(wǎng)絡(luò)設(shè)備,數(shù)據(jù)報文的封裝/解封場所,同時它也是形成虛擬網(wǎng)絡(luò)的物理節(jié)點,如物理交換機(必須是支持Overlay協(xié)議的交換機)。

控制平面

框架當中的虛擬實體,負責虛擬網(wǎng)絡(luò)傳輸當中的服務(wù)發(fā)現(xiàn)、地址通告和映射、虛擬網(wǎng)絡(luò)通道建立和維護等。

數(shù)據(jù)平面

框架當中的虛擬實體,主要負責數(shù)據(jù)報文在虛擬層的轉(zhuǎn)發(fā)。

那么,Overlay網(wǎng)絡(luò)與Underlay網(wǎng)絡(luò)具體有哪些區(qū)別呢?

一張表,文檔君與大家一探究竟。

wKgZomWBWziAdKQ-AAa5xVxoOXs399.png

02Overlay網(wǎng)絡(luò)的兩大解決方案

說到Overlay網(wǎng)絡(luò),就不得不提一下Overlay網(wǎng)絡(luò)的兩大解決方案——數(shù)據(jù)中心OverlaySD-WAN(Software Defined Wide Area Network, 軟件定義的廣域網(wǎng))。

數(shù)據(jù)中心Overlay

數(shù)據(jù)中心采用Spine-Leaf架構(gòu)構(gòu)建Underlay網(wǎng)絡(luò),通過VXLAN技術(shù)構(gòu)建互聯(lián)的Overlay網(wǎng)絡(luò),業(yè)務(wù)報文運行在VXLAN Overlay網(wǎng)絡(luò)上,實現(xiàn)了與物理承載網(wǎng)絡(luò)的解耦。

Spine-Leaf架構(gòu)中,Leaf與Spine全連接,采用ECMP(Equal-Cost Multipath Routing,等價多路徑路由),提高了網(wǎng)絡(luò)的可用性。

wKgZomWBWziAFw8oAAH7yqxhPAE384.png

Leaf節(jié)點作為網(wǎng)絡(luò)功能接入節(jié)點,提供Underlay網(wǎng)絡(luò)中各種網(wǎng)絡(luò)設(shè)備接入VXLAN網(wǎng)絡(luò)功能,同時也作為Overlay網(wǎng)絡(luò)的邊緣設(shè)備承擔VTEP(VXLAN Tunnel EndPoint,VXLAN隧道端點)的角色。

Spine節(jié)點即骨干節(jié)點,是數(shù)據(jù)中心網(wǎng)絡(luò)的核心節(jié)點,提供高速IP轉(zhuǎn)發(fā)功能,通過高速接口連接各個功能Leaf節(jié)點。

通過OverLay技術(shù),可以在對物理網(wǎng)絡(luò)不做任何改造的情況下,通過隧道技術(shù)在現(xiàn)有的物理網(wǎng)絡(luò)上創(chuàng)建了一個或多個邏輯網(wǎng)絡(luò)。

有效解決了物理數(shù)據(jù)中心存在的傳輸路徑不易修改、不利于實現(xiàn)網(wǎng)絡(luò)資源的按需分配等諸多問題,實現(xiàn)了數(shù)據(jù)中心的自動化和智能化。

SD-WAN

SD-WAN的Underlay網(wǎng)絡(luò)基于廣域網(wǎng),通過混合鏈路的方式達成總部站點分支站點、云網(wǎng)站點之間的互聯(lián)。

wKgaomWBWziAb_8ZAALYhBxRBJ0486.png

SD-WAN的網(wǎng)絡(luò)主要由CPE(Customer Premise Equipment,無線終端接入設(shè)備)設(shè)備構(gòu)成,其中CPE又分為Edge和GW兩種類型。

Edge:是SD-WAN站點的出口設(shè)備。

GW:是連接SD-WAN站點和其他網(wǎng)絡(luò)(如傳統(tǒng)VPN)的網(wǎng)關(guān)設(shè)備。

在SD-WAN網(wǎng)絡(luò)中,相互連接的SD-WAN邊緣設(shè)備之間建立隧道,對傳輸?shù)臄?shù)據(jù)包進行封裝,添加新的IP頭部和隧道頭部,并將內(nèi)部IP頭與MPLS(Multi-Protocol Label Switching,多協(xié)議標簽交換)域隔離,MPLS轉(zhuǎn)發(fā)基于外部IP頭進行。

當數(shù)據(jù)包到達其目的地,SD-WAN邊緣設(shè)備對數(shù)據(jù)包解封,得到的是原始 IP 數(shù)據(jù)包。

通過搭建Overlay網(wǎng)絡(luò)的邏輯拓撲,可以完成不同場景下的互聯(lián)需求。

例如,根據(jù)企業(yè)網(wǎng)絡(luò)規(guī)模、中心站點數(shù)量、站點間互訪需求可以搭建出多個不同類型的Overlay網(wǎng)絡(luò):Hub-spoke,F(xiàn)ull-mesh,分層組網(wǎng),多Hub組網(wǎng),POP組網(wǎng)等。

03總結(jié)

Overlay網(wǎng)絡(luò)有著各種網(wǎng)絡(luò)協(xié)議和標準,包括VXLAN、NVGRE、STT、GRE、NVO3、EVPN,它具有以下優(yōu)點:

使用加密技術(shù)可以保護私密流量在互聯(lián)網(wǎng)上的通信。

流量傳輸不依賴特定線路。Overlay網(wǎng)絡(luò)使用隧道技術(shù),可以靈活選擇不同的底層鏈路,使用多種方式保證流量的穩(wěn)定傳輸。

支持多路徑轉(zhuǎn)發(fā)。在Overlay網(wǎng)絡(luò)中,流量從源傳輸?shù)侥康目赏ㄟ^多條路徑,從而實現(xiàn)負載分擔,最大化利用線路的帶寬。

支持網(wǎng)絡(luò)切片與網(wǎng)絡(luò)分段。將不同的業(yè)務(wù)分割開來,可以實現(xiàn)網(wǎng)絡(luò)資源的最優(yōu)分配。

然而,任何事物都不可能是百分百完美的, Overlay技術(shù)也是一樣。

性能方面,數(shù)據(jù)包的再次封裝和解封帶來的傳輸性能上的延時。

管理和維護成本方面,企業(yè)IT環(huán)境當中,各種類型的應(yīng)用的存在,使得Overlay網(wǎng)絡(luò)需要額外的管理和維護工作。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:聽說有的網(wǎng)工還不懂?到底什么是Overlay網(wǎng)絡(luò)?

文章出處:【微信號:ztedoc,微信公眾號:中興文檔】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    全面解讀EVPN VxLAN Overlay SDN 技術(shù)原理

    在抽象的 Overlay 網(wǎng)絡(luò)中,NVE(Network Virtualization Edge,網(wǎng)絡(luò)虛擬邊緣節(jié)點)是一個處于 Underlay 網(wǎng)
    發(fā)表于 05-12 09:49 ?4706次閱讀
    全面解讀EVPN VxLAN <b class='flag-5'>Overlay</b> SDN 技術(shù)原理

    銳捷助互聯(lián)網(wǎng)數(shù)據(jù)中心網(wǎng)絡(luò)自動化、可視化運維

    采用Underlay網(wǎng)絡(luò)Overlay網(wǎng)絡(luò)進行設(shè)計分離。其中,Underlay網(wǎng)絡(luò)采用基于Fa
    發(fā)表于 01-25 09:42

    阿里云Overlay的SDN 實踐: 架構(gòu)設(shè)計與產(chǎn)品實現(xiàn)

    摘要: 這篇文章介紹了阿里云在云上 overlay 網(wǎng)絡(luò)的SDN實踐, 包括了 overlay 架構(gòu)的介紹, 建設(shè) overlay 時遇到的挑戰(zhàn), 以及基于
    發(fā)表于 04-27 16:52

    阿里云Overlay的SDN 實踐: 架構(gòu)設(shè)計與產(chǎn)品實現(xiàn)

    摘要: 這篇文章介紹了阿里云在云上 overlay 網(wǎng)絡(luò)的SDN實踐, 包括了 overlay 架構(gòu)的介紹, 建設(shè) overlay 時遇到的挑戰(zhàn), 以及基于
    發(fā)表于 04-27 16:52

    通過zookeeper的watcher機制和overlay網(wǎng)絡(luò)的多機通信

    《Docker》_通過etcd和overlay網(wǎng)絡(luò)實現(xiàn)多機通信
    發(fā)表于 07-05 16:56

    淺談分析網(wǎng)絡(luò)通信系統(tǒng)的信息脆性風險評估

    淺談分析網(wǎng)絡(luò)通信系統(tǒng)的信息脆性風險評估,很好的網(wǎng)絡(luò)通信資料,快來學習吧。
    發(fā)表于 04-19 11:30 ?19次下載

    overlay網(wǎng)絡(luò)underlay網(wǎng)絡(luò)的介紹區(qū)別

     Overlay網(wǎng)絡(luò)技術(shù)領(lǐng)域,指的是一種網(wǎng)絡(luò)架構(gòu)上疊加的虛擬化技術(shù)模式,其大體框架是對基礎(chǔ)網(wǎng)絡(luò)不進行大規(guī)模修改的條件下,實現(xiàn)應(yīng)用在網(wǎng)絡(luò)上的
    發(fā)表于 12-05 17:35 ?8.2w次閱讀

    混合overlay/underlay頻譜共享方式的優(yōu)化策略

    再生的頻譜資源并沒有得到充分利用。因此,如何對頻譜資源進行有效管理和合理利用,是無線通信領(lǐng)域亟待解決的問題之一。按照認知用戶接入系統(tǒng)方式的不同,動態(tài)頻譜共享通常分為overlay頻譜共享方式和underlay頻譜共享方式。 在overl
    發(fā)表于 01-10 09:41 ?0次下載
    混合<b class='flag-5'>overlay</b>/<b class='flag-5'>underlay</b>頻譜共享方式的優(yōu)化策略

    SDN架構(gòu)以及與IBN和網(wǎng)絡(luò)自動化的關(guān)系

    SDN網(wǎng)絡(luò)架構(gòu)的發(fā)展需要能夠在Underlay物理網(wǎng)絡(luò)的專線和VPN等互聯(lián)的基礎(chǔ)之上,主要在Overlay層面進一步實現(xiàn)私有云與公有云之間的網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-08 15:17 ?4327次閱讀
    SDN架構(gòu)以及與IBN和<b class='flag-5'>網(wǎng)絡(luò)</b>自動化的關(guān)系

    探究Overlay網(wǎng)絡(luò)模型和Underlay網(wǎng)絡(luò)模型。

    本文分別介紹Overlay網(wǎng)絡(luò)模型和Underlay網(wǎng)絡(luò)模型。 (一) Overlay網(wǎng)絡(luò)模型
    的頭像 發(fā)表于 06-04 16:00 ?2314次閱讀
    探究<b class='flag-5'>Overlay</b><b class='flag-5'>網(wǎng)絡(luò)</b>模型和<b class='flag-5'>Underlay</b><b class='flag-5'>網(wǎng)絡(luò)</b>模型。

    探Kubernetes中的網(wǎng)絡(luò)模型及各種網(wǎng)絡(luò)模型分析

    底層網(wǎng)絡(luò) Underlay Network 顧名思義是指網(wǎng)絡(luò)設(shè)備基礎(chǔ)設(shè)施,如交換機,路由器, DWDM 使用網(wǎng)絡(luò)介質(zhì)將其鏈接成的物理網(wǎng)絡(luò)拓撲
    發(fā)表于 12-09 10:41 ?361次閱讀

    Kubernetes中的網(wǎng)絡(luò)模型

    在 kubernetes 中,underlay network 中比較典型的例子是通過將宿主機作為路由器設(shè)備,Pod 的網(wǎng)絡(luò)則通過學習路由條目從而實現(xiàn)跨節(jié)點通訊。
    的頭像 發(fā)表于 12-14 10:07 ?762次閱讀

    Underlay網(wǎng)絡(luò)之葉脊網(wǎng)絡(luò)介紹

    為滿足云業(yè)務(wù)的需要,網(wǎng)絡(luò)逐漸分化為UnderlayOverlay。Underlay網(wǎng)絡(luò)就是傳統(tǒng)數(shù)據(jù)中心的路由交換等物理設(shè)備,依然信奉穩(wěn)定壓
    的頭像 發(fā)表于 02-23 11:05 ?1337次閱讀

    為什么需要Overlay網(wǎng)絡(luò)?Overlay網(wǎng)絡(luò)是如何形成的?Overlay網(wǎng)絡(luò)的應(yīng)用有哪些?

    Overlay網(wǎng)絡(luò)Underlay網(wǎng)絡(luò)是一組相對概念,Overlay網(wǎng)絡(luò)是建立在
    的頭像 發(fā)表于 08-21 11:00 ?1098次閱讀
    為什么需要<b class='flag-5'>Overlay</b><b class='flag-5'>網(wǎng)絡(luò)</b>?<b class='flag-5'>Overlay</b><b class='flag-5'>網(wǎng)絡(luò)</b>是如何形成的?<b class='flag-5'>Overlay</b><b class='flag-5'>網(wǎng)絡(luò)</b>的應(yīng)用有哪些?

    探討Kubernetes中的網(wǎng)絡(luò)模型(各種網(wǎng)絡(luò)模型分析)

    在 kubernetes 中,underlay network 中比較典型的例子是通過將宿主機作為路由器設(shè)備,Pod 的網(wǎng)絡(luò)則通過學習路由條目從而實現(xiàn)跨節(jié)點通訊。
    發(fā)表于 08-24 12:44 ?286次閱讀
    探討Kubernetes中的<b class='flag-5'>網(wǎng)絡(luò)</b>模型(各種<b class='flag-5'>網(wǎng)絡(luò)</b>模型分析)