數據中心網絡裡的Underlay和Overlay

2020-12-16 中國IDC圈

近幾年,隨著雲計算、大數據、移動網際網路等新技術的普及,部署大量虛擬機成為一種必然趨勢。不過,虛擬機需要在網絡中無限制地遷移到目的物理位置,在傳統數據中心網絡中幾乎無法滿足,這樣虛擬機在遷移範圍上要受到網絡架構限制,在規模上要受網絡規格限制,網絡隔離和分離能力也制約著虛擬機的大批量部署,解決這些虛擬機遷移問題理想的方案是在傳統單層網絡(Underlay)基礎上疊加(Overlay)一層邏輯網絡,將網絡分成兩個組成部分。在 Underlay網絡中,所有的轉發行為都由控制器決定,控制器通過OpenFlow協議或者定製的BGP協議將轉發表項下發給轉發器,轉發器僅僅執行動作,沒有單獨的控制面;而在Overlay網絡中,這種網絡的轉發器一般都是傳統設備,不支持OpenFlow,或者私有定製協議不能部署,這時就要用到隧道技術。基礎網絡還是傳統網絡形式,通過路由協議打通各個節點,但是在伺服器接入點,採用隧道技術將數據報文進行封裝或者解封裝。對傳統網絡來說見到的就是普通的數據報文,轉發即可。隧道技術實際上就是報文的馬甲,迷惑網絡設備,讓設備以為是自己人,實際上在外表以下還有一個真實轉發的內容。

Underlay網絡

乙太網從最開始設計出來就是一個分布式網絡,沒有中心的控制節點,網路中的各個設備之間通過協議傳遞的方式學習網絡的可達信息,由每臺設備自己決定要如何轉發,這直接導致了沒有整體觀念,不能從整個網絡的角度對流量進行調控。由於要完成所有網絡設備之間的互通,就必須使用通用的語言,這就是網絡協議,RFC就是網絡協議的法律,相當於國際法,各個設備供應商遵從國際法行事,就基本保證了整個網絡世界的正常運行。Underlay就是當前數據中心網路基礎轉發架構的網絡,只要數據中心網絡上任意兩點路由可達即可,指的是物理基礎層。我們可以通過物理網絡設備本身的技術改良、擴大設備數量、帶寬規模等完善Underlay網絡,其包含了一切現有的傳統網絡技術。

Overlay網絡

Overlay在網絡技術領域,是一種網絡架構上疊加的虛擬化技術模式,其大體框架是對基礎網絡不進行大規模修改的條件下,實現應用在網絡上的承載,並能與其它網絡業務分離。它是建立在已有網絡上的虛擬網,用邏輯節點和邏輯鏈路構成了Overlay網絡。Overlay網絡是具有獨立的控制和轉發平面,對於連接在Overlay邊緣設備之外的終端系統來說,物理網絡是透明的。通過部署Overlay網絡,可以實現物理網絡向雲和虛擬化的深度延伸,使雲資源池化能力可以擺脫物理網絡的重重限制,是實現雲網融合的關鍵。Overlay網絡也是一個網絡,不過是建立在Underlay網絡之上的網絡。Overlay網絡的節點通過虛擬的或邏輯的連結進行通信,每一個虛擬的或邏輯的連結對應於Underlay網絡的一條路徑(Path),由多個前後銜接的連結組成。

Overlay技術可以分為網絡Overlay,主機Overlay和混合式Overlay三大類。網絡Overlay是指通過控制協議對邊緣的網絡設備進行網絡構建和擴展,也就是本文所講的Overlay網絡技術。Overlay網絡技術多種多樣,一般採用TRILL、VxLan、GRE、NVGRE等隧道技術。TRILL(Transparent Interconnection of Lots of Links)技術是電信設備廠商主推的新型環網技術;NVGRE(Network Virtualization using Generic Routing Encapsulation)和STT(Stateless Transport Tunneling Protocol)是IT廠商主推的Overlay技術;以及大家非常熟悉的VXLAN(Virtual eXtensible LAN)等基於隧道的封裝技術。由於這些也都是新增的協議,均需要升級現有網絡設備才能支持。Overlay網絡中應用部署的位置將不受限制,網絡設備可即插即用、自動配置下發,自動運行,Overlay網絡業務變化,基礎網絡不感知,並對傳統網絡改造極少,最為重要的是虛擬機和物理伺服器都可以接入Overlay網絡中。

Overlay網絡和Underlay網絡是相互獨立的,Overlay網絡使用Underlay網絡點對點傳遞報文,而報文如何傳遞到Overlay網絡的目的節點完全取決於Underlay網絡的控制平面和數據平面,報文在Overlay網絡入和出節點的處理(如丟棄,轉發)則完全由Overlay網絡的封裝協議來決定。既然是隧道技術,就需要在原有報文的基礎增加一些報文頭,這無疑會增加網絡轉發負擔,要多傳遞一些「無用」字節報文,會降低網路性能,Underlay方式才是數據中心網絡發展的終極形式。還有Overlay網絡並沒有完全的與物理網絡解耦合,仍然需要在伺服器和網絡設備上做大量的人工配置,Overlay網絡的部署在可維護性上不是減少,反而是增加了運維的負擔。Overlay網絡和Underlay網絡實際上並不是什麼新鮮概念,比如在傳統網絡中,L3VPN、靈活QINQ、MACinMAC等功能都是隧道技術,這些協議的作用和Overlay的實現作用非常類似,只不過Overlay所用到的新協議考慮更多的是虛擬機遷移、移動性,新協議定義內容更加豐富和合理而已。Overlay網絡技術充分考慮到了數據中心網絡的現實問題,現有的網絡很難一下子切換到SDN網絡,網絡完全由控制器和Underlay網絡構成,轉發平面與控制平面完全解耦。Overlay網絡就可以充分利用現有的物理網絡,完全虛擬出一張邏輯網絡,這樣完全可以滿足虛擬機在網絡裡任意遷移的目的,又不會浪費現有的網絡資源,是在SDN網絡和傳統網絡之間做出的一種折衷方案,網絡的未來必要還是Underlay加控制器的方案。

將數據中心網絡分為Underlay和Overlay兩個部分,是在數據中心虛擬化的大背景下產生的,雖然目前Overlay網絡更為重要,但是也需要Underlay網絡,而且Underlay網絡必不可少,在相當長的一段時間內,兩種網絡形式將長期並存。隨著SDN技術的成熟,Overlay網絡也許會慢慢退出歷史舞臺,完全由控制器接管網絡。

相關焦點

  • 什麼是數據中心網絡扁平化?
    數據中心網絡結構的扁平化一下子又變成了熱門話題。隨著許多企業遷移到虛擬化、面向服務、向外擴展、融合的基礎架構,傳統的三層網絡開始受到質疑。自上個世紀90年代末以來,這種分層架構一直主導著數據中心的網絡架構。如今企業IT架構師和規劃師面臨的問題是:為了提高性能,並最終節省資金,是堅持採用三層架構,還是採用扁平網絡。
  • 採用片上網絡(NoC)的新型FPGA數據架構賦能5G網絡和數據中心智能...
    LPWA包括蜂窩LPWA(例如NB-IoT)和非蜂窩LPWA(例如LoRa)Ljbednc*數據(n)為2018 - 2023年網絡連接類型份額Ljbednc5G的興起和數據中心的重構將更好和更多地集成和應用加速技術,這給通信和網絡設計人員帶來了巨大的壓力,要求他們去打造每秒可處理和轉發萬億字節數據的系統
  • ...的新型FPGA數據架構賦能5G網絡和數據中心智能網卡(SmartNIC...
    LPWA包括蜂窩LPWA(例如NB-IoT)和非蜂窩LPWA(例如LoRa)kmBEETC-電子工程專輯*數據(n)為2018 - 2023年網絡連接類型份額kmBEETC-電子工程專輯5G的興起和數據中心的重構將更好和更多地集成和應用加速技術,這給通信和網絡設計人員帶來了巨大的壓力,要求他們去打造每秒可處理和轉發萬億字節數據的系統
  • 雲計算數據中心網絡技術全面剖析
    、數據中心 數據中心的產生有多早?從人類開始將信息記錄到介質上傳遞開始就有了數據中心,那個記載信息的介質(石頭或樹皮)就是數據中心,不過那時的網絡是靠手手相傳而已。如果更甚一些,可以理解人類產生語言開始,知識最多的人(酋長/祭祀)就是數據中心,口口相傳就相當於現如今的網絡傳輸。有人該說,誇張了哈,寫作手法而已,只是想突出一下數據中心的重要性。
  • 思科、VMware、華為、浪潮網絡大PK
    軟體overlay SDN本質上是N虛1再虛多的技術,表面看是降低網絡的複雜度,其實沒有減少物理硬體,而只是在現有物理網進行流量封裝額外的overlay層的管理,並沒有改變了數據中心的角色和責任,反而增加了管理上的難度,因為每個應用的虛擬化可能遍布整個物理或者虛擬網絡,因此每臺網絡設備或者虛擬網絡設備都有自己的CPU、內存、Buffer、Fabric等,還包括網絡設備之間的光纖等,所以管理將變得非常複雜而不可控
  • 華為助挪威EVRY打造「永不過時」的數據中心SDN網絡
    為此,EVRY需要:建設全新架構的數據中心,為海量用戶提供快速靈活的雲服務,以提升運營競爭力;通過雲數據中心來支撐多租戶業務快速上線、下線、遷移等,使得運維簡單高效,降低成本;實現一定程度的租戶業務和網絡按需自服務,提升用戶體驗。
  • 重磅| 景安網絡與湖南聯通合建雲數據中心正式投入運營
    7月30日,由景安網絡與湖南聯通共同投建的長沙雲數據中心一期正式落成,並投入運營。該中心佔地145畝,總建築面積13萬平方米,可運營伺服器數量多達18萬臺。這是繼河南通信產業園數據中心、景安洛陽IDC雲計算產業園之後,景安網絡在國內投建的第三座數據中心。
  • 浩雲網絡劉裡奧:未來服務能力是數據中心行業競爭的關鍵
    浩雲網絡總部位於廣州,是一家提供數據中心業務、網際網路接入服務及網絡相關配套服務的專業網絡服務商,服務的客戶已超過150家。日前,浩雲網絡副總經理劉裡奧接受了中國IDC圈記者的採訪,詳細闡釋了浩雲網絡在這個特殊時期的定位以及公司未來的發展方向。
  • Cilium網絡概述
    Cilium在其官網上對產品的定位稱為「API-aware Networking and Security」,因此可以看出,其特性主要包括這三方面:提供Kubernetes中基本的網絡互連互通的能力,實現容器集群中包括Pod、Service等在內的基礎網絡連通功能;依託eBPF,實現Kubernetes中網絡的可觀察性以及基本的網絡隔離、故障排查等安全策略;依託eBPF
  • 浩雲網絡總裁劉裡奧:數據中心為新基建釋放「新動能」
    今年政府工作報告中提出,「加強新型基礎設施建設,發展新一代信息網絡,拓展5G應用,建設充電樁,推廣新能源汽車,激發新消費需求、助力產業升級。」新基建隨之成為科技創新與產業升級不可或缺的一環,兩會代表委員紛紛為「新基建」建言獻策。作為數據匯聚、存儲和計算的載體,數據中心是新基建的核心支撐,承擔技術創新變革的重要作用。
  • 華為數據中心防火牆和負載均衡解決方案
    概述  數據中心是數據大集中而形成的集成IT應用環境,通過網絡互聯,成為數據計算與存儲的中心來承載各種IT應用業務。通過數據中心的建設,企業能夠實現對IT信息系統的整合和集中管理,提升內部的運營和管理效率以及對外的服務水平,同時降低IT系統建設成本。
  • 數據中心融合的過去、現在和未來
    企業需要了解融合基礎設施(CI)、超融合基礎設施(HCI)、分離式超融合基礎設施(dHCI)或可組合的分離基礎設施(CDI)是否適合其運營環境和工作負載,以及數據中心融合技術如何繼續發展。數據中心的融合可以追溯到十年多前,在當時引入了融合基礎設施(CI)理念,這提供了一種基於硬體的預配置服務,簡化了數據中心基礎設施的部署和維護。
  • Interxion公司將在法蘭克福和馬賽建立新的數據中心
    日前據悉,歐洲數據中心運營商和雲計算中立託管服務提供商Interxion公司計劃建立兩個新的數據中心,一個位於德國法蘭克福,另一個位於法國馬賽。「Interxion公司在法蘭克福的數據中心是德國領先的雲計算和網絡連接中心,擁有來自全球領先雲平臺和235家網絡服務提供商的20多個雲平臺部署。」Interxion公司執行長David Ruberg表示。
  • 國家文化大數據西北區域中心揭牌 陝西廣電網絡推動文化產業「上雲...
    由陝西廣電網絡承擔建設運營任務的國家文化大數據西北區域中心正式揭牌在文化資源數位化暨陝西文化大數據產業聯盟成立大會上,由陝西廣電網絡承擔建設運營任務的國家文化大數據西北區域中心正式揭牌。按照方案要求,陝西廣電網絡依託獨特的文化事業與文化產業雙重屬性以及平臺網絡技術優勢,實現文化標本、基因、素材的數據採集、存儲和數據標註、關聯再到數據解構和重構全鏈條服務,上聯國家文化大數據全國中心,下接西北行政區域內省域中心,為陝西省文化大數據體系提供雲服務、區域數據中心和智能計算中心功能服務,通過文化大數據開發,打通文化事業和文化產業、暢通文化生產和文化消費
  • Xilinx發布新一代Smarter Networks和數據中心解決方案
    (NASDAQ:XLNX) )今天宣布推出新一代更智能(Smarter) 網絡和數據中心解決方案, 致力於填補重要的且日益擴大的傳統ASIC和ASSP市場空白 。為了填補上述技術空白,賽靈思收購併發展了SmartCORE™ IP系列,同時引入大量關鍵應用專家和服務,充分發揮賽靈思All Programmable FPGA、SoC和3D IC的優勢。
  • 如何滿足數據中心建設預算和時間表
    隨著數據存儲需求的迅速增長,原始設備製造商(OEM)提供發電機、冷卻系統和電源中心等關鍵任務設備的交貨周期縮短以及疫情造成的全球供應鏈中斷
  • 全球最熱和最冷的數據中心到底在哪裡?
    數據中心的建設和運營受到許多因素的影響。氣候可以影響其位置的選擇,但通常還有許多其他因素,例如當地經濟狀況、與用戶的接近程度、電力和網絡連接的可用性,以及非常重要的政治因素。在本文中,將介紹一些關鍵的數據中心位置,並繪製出地球上最激動人心(最熱)和最迷人(最冷)位置背後的模式。
  • 新數據潮流下,香港數據中心脫穎而出
    隨著5G、物聯網、AI、VR/AR等關鍵詞出現在眾人面前,大家都深知數據管理傳輸的重要性。其中,香港數據中心更是企業,站長們的考慮點之一。那麼在尋找香港數據中心時,如何判斷一家對方的香港數據中心是否正規是否可靠,大家可以看看以下幾點逐一對照:一,要看對方香港數據中心或者香港IDC的「資質」。對於IDC,這裡我們可以先通過香港通訊事務管理局辦公室提供的資料查看香港網際網路服務供應商名單(服務營辦商牌照持牌商-第三類服務),查看對方是否是牌照持有人,還有發牌日期。此外,你可以查下對方的AS號。
  • 區塊鏈和去中心化是網絡安全和隱私的未來
    網際網路上的隱私和安全問題變得越來越重要。為了確保私密性,傳統的集中式解決方案可以與創新解決方案一起使用-區塊鏈驅動的去中心化工具。如今,去中心化應用程式(DApp)迅速增長,變得更加用戶友好,並達到了高級功能。特別是,市場上可能需要可以安裝在高科技小工具上以增加隱私的DApp。
  • 中山雲計算數據基地,華南五星級數據中心機房
    中山雲計算數據基地,華南五星級數據中心機房中心雲計算數據中心基地:投資10億建設的T3+級數據中心,規劃興建兩棟數據中心大樓,總面積約4萬平方米,總規劃可容納機櫃數量約為4000個,機房分期投入建設。中山雲計算數據中心基地項目規劃如下圖所示:中山雲計算數據中心基地六大亮點:一、發達交通網絡:臨近多條高速公路及深中跨海大橋,30分鐘到達深圳。二、高規格建設標準:按運營商五星級數據中心標準建設,電力及環保節能標準較高。