那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

VXLAN和GENEVE:隧道協議之爭

SDNLAB ? 來源:SDNLAB ? 作者:SDNLAB ? 2022-12-02 15:24 ? 次閱讀

隨著IT環境的不斷變化以及新技術的快速發展,新的客戶需求下,新的隧道協議也隨之被引入進來。從GRE到VXLAN、GENEVE,網絡虛擬化技術得到了迅猛發展,VXLAN 已成為目前網絡虛擬化Overlay的事實標準,那么,它與Geneve 有何區別與聯系呢?

網絡虛擬化的發展

網絡虛擬化(Networking Virtualization)是在一個underlay網絡上劃分出多個overlay網絡。原本只支持一套網絡的設備,通過網絡虛擬化,現在可以用來支持多套網絡。 如果我們把網絡中的所有節點看成一個分布式系統,那么underlay網絡為這個分布式系統的各個節點提供了網絡連接。而各種各樣的網絡虛擬化協議,則為這個分布式系統的各個節點提供了通信所使用的協議。比如說,在一個云環境里面,所有的服務器共同組成了一個部署虛機的分布式系統。underlay網絡連接這個分布式系統的各個節點(各個服務器),而網絡虛擬化協議用來封裝各個節點之間傳遞的數據(虛機之間的網絡數據)。 網絡虛擬化本身不是一個新的技術,從其誕生之日起,各種各樣的協議被提出。其中較早的是通用路由封裝 (GRE),它是從物理拓撲中抽象出路由網絡的一種方便的方法。雖然 GRE 是一個很好的工具,但它缺少兩個主要特征,阻礙了它的多功能性:

向外部發送隧道流量或原始流量的差異信號的能力——Overlay Entropy,并允許傳輸網絡在所有可用鏈路上進行哈希。

提供二層網關的能力,因為 GRE 只能封裝 IP 流量。封裝其他協議(如MPLS)是后來添加的,GRE 本身的屬性不包括橋接能力。

由于 GRE 的可擴展性有限,隨著新用例的開發,網絡行業變得更具創造性。一種方法是使用以太網 over MPLS over GRE (EoMPLSoGRE) 來實現第 2 層網關用例。思科將其稱為Overlay Tunnel Virtualization (OTV),其他供應商將其稱為下一代 GRE 或 NVGRE。雖然OTV是成功的,但NVGRE的采用有限,主要是因為它在網絡虛擬化方面出現較晚,同時下一代協議虛擬可擴展 LAN (VXLAN) 已經取得了進展。

7fb23d76-4e00-11ed-a3b6-dac502259ad0.png

網絡虛擬化隧道協議 VXLAN 是目前網絡虛擬化Overlay的事實標準。基于IP,VXLAN也有一個UDP頭,因此屬于基于IP/UDP的封裝或隧道協議。這個家族的其他成員包括 OTV、LISP、GPE、GUE 和 GENEVE 等。重要性在于 Internet 工程任務組 (IETF) 網絡虛擬化覆蓋 (NVO3) 工作組中的相似性及其密切關系/起源。 VXLAN是目前網絡虛擬化覆蓋的實際標準。基于IP (Internet Protocol), VXLAN也有一個UDP頭,因此屬于基于IP/UDP的封裝或隧道協議。這個家族的其他成員包括OTV、LISP、GPE、GUE和genee等。

VXLAN

VXLAN 的全稱是虛擬擴展局域網(Virtual eXtensible Local Area Network),它是VMware、Arista Networks 和 Cisco 聯合開發的。VXLAN技術很好地解決了現有VLAN技術無法滿足大二層網絡需求的問題。VXLAN 負責在三層網絡中形成二層局域網段。通過在底層路由三層網絡上利用 VXLAN 技術,可以減少 VLAN 的生成樹和中繼問題。 VXLAN在RFC 7348中被正式記錄,是一個標準。每個 VXLAN 段都有一個名為 VNI 的標識符,它是 24 位的,允許將 VXLAN 值擴展到大約 1600 萬個 VXLAN 段以進行處理。下圖描述了 VXLAN 標頭及其相關字段:

80241f7c-4e00-11ed-a3b6-dac502259ad0.png

VXLAN,作為成熟的Overlay網絡虛擬化隧道技術,在數字化時代,逐漸暴露出其不夠靈活、缺乏擴展性的問題,其結果就是無法滿足越來越多的網絡要求。要滿足上述需求,需要在網絡數據包中進行相對靈活的調整,以支撐業務應用、支撐安全等的需求。而現有的協議基本是已經固定的字段,缺少可變的、可控的區域,難以添加和修改。

GENEVE

GENEVE(Generic Network Virtualization Encapsulation)是2016-2017年開源界出現的一種新型開源數據虛擬化封裝(隧道)協議,它設計的初衷就是解決當前數據傳輸缺乏靈活性,難以滿足用戶在安全,在業務應用支撐上的各種靈活要求。 Geneve 只定義了一種封裝數據格式,不包括控制平面的信息。GENEVE 相較于 VXLAN 封裝的關鍵優勢在于其靈活性以及通過 IANA(國際互聯網代理成員管理局)來指定選項類別。VXLAN包含一個 24 位的隧道標識符字段。GENEVE則是通過一組可以設置的 TLV 選項實現可擴展性。供應商可以根據自己的需要靈活選擇,不受24位的限制。

805d608e-4e00-11ed-a3b6-dac502259ad0.png

2020年11月,IETF(全球互聯網技術任務組)正式出版了詳細的白皮書(RFC:8926),標志著該技術已經足夠成熟。目前,Cisco已經用于數據中心場景,而Juniper、VMware、Amazon、Oracle、IBM、Ericsson等公司也已經開始了實際研究開發在實際項目中使用各自Geneve 標準的私有協議服務最終客戶。

VXLAN vs.GENEVE

從表面來看,VXLAN 和 Geneve 提供的功能相同,都是在三層 IP 數據包內封裝和傳輸二層幀。兩者都使用 UDP 協議來實現其功能。然而,兩種隧道協議還是有較大的區別。VXLAN 幀的標頭長度是 8 字節,而 Geneve 的標頭長度是 16 字節。此外,VXLAN不具備傳輸安全、服務鏈和帶內遙測。Geneve 解決了 VXLAN 的一些主要缺點:

VXLAN缺少協議標識符字段。VXLAN進一步的多路復用/多路分解需要在負載地址中提供協議標識符,而 VXLAN 缺少該協議標識符。

VXLAN不能發送不屬于客戶端的包幀,即對方無法區分是否是客戶端包。

VXLAN 中的所有字段都是固定的,無法通過使用可擴展字段實現互操作性,GENEVE 的最大特點是擁有靈活的可變長區域,提供了更為靈活的空間。

80bb9dfc-4e00-11ed-a3b6-dac502259ad0.png

比較 VXLAN 和 GENEVE 封裝格式 Geneve 用例的覆蓋范圍與VXLAN今天能夠做的差不多。像單播/組播流量的橋接和路由等用例,無論是IPv4、IPv6還是多租戶,VXLAN(與BGP EVPN一起)已經可用了近十年。有了GENEVE,所有這些用例都可以通過另一種封裝方法訪問。 通過 GENEVE 協議,我們可以在網絡數據傳輸中做到很多以前難以完成的工作,比如:

提升數據安全:在數據包中,通過傳輸安全值等元數據,以更好的防止數據篡改,保障數據安全。用戶也可以基于此構建私有鏈,從而進一步提升對數據的保護。

無接觸數據處理:基于存放在 GENEVE 協議頭中的元數據,系統不需要完整解開數據包,就可以知道哪個應用需要此數據,或者該如何處理此數據,從而可以完成數據的預處理。

下表展示了兩種協議之間的區別:

80d01fde-4e00-11ed-a3b6-dac502259ad0.png

總 結

總的來說,當只有一個供應商環境時,VXLAN 可以正常工作,但是當客戶環境中有多個供應商且相對比較復雜時,Geneve 是首選技術。另外,還有一點需要強調的是,Geneve 的更改僅在數據平面上,而對控制平面沒有更改。GENEVE 中可變區域的引入提供了更為靈活的空間去實現更多的新業務需求。 當前,GENEVE 協議的利用還在不斷發掘中,相信隨著 GENEVE 的深入利用,未來可以在工業互聯網安全、車聯網安全、SASE架構、SaaS傳輸甚至是未來元宇宙場景的發揮更大的作用。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7600

    瀏覽量

    89253
  • GRE
    GRE
    +關注

    關注

    0

    文章

    19

    瀏覽量

    8595
  • 網絡虛擬化
    +關注

    關注

    0

    文章

    11

    瀏覽量

    3041
  • VxLAN
    +關注

    關注

    0

    文章

    24

    瀏覽量

    3871

原文標題:VXLAN vs. GENEVE:隧道協議之爭

文章出處:【微信號:SDNLAB,微信公眾號:SDNLAB】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    隧道FM廣播信號、隧道內調頻廣播信號覆蓋方案選擇

    ?一、為什么汽車駛入隧道內,就聽不到FM調頻廣播信號了 ? ? 隧道是一個半封閉的管狀結構,有很強的電磁屏蔽效應,汽車進入隧道后,汽車收音機就會出現沙沙的噪聲,這是由于隧道內的調頻廣播
    的頭像 發表于 01-21 10:19 ?83次閱讀
    <b class='flag-5'>隧道</b>FM廣播信號、<b class='flag-5'>隧道</b>內調頻廣播信號覆蓋方案選擇

    隧道FM無線調頻廣播、隧道高清晰語音廣播、隧道緊急電話融合覆蓋解決方案

    一、傳統隧道廣播緊急電話建設方案及存在的問題 ? ? ?在隧道緊急電話與廣播建設中,一般都采用隧道廣播、緊急電話獨立建設的傳統解決方案,而且傳統隧道廣播與緊急電話建設中,沒有考慮FM無
    的頭像 發表于 01-20 13:50 ?89次閱讀
    <b class='flag-5'>隧道</b>FM無線調頻廣播、<b class='flag-5'>隧道</b>高清晰語音廣播、<b class='flag-5'>隧道</b>緊急電話融合覆蓋解決方案

    隧道FM調頻廣播覆蓋方案

    隧道FM調頻廣播覆蓋技術方案在現代交通系統中扮演著至關重要的角色。隨著高速公路和城市隧道的不斷增加,如何在隧道內實現FM調頻廣播信號的穩定覆蓋成為了廣播技術領域的一大挑戰。 ? 隧道F
    的頭像 發表于 01-17 14:27 ?116次閱讀
    <b class='flag-5'>隧道</b>FM調頻廣播覆蓋方案

    一文看懂VLAN和VXLAN

    VLAN(Virtual Local Area Network,虛擬局域網)和VXLAN(Virtual Extensible LAN,虛擬可擴展局域網),看上去像是在玩字母游戲的兩個網絡技術
    的頭像 發表于 11-21 11:09 ?404次閱讀
    一文看懂VLAN和<b class='flag-5'>VXLAN</b>

    什么是IPv6隧道技術

    隨著互聯網的快速發展,IPv4地址資源逐漸枯竭,IPv6作為下一代互聯網協議應運而生。然而,IPv6的部署并非一蹴而就,許多現有的IPv4網絡設備和應用尚未支持IPv6。為了解決這一問題,IPv6
    的頭像 發表于 10-30 09:17 ?534次閱讀

    隧道機電監控物聯網系統方案

    隨著城市化進程的加快,道路基礎設施也越來越完善,其安全性和運營效率成為很多管理部門關注的重點。尤其是隧道工程,為實現隧道內的正常通車,需要在隧道內部布置完善的機電系統,包括隧道的供配電
    的頭像 發表于 10-24 11:33 ?212次閱讀

    隧道視頻監控系統是隧道安全管理的重要組成部分

    全面覆蓋:通過在隧道內關鍵位置,如隧道進、出口,防水臺車,二襯臺車以及隧道外廣場區域等安裝高清攝像頭,實現對隧道施工全過程的無死角監控。無論是掌子面的作業情況,還是
    的頭像 發表于 09-09 16:58 ?451次閱讀
    <b class='flag-5'>隧道</b>視頻監控系統是<b class='flag-5'>隧道</b>安全管理的重要組成部分

    云南恩田智能隧道門禁系統保障隧道施工的安全具有顯著成效

    施工隧道門禁系統方案對于保障隧道施工的安全具有顯著成效,能夠有效防止未經授權的人員擅自進入隧道。 1.?系統架構 此方案采用先進的基于物聯網技術的門禁控制系統。在隧道進出口精心設置門禁
    的頭像 發表于 08-14 16:35 ?406次閱讀
    云南恩田智能<b class='flag-5'>隧道</b>門禁系統保障<b class='flag-5'>隧道</b>施工的安全具有顯著成效

    絕對壓力變送器在地鐵隧道施工中的隧道內部氣壓監測與安全保障技術

    絕對壓力變送器在地鐵隧道施工中的應用主要用于監測隧道內部的氣壓,從而保障施工安全。這里我為你詳細解釋一下相關的技術應用和安全保障措施: 絕對壓力變送器在地鐵隧道施工中的作用 氣壓監測與安全保障
    的頭像 發表于 07-31 16:57 ?280次閱讀

    InRouter與Juniper SRX如何建立IPSec隧道配置?

    LTE 4G 無線路由器的LAN。 IPSec協議來實現遠程接入的一種VPN技術,IPSec全稱為Internet Protocol Security,是由Internet Engineering
    發表于 07-25 07:32

    隧道定位導航的解決方案

    隧道定位導航是一個復雜但重要的技術領域,主要面臨的是隧道內衛星信號受遮擋導致定位困難的問題。以下是對隧道定位導航技術的詳細分析: 一、隧道定位導航的挑戰 在
    的頭像 發表于 07-09 10:57 ?523次閱讀

    隧道廣播對講系統

    【銘跡創新】隧道廣播對講系統可實現隧道內于監控中心的語音互通,廣播系統作為隧道安全管理中重要的系統,改變了傳統的生意報警信息內容不明確,報警引起不了施工人員重視,直接的語音報警具有涵蓋報警內容明確
    的頭像 發表于 05-29 15:04 ?393次閱讀
    <b class='flag-5'>隧道</b>廣播對講系統

    隧道門禁系統在隧道建設中的應用

    一、系統背景簡介 ? ? ? ?隧道是高速公路建設中的重點工程,每一隧道建設過程中建設單位管理者都比較重視,因為隧道施工工序多、人員多、車輛進入多、操作都是在灰暗條件下進行施工,多種不利的因素導致
    的頭像 發表于 05-15 18:06 ?454次閱讀
    <b class='flag-5'>隧道</b>門禁系統在<b class='flag-5'>隧道</b>建設中的應用

    如何解決隧道廣播聽不清楚的問題

    1、隧道廣播的設置標準 根據交通運輸部 2012 年第 3 號公告發布的《高速公路通信技術要求》有線廣播設計原則為:隧道監控等級為 A + 、A、B 等級的隧道應設置有線廣播系統,隧道
    的頭像 發表于 03-15 13:18 ?603次閱讀
    如何解決<b class='flag-5'>隧道</b>廣播聽不清楚的問題

    全能型電纜隧道守護者:電纜隧道綜合監控系統

    全能型電纜隧道守護者:電纜隧道綜合監控系統 在科技飛速發展的今天,電纜隧道作為城市基礎設施的重要組成部分,其安全與穩定直接關系到城市的正常運行。為了守護這些“城市的血脈”,鼎信的一款高效、智能
    的頭像 發表于 03-14 10:28 ?460次閱讀
    娱乐城开户送钱| 百家乐现金网信誉排名| 百家乐账号变动原因| 百家乐赌场娱乐| 海南太阳城大酒店| 永利娱乐| 澳门百家乐官网公试打法| 澳门百家乐官网娱乐城开户| 百家乐官网赌博筹码大不大| 赌百家乐的心得体会| 李雷雷百家乐的奥妙| 德州扑克 视频| 察隅县| 百家乐官网赌场走势图| 百家乐下注稳赢法| 澳门百家乐娱乐场开户注册| 棋牌休闲游戏| 百家乐官网概率投注| 百家乐官网游戏唯一官网站| 百家乐赌博详解| 九乐棋牌官网| 御金娱乐| 百家乐官网游戏大小| 百家乐技论坛| 赚钱的棋牌游戏| 百家乐官网h游戏怎么玩| 平博百家乐游戏| 大发888官方体育| 百家乐官网手机投注平台| 免费百家乐官网过滤软件| 百家乐博彩公| 盘山县| 环球百家乐官网娱乐城| 百家乐平游戏| 温州百家乐官网真人网| 百家乐正网开户| 鑫鼎百家乐的玩法技巧和规则| 网上真钱棋牌游戏| 属鸡与属羊做生意| 516棋牌游戏中心 官方版| 澳门百家乐官网怎赌才能赚钱|