VMWARE NSX 网络

网络工程 sdn vxlan
2022-02-17 19:23:47

我已经在实验室逻辑交换机、分布式路由器、分布式防火墙中进行了配置,一切正常。

但是后来我对真实的生活环境感到有些困惑,我对 VTEP 和 VXLAN 有点困惑。据我所知,VTEP 使用 VXLAN IP 和 MAC 封装带有外部标头的原始帧,以通过 L3 传输网络传递原始帧。但我不明白物理网络的要求。是否每个交换机(例如 cisco 2900 或 cisco 3750)都能理解来自 VTEp 适配器的 vxlan 封装帧?除了 MTU 1600 之外,我是否需要在物理交换机上做一些额外的配置?然后我谷歌我总是看到支持 VXLAN 并具有 VTEP 的 nexus 9000 交换机。

所以我的问题是:我的逻辑交换机可以分布在物理环境中吗?催化剂 2900、3700 等系列交换机和路由器(如 2900 或 ASR/ISR 路由器)?我的“非数据中心设备”会理解 vxlan 封装的帧还是我只需要 NEXUS 系列交换机就可以做到这一点?

非常感谢你 )

1个回答

图 3

本思科白皮书中的图 3(上图)显示了部分情况,但正如他们所说,“此示例假定地址学习已在双方完成,并且两个 VTEP 上都存在相应的 MAC 到 VTEP 映射。 ”不幸的是,该映射是 VXLAN 的 Magic(tm) 的 99%。(见图5)

用最简单的话说,VXLAN 是一种用于制作智能二层网桥的机制。它对以太网的作用与 IPSec 对 IP 的作用相同。(不一定有任何加密) VTEP 是连接各种第 2 层域的隧道的端点。在上面的示例中,host-a 和 host-b 可能不在同一个数据中心,甚至不在同一个大陆。