《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(2) https://developer.aliyun.com/article/1230653?groupCode=supportservice
4. 网络虚拟化
VPC引入Overlay技术(VXLAN技术)和SDN技术。
1) VM IP地址灵活分配
• VM IP地址与物理网络拓扑解耦;
• VM的IP地址可以根据业务需要进行分配。
2) VM IP地址从寻址功能变成标记
• VM任意迁移,IP地址保持不变;
• VM迁移时,不需要配置物理交换机。
3) 多租户
• 租户间可以相互隔离;
• 租户可以自行设置安全策略。
4) 转发逻辑由自学习变成集中控制
• OVS由控制平面统一管理;
• 路由信息由控制器集中控制。
5) 消除大二层网络问题
• 二层网络由实变虚,不再仅仅是Vlan;
• 消除ARP广播域,去除二层环路;
• 简化VM配置,减少网络故障。
5. OVERLAY技术
• 阿里云借鉴了成熟的OVERLAY技术来实现隔离;
• 基于OVERLAY技术,海量的租户被隔离开,所有的租户都是运行在这个网络之上;
• 网络实际被分为上下两层,上层是虚拟网络,下层是物理网络,用户只需要关注上层虚拟网络;
• 网络上下层中间引入SDN技术,SDN的控制面和转发面相分离,通过软件的形式控制下层服务器中的交互,SDN提供灵活、高效、智能、持续迭代的管控方式。
《企业运维之云上网络原理与实践》——第三章 云上网络VPC&EIP&NAT&共享宽带&SLB——云上网络VPC&EIP&NAT&共享带宽&SLB(上)(4) https://developer.aliyun.com/article/1230648?groupCode=supportservice