带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.4

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第三章软件定义访问运作方法3.4

3.4   叠加网络

 

在底层网络上创建叠加网络,以创建虚拟网络。数据平面流量和控制平面行为都控制在每个虚拟网络内部,除了与底层网络隔离之外,各虚拟网络之间也保持隔离。在软件定义访问交换矩阵中,通过将用户流量封装到以交换矩阵边界为起止点的 IP隧道上来实施虚拟化,无线客户端将其扩展到所有无线接入点,详细的封装方法和网络交换矩阵设备角色的详细信息在之前的章节中已经介绍过。叠加网络可以跨所有或部分底层网络设备运行。多个叠加网络可以跨相同的底层网络运行,通过虚拟化技术支持多租户。使用VRF-Lite MPLSVPN等传统虚拟化技术可以实现网络交换矩阵与外部网络的互联。

叠加网络中 IPv4多播转发使用前端复制方式为有线和无线终端提供多播服务。多播流量被封装并发送到网络交换矩阵的边缘设备进行解封装,然后发送到接收端。如果接收端是无线客户端,则多播(就像单播)被矩阵边缘设备封装并发送到无线接入点。多播源可以存在于叠加网络上或者网络交换矩阵外部。对于PIM部署,位于叠加网络之上的多播客户端使用RP机制来完成多播操作,RP地址是客户端地址空间的一部分。DNA中心可以用来配置所需的多播协议。叠加网络实现的方法分为两种:二层叠加网络和三层叠加网络。

 

3.4.1         二层叠加网络

二层叠加网络(如图 3-7   所示)模拟局域网分段以传输层二层数据帧,在三层底层网络上承载单个子网。二层叠加网络可用于模拟物理拓扑并支持二层泛洪机制。

软件定义访问 1.2版本解决方案在二层叠加网络中仅支持传输IP数据帧,不进行广播和未知多播通信流量的二层泛洪。网络交换矩阵边缘不进行广播操作,ARP   功能通过使用网络交换矩阵控制平面来完成 MAC地址到 IP地址表的查找操作。对于非IP数据帧和二层泛洪的支持,请参阅软件版本的发行说明以验证其支持能力。

 

image.png

 

3-7 二层叠加网络——逻辑交换连接

 

3.4.2          三层叠加网络

三层叠加网络如图 3-8所示从网络物理连接中抽象出基于IP的连接,使多个 IP网络能够成为每个虚拟网络的一部分。跨越不同的三层叠加网络可以实现 IP地址的空间重叠。为了实现与网络交换矩阵的外部通信,需要使用一些传统的网络虚拟化技术(VRF-LiteMPLSVPN,并且需要解决任何IP地址冲突问题。

软件定义访问 1.2解决方案支持 IPv4叠加网络。同一无线控制器上的无线客户端不支持重叠的 IP地址。对于 IPv6叠加网络,请参阅软件版本的发行说明以验证其支持能力。


image.png

3-8 三层叠加网络——逻辑路由连接

 

相关文章
|
6天前
|
安全 网络协议 网络安全
端口转发:解锁网络访问的新维度
端口转发技术,简化网络数据流,用于家庭至企业服务器场景。它隐藏内部网络服务,提供远程访问、个人网站公开、NAT穿透及安全的VPN连接。设置涉及路由器管理界面,添加转发规则,但需注意安全风险,仅开放必要端口并加强内部安全措施。了解和善用端口转发,提升网络服务可达性与安全性。
93 5
|
6天前
|
安全 Java 网络安全
【认知革命】JAVA网络编程新视角:重新定义URL与URLConnection,让网络资源触手可及!
【6月更文挑战第22天】JAVA网络编程中,URL代表统一资源定位符,用于表示网络资源地址。通过`new URL("address")`创建URL对象,可解析和访问其组件。URLConnection是与URL建立连接的接口,用于定制HTTP请求,如设置GET/POST、超时及交换数据。
|
11天前
|
监控 网络协议 安全
Verilog代码在上网行为管理软件中的网络设备控制与协议分析
**Verilog摘要:** Verilog是硬件描述语言,用于数字电路设计和网络设备控制。它在上网行为管理软件中用于控制路由器、交换机等,例如通过简单模块控制端口状态。此外,Verilog还支持协议分析,如解析以太网帧提取MAC地址。监控数据可结合Verilog实现自动化提交,例如通过HTTP发送请求到服务器,实现实时监控和响应。这些示例展示了Verilog在网络安全和性能优化中的应用潜力。
58 1
|
16天前
|
数据可视化 算法 JavaScript
使用Python进行网络数据可视化的多种方法与技巧
在当今信息爆炸的时代,网络数据量呈指数级增长,了解和分析这些数据对于许多领域的决策制定至关重要。可视化是理解和解释大量数据的强大工具之一,而Python作为一种流行的编程语言,提供了丰富的库和工具来进行网络数据可视化。本文将介绍一些使用Python进行网络数据可视化的方法与技巧,并提供相应的代码实例。
|
1天前
|
文字识别 开发工具 Android开发
视觉智能开放平台操作报错合集之使用人脸属性检测接口,出现报错:图片无法下载,请检查链接是否可访问和本地网络情况,该如何解决
在使用视觉智能开放平台时,可能会遇到各种错误和问题。虽然具体的错误代码和消息会因平台而异,但以下是一些常见错误类型及其可能的原因和解决策略的概述,包括但不限于:1. 认证错误、2. 请求参数错误、3. 资源超限、4. 图像质量问题、5. 服务不可用、6. 模型不支持的场景、7. 网络连接问题,这有助于快速定位和解决问题。
|
24天前
|
SQL 安全 数据库连接
sql如何访问网络数据库
访问网络数据库(通常指的是不在本地计算机上而是在网络上的数据库服务器)的SQL操作,其实与访问本地数据库在SQL语句的编写上并没有太大差异。主要的区别在于连接的设置和配置,以及如何确保网络连接的安全性
|
7天前
|
机器学习/深度学习 算法 搜索推荐
神经网络中的优化方法
摘要: 这篇内容介绍了梯度下降优化算法在机器学习中的挑战,如平缓区域、鞍点和局部最小值,以及如何通过改进策略来克服这些问题。文章提到了几种优化方法,包括Momentum、AdaGrad、RMSprop和Adam。Momentum通过累积历史梯度信息来调整参数更新,帮助模型在训练过程中更快地收敛。AdaGrad和RMSprop解决了AdaGrad学习率过早衰减的问题,RMSprop结合了Momentum和AdaGrad的优势,通过一阶矩估计和二阶矩估计动态调整学习率,尤其适用于大规模数据集和复杂模型。Adam是RMSprop的一个变种,是深度学习中最常用的优化器之一。
|
22天前
计算机网络——物理层-编码与调制(数字基带信号、模拟基带信号、码元、常用编码、基本调制方法、混合调制)二
计算机网络——物理层-编码与调制(数字基带信号、模拟基带信号、码元、常用编码、基本调制方法、混合调制)二
20 0
|
22天前
|
内存技术
计算机网络——物理层-编码与调制(数字基带信号、模拟基带信号、码元、常用编码、基本调制方法、混合调制)一
计算机网络——物理层-编码与调制(数字基带信号、模拟基带信号、码元、常用编码、基本调制方法、混合调制)一
27 0
|
21天前
|
网络协议 算法 Linux
【嵌入式软件工程师面经】Linux网络编程Socket
【嵌入式软件工程师面经】Linux网络编程Socket
39 1

热门文章

最新文章