为了实现资源共享,网络必须虚拟化并安全隔离,这里会用到 Overlay 技术。前面讨论过,网络的技术本质是“编址 + 路由”,Overlay 的编址是在数据报文编址上叠加一层租户标识,现在通常使用 VxLAN 技术,在租户报文上增加了 IP+UDP+VxLAN(租户 ID)。其实这个技术并不新鲜,早在 2G、3G 移动网络时代,就使用 GTP(GPRS Tunnel Protocol)来承载手机用户的报文,这样无线核心网络GGSN/SGSN/RNC 之间的路由器不用感知手机终端地址,大大节省了路由表地址空间。使用 VxLAN 技术对云网络进行编址避免了对物理网络设备(交换机、路由器)的升级。在路由层面是实现路由器表的隔离,这就要求云网络向每个租户均提供虚拟的设备(如虚拟交换机、虚拟路由器、虚拟防火墙、虚拟负载均衡等)。由于多租户共享了物理网络,所以保障每个租户间的 QoS、限速和调度能力尤为重要。
以上信息摘自:《云网络:数字经济的连接(全彩)-试读》,下载地址:https://developer.aliyun.com/topic/download?id=7999
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。