VXLAN:是好是坏?

在近期的VMworld大会上,由思科与VMware提出的VXLAN(虚拟可扩展LAN )声明在网络工程师中引起了极大反响。它是虚拟环境无用的方法,还是确有其意义?其实,它处于二者中间。

什么是VXLAN?

它是一种在UDP中封装MAC的简单机制,可以创建跨多个物理IP子网的虚拟2层子网。

为什么我们需要这种新技术?

现在不只一种标准可以在IP中封装MAC(包括EtherIP和GRE通道桥接),但是它们都无法做到VLAN逻辑标记,因此您只能使用最多4,096个不同的VLAN。即使可以使用这些标准来分隔逻辑网,您也必须(在负载中)深入分析MAC头信息,以查找出虚拟分片ID。而VXLAN通过一个24位分片ID,在一个数据中心内它能部署百万个虚拟网。

而且,VXLAN数据包格式很容易在硬件中实现,所以它以后也许可以更紧密地与物理网络设备集成。

VXLAN是另一个专利技术?

不是。它是由VMware、思科、Arista、Broadcom、Citrix和红帽共同提出的IETF草案,很难有比这更好的团队了(可以这样认为,Arista和Broadcom的加入是由于Broadcom正在生产Arista数据中心交换机所使用的芯片)。

何时需要VXLAN?

有人宣称:“如果数据中心内有超过250个虚拟机,那么您就应该考虑使用VXLAN。”(很多人都这样认为)其实在需要大量逻辑网时,才应该考虑使用VXLAN。如果只有少量逻辑网,那么就还是应该使用经过时间考验的技术,如VLAN。

VXLAN标准的缺点

VLAN与VXLAN之间有何区别?

VXLAN显然更具可扩展性(4,096个VLAN网 vs 1600万个VXLAN网),但是它现在还面临一个巨大的问题:虽然人们期望有一些数据中心交换机供应商能够支持3层VXLAN终端,但是使用VXLAN封装的逻辑子网还无法与物理设备通信,如交换机、负载均衡器或防火墙。

VXLAN连接外部设备的唯一方法是使用虚拟3层网络设备,如vShield Edge、Vyatta路由器或F5负载均衡器——一个物理VLAN中需要一个vNIC,而在VXLAN中需要一个或者多个。

我能够在任意IP网络中运行VXLAN吗?

差不多——但是得用IP多路广播实现2层淹没(广播或多路广播)。

我是否能够使用VXLAN实现远距离VM移动?

这个技术的确可以这样(前提是您能够在数据中心之间支持IP多路广播),但是这不意味着您应该这样做。VXLAN不能处理远距离流量延迟,但是,在相同逻辑子网的多个数据中心之间传输虚拟机时,必须要能够做到这点。

那么VXLAN的卖点是什么?

如果您要创建一个完全虚拟化的基础架构云服务,希望通过客户配置的虚拟设备连接客户子网与外部网络,那么VXLAN就是一种理想的技术。