当前位置:网站首页>局域网SDN技术硬核内幕 - 16 三 从物到人 园区用户漫游的EVPN实现
局域网SDN技术硬核内幕 - 16 三 从物到人 园区用户漫游的EVPN实现
2022-07-22 21:01:00 【用户8289326】
昨天我们提到了,一些厂商发现,通过MPLS V**可以实现园区网络的切片,把不同组的用户加入不同切片,来实现权限跟随用户。
但这么做的弊端也很明显,接入层交换机一般为低成本的设备,对VRF的支持很有限。即使是近一两年推出的CISCO Catalyst 9200,也仅支持4个VRF。因此,工程师们想到了更优的方案——EV** + VXLAN方案。
事实上,在EV**+VXLAN刚刚成为RFC标准的时候,业界以H3C为代表的厂商,就已经发布了基于EV**+VXLAN的园区网SDN方案。
它的部署方式如下图:
怎么样,这是不是和数据中心EV**+VXLAN方案一模一样?
对了,核心相当于数据中心的Spine,承担高速转发的角色;
汇聚相当于数据中心的TOR,承担VXLAN网关和策略控制的角色;
接入相当于数据中心的OVS,承担打VLAN标签的角色;
而园区EV**+VXLAN与数据中心EV**+VXLAN方案的区别在于,园区解决的是终端漫游接入问题,而不是VM漫游(迁移)问题。
在前面,我们提到,VM上线和迁移的时候,云平台(Nova)会感知这个事件,并通过Neutron的层次化端口绑定机制,向SDN控制器同步这一事件。在园区网中,谁感知到终端的接入和漫游呢?
对了,是认证(AAA)服务器。
在园区网络中,为了保证安全,所有用户需要通过802.1x/Portal/MAC等方式进行认证。
如图,用户在认证时,认证点(汇聚交换机)向Radius发起认证请求,继而Radius会根据用户所在用户组下发VLAN。
同时,Radius与SDN控制器进行联动,SDN控制器向汇聚交换机下发EV**配置,汇聚交换机建立VXLAN隧道:
这样的方案只需要接入交换机支持SNMP和VLAN即可,汇聚交换机需要支持VXLAN,大大降低了接入层成本,甚至可以与第三方接入交换机混合组网,有利于利用旧有设备,在网络改造场景优势巨大。
当然,园区网络还有更多有趣的VXLAN组网方式,这,就需要下回分解了。
边栏推荐
- Talk about 12 business scenarios of concurrent programming
- uniapp切换tab栏显示不同页面并记住页面位置和上拉获取新数据
- 从BIO到实现简单多人聊天室功能--IO模型
- VR panoramic zoo, a zoo business card with different achievements
- 一年130+新服务和功能,这个存储“全家桶”又壮大了
- "The time of a takeaway is not as valuable as that of a programmer": treat yourself as a person after reading a book? Power on
- Nftscan and ATEM network have reached strategic cooperation in the field of NFT data
- 局域网SDN硬核技术内幕 21 亢龙有悔——规格与限制(中)
- Part I sourcetree installation
- Implementation of remove function
猜你喜欢
![Leetcode 757 set the intersection size to at least 2[sort greedy] the leetcode path of heroding](/img/69/1bd10b65fe74041720944d0062c19e.png)
Leetcode 757 set the intersection size to at least 2[sort greedy] the leetcode path of heroding

類和對象(1)

7、学习MySQL 选择数据库

一个浏览器用户访问服务器文件的WEB服务器

删除数组中的重复项(保留最后一次出现的重复元素并保证数组的原有顺序)

【翻译】宣布Krius--加速你对Kubernetes的监控采用

小程序毕设作品之微信酒店预订小程序毕业设计(6)开题答辩PPT

How to make a high-quality VR panorama? Are there any simple ones that can be taken?

A web server where browser users access server files

Is cross modal semantic alignment optimal under comparative learning--- Adaptive sparse attention alignment mechanism IEEE trans MultiMedia
随机推荐
Small program completion work wechat campus second-hand book trading small program graduation design finished product (2) small program function
小程序毕设作品之微信酒店预订小程序毕业设计(5)任务书
C language program environment
小程序毕设作品之微信校园二手书交易小程序毕业设计成品(5)任务书
類和對象(1)
如何使用订单流分析工具(中)
直播实录 | 37 手游如何用 StarRocks 实现用户画像分析
tensorflow2.0稀疏矩阵输入操作
Digital collections start the 100 billion level market
Excel displays the link URL of the picture as picture to
局域网SDN硬核技术内幕 21 亢龙有悔——规格与限制(中)
【无标题】
一个浏览器用户访问服务器文件的WEB服务器
STM32CubeIDE链接脚本讲解
UNO/ESP8266 for TCA9548A模块双通道驱动2块SH1106 1.3“显示
[SSM]统一结果封装
LeetCode 757 设置交集大小至少为2[排序 贪心] HERODING的LeetCode之路
Wechat hotel reservation applet graduation project (8) graduation project thesis template
Wechat campus second-hand book trading applet graduation design finished product (8) graduation design thesis template
Trees and binary trees