VXLAN:云計算時代的隧道技術(一)
【VXLAN隧道技術】本文主要是介紹了什么VXLAN,VXLAN二層隧道技術以及為什么需要VXLAN, VXLAN的優勢和價值。
1 VXLAN:云計算時代的隧道技術
1.1 什么是VXLAN
VXLAN(Virtual eXtensible Local Area Network,虛擬可擴展局域網)是建立在物理IP網絡之上的二層隧道技術。在云計算快速發展的時代,傳統網絡無法滿足云計算對擴展性的要求,VXLAN能夠為跨地域的多數據中心間提供二層互聯,并且能夠對海量用戶不同業務進行隔離。VXLAN使用UDP報文對原始二層以太網數據幀進行封裝,因此能夠跨三層網絡傳輸二層業務流量。
圖1-1 VXLAN二層隧道技術

虛擬化技術的引入為傳統數據中心網絡帶來了新的挑戰。


1.2.2 VXLAN的優勢和價值
VXLAN設備在收到虛擬機發送的數據幀時會封裝四個部分以形成新的幀頭(內層的數據幀攜帶的原始目的/源MAC、內層VLAN Tag和以太網類型保持不變)。這四個部分由內而外分別是“VXLAN頭部”、“外層UDP頭”、“外層IP頭”和“外層以太幀頭”。VXLAN頭和原始以太網數據幀作為UDP報文的數據段。


○Source Port:UDP源端口號。由VTEP分配,源端口號是數據幀本身的二層幀頭哈希運算的結果。
○Destination Port:目的端口號,IANA分配端口號為4789。
○UDP Length:UDP頭部的長度。
○UDP Checksum:UDP校驗和,發送時填充0。
●外層IP頭部


○ Outer destination MAC address:指向目的VTEP IP的下一跳MAC地址。
○ Outer source MAC address:本端VTEP的MAC地址。
○ Outer VLAN tag information:可選攜帶。
2)為什么VXLAN是數據中心的最優解
從上文的VXLAN報文格式可以看出VXLAN是如何解決傳統技術在數據中心場景下的困境。
VXLAN利用UDP封裝虛擬機發出的數據包,UDP數據包的外層IP/MAC頭部均使用物理網絡的IP/MAC地址。因此,除了VXLAN網絡邊緣設備,網絡中的其他設備不需要識別虛擬機的MAC地址,減輕了設備的MAC地址學習壓力。
VXLAN可以支持多達16M的VXLAN網段的網絡隔離,對用戶進行隔離和標識不再受到限制,可滿足海量租戶。
VXLAN通過采用MAC in UDP封裝來延伸二層網絡,實現了物理網絡和虛擬網絡解耦,租戶規劃虛擬網絡時不需要考慮物理網絡IP地址和廣播域的限制,降低了網絡管理的難度。通過VXLAN構建大二層網絡,保證了在虛擬遷移時虛擬機的IP地址、MAC地址等參數保持不變。
1.3.1 什么是Underlay網絡和Overlay網絡

Underlay網絡和Overlay網絡存在如下特點:
●Underlay網絡要求簡單、易管理,同時能夠為Overlay網絡提供穩定、可靠的轉發能力。
●Overlay網絡需要提供靈活性和可擴展性。
1.3.2 什么是VTEP
VXLAN網關的功能是根據VXLAN報文內層的IP進行三層轉發,充當VXLAN網絡內虛擬機的網關,類似于局域網中的網關設備,實現跨網段通訊功能。配置VXLAN網關之后,便可以構建Overlay層面的三層網絡,實現VXLAN子網之間的跨網段通信和Internet訪問。

相關標簽:
點贊
更多技術博文
-
解密DeepSeek-V3推理網絡:MoE架構如何重構低時延、高吞吐需求?DeepSeek-V3發布推動分布式推理網絡架構升級,MoE模型引入大規模專家并行通信,推理流量特征顯著變化,Decode階段對網絡時度敏感。網絡需保障低時延與高吞吐,通過端網協同負載均衡與擁塞控制技術優化性能。高效運維實現故障快速定位與業務高可用,單軌雙平面與Shuffle多平面組網方案在低成本下滿足高性能推理需求,為大規模MoE模型部署提供核心網絡支撐。
-
#交換機
-
-
高密場景無線網絡新解法:銳捷Wi-Fi 7 AP 與 龍伯透鏡天線正式成團銳捷網絡在中國國際大學生創新大賽(2025)總決賽推出旗艦Wi-Fi 7無線AP RG-AP9520-RDX及龍伯透鏡天線組合,針對高密場景實現零卡頓、低時延和高并發網絡體驗。該方案通過多檔賦形天線和智能無線技術,有效解決干擾與覆蓋問題,適用于場館、辦公等高密度環境,提供穩定可靠的無線網絡解決方案。
-
#無線網
-
#Wi-Fi 7
-
#無線
-
#放裝式AP
-
-
打造“一云多用”的算力服務平臺:銳捷高職教一朵云2.0解決方案發布銳捷高職教一朵云2.0解決方案幫助學校構建統一云桌面算力平臺,支持教學、實訓、科研和AI等全場景應用,實現一云多用。通過資源池化和智能調度,提升資源利用效率,降低運維成本,覆蓋公共機房、專業實訓、教師辦公及AI教學等多場景需求,助力教育信息化從分散走向融合,推動規模化與個性化培養結合。
-
#云桌面
-
#高職教
-
-
醫院無線升級必看:“全院零漫游”六大謎題全解析銳捷網絡的全院零漫游方案是新一代醫療無線解決方案,專為智慧醫院設計,通過零漫游主機和天線入室技術實現全院覆蓋和移動零漫游體驗。方案支持業務擴展全適配,優化運維管理,確保內外網物理隔離安全,并便捷部署物聯網應用,幫助醫院提升網絡性能,支持舊設備利舊升級,降低成本。
-
#醫療
-
#醫院網絡
-
#無線
-