来源:华为Info-Finder,作者:丁恒
为什么需要Overlay网络?
Underlay网络
-
由于硬件根据目的IP地址进行数据包的转发,所以传输的路径依赖十分严重。
-
新增或变更业务需要对现有底层网络连接进行修改,重新配置耗时严重。
-
互联网不能保证私密通信的安全要求。
-
网络切片和网络分段实现复杂,无法做到网络资源的按需分配。
-
多路径转发繁琐,无法融合多个底层网络来实现负载均衡。
Overlay网络
-
流量传输不依赖特定线路。Overlay网络使用隧道技术,可以灵活选择不同的底层链路,使用多种方式保证流量的稳定传输。
-
Overlay网络可以按照需求建立不同的虚拟拓扑组网,无需对底层网络作出修改。
-
通过加密手段可以解决保护私密流量在互联网上的通信。
-
支持网络切片与网络分段。将不同的业务分割开来,可以实现网络资源的最优分配。
-
支持多路径转发。在Overlay网络中,流量从源传输到目的可通过多条路径,从而实现负载分担,最大化利用线路的带宽。
Overlay网络有哪些例子?
数据中心的Overlay网络
SD-WAN中的Overlay网络
-
Edge:是SD-WAN站点的出口设备。
-
GW:是联接SD-WAN站点和其他网络(如传统VPN)的网关设备。
-
Hub-spoke:适用于企业拥有1~2个数据中心,业务主要在总部和数据中心,分支通过WAN集中访问部署在总部或者数据中心的业务。分支之间无或者有少量的互访需求,分支之间通过总部或者数据中心绕行。
-
Full-mesh:适用于站点规模不多的小企业,或者在分支之间需要进行协同工作的大企业中部署。大企业的协同业务,如VoIP和视频会议等高价值的应用,对于网络丢包、时延和抖动等网络性能具有很高的要求,因此这类业务更适用于分支站点之间直接进行互访。
-
分层组网:适应于网络站点规模庞大或者站点分散分布在多个国家或地区的大型跨国企业和大企业,网络结构清晰,网络可扩展性好。
-
多Hub组网:适用于有多个数据中心,每个数据中心均部署业务服务器为分支提供业务服务的企业。
-
POP组网:当运营商/MSP面向企业提供SD-WAN网络接入服务时,企业一时间不能将全部站点改造为SD-WAN站点,网络中同时存在传统分支站点和SD-WAN站点这两类站点,且这些站点间有流量互通的诉求。一套IWG(Interworking Gateway,互通网关)组网能同时为多个企业租户提供SD-WAN站点和已有的传统MPLS VPN网络的站点连通服务。
Overlay网络 VS Underlay网络
原文始发于微信公众号(全栈网络空间安全):什么是Overlay网络?Overlay与Underlay有何区别???
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论