为了实现资源共享,网络必须虚拟化并安全隔离,这里会用到Overlay 技术。前面讨论过,网络的技术本质是“编址+ 路由”,Overlay 的编址是在数据报文编址上叠加一层租户标识,现在通常使用VxLAN 技术,在租户报文上增加了IP+UDP+VxLAN(租户ID)。其实这个技术并不新鲜,早在2G、3G 移动网络时代, 就使用GTP(GPRS Tunnel Protocol)来承载手机用户的报文,这样无线核心网络GGSN/SGSN/RNC 之间的路由器不用感知手机终端地址,大大节省了路由表地址空间。使用VxLAN 技术对云网络进行编址避免了对物理网络设备(交换机、路由器) 的升级。在路由层面是实现路由器表的隔离,这就要求云网络向每个租户均提供虚拟的设备(如虚拟交换机、虚拟路由器、虚拟防火墙、虚拟负载均衡等)。由于多租户共享了物理网络,所以保障每个租户间的QoS、限速和调度能力尤为重要。
资料来源:《云网络:数字经济的连接》
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。