[一日一答]1-4 如何解决各个桌面业务领域之间的网络隔离?【华为FusionAccess】

时间:2021-07-12 22:09:08
各个桌面业务领域可以通过集群(cluster)实现物理隔离,也可以在同一集群内通过vlan进行逻辑隔离,在核心交换机上通过ACL策略设置用户接入访问策略。

7 个解决方案

#1


该回复于2016-07-09 13:35:50被管理员删除

#2


vlan数量是不是有限的?

#3


引用 2 楼 henuyx 的回复:
vlan数量是不是有限的?

是的
vlan不能超过65535个

#4


持续跟踪该系列~

#5


引用 2 楼 henuyx 的回复:
vlan数量是不是有限的?



是的,VLAN 在某种程度上也可以看作一个 L2 over L2 的 tunnel,只不过它多了一个新的 VLAN header,这其中有12 bit 是 VLAN tag。所以 VLAN 的第一个不足之处就是它最多只支持 4096 个 VLAN 网络(当然这还要除去几个预留的),对于大型数据中心的来说,这个数量是远远不够的。
vxlan可以一定程度上拟补vlan的不足。

VXLAN 是 Virtual eXtensible LANs 的缩写,所以顾名思义,它是对 VLAN 的一个扩展,但又不仅限于此。

从数量上讲,它确实把 12 bit 的 VLAN tag 扩展成了 24 bit,所以至少暂时够用的了。从实现上讲,它是 L2 over UDP,它利用了 UDP 同时也是 IPv4 的单播和多播,可以跨 L3 边界,很巧妙地解决了 GRE tunnel 和 VLAN 存在的不足,让组网变得更加灵活。

#6


引用 3 楼 xmt1139057136 的回复:
Quote: 引用 2 楼 henuyx 的回复:

vlan数量是不是有限的?

是的
vlan不能超过65535个


引用 5 楼 muzilanlan 的回复:
Quote: 引用 2 楼 henuyx 的回复:

vlan数量是不是有限的?



是的,VLAN 在某种程度上也可以看作一个 L2 over L2 的 tunnel,只不过它多了一个新的 VLAN header,这其中有12 bit 是 VLAN tag。所以 VLAN 的第一个不足之处就是它最多只支持 4096 个 VLAN 网络(当然这还要除去几个预留的),对于大型数据中心的来说,这个数量是远远不够的。
vxlan可以一定程度上拟补vlan的不足。

VXLAN 是 Virtual eXtensible LANs 的缩写,所以顾名思义,它是对 VLAN 的一个扩展,但又不仅限于此。

从数量上讲,它确实把 12 bit 的 VLAN tag 扩展成了 24 bit,所以至少暂时够用的了。从实现上讲,它是 L2 over UDP,它利用了 UDP 同时也是 IPv4 的单播和多播,可以跨 L3 边界,很巧妙地解决了 GRE tunnel 和 VLAN 存在的不足,让组网变得更加灵活。



两位版主好热心哇,谢谢分享,辛苦了。


实现网络隔离,能用软件方法当然就不用物理方法了。从我的知识层面方面来看,vlan的主要作用不仅仅是网络隔离,还有比较重要的一个作用是实现数据流量的负载分担。
我不清楚这个桌面业务领域是针对什么用户来做的,如果是针对个人用户的话,那估计是不够咯,但是只是系统业务层的一个需求,那肯定足够了。

期待分享更多知识哈,支持!支持!

#7


Quote: 引用 6 楼 henuyx 的回复:



O(∩_∩)O哈哈~,谢谢支持~

#1


该回复于2016-07-09 13:35:50被管理员删除

#2


vlan数量是不是有限的?

#3


引用 2 楼 henuyx 的回复:
vlan数量是不是有限的?

是的
vlan不能超过65535个

#4


持续跟踪该系列~

#5


引用 2 楼 henuyx 的回复:
vlan数量是不是有限的?



是的,VLAN 在某种程度上也可以看作一个 L2 over L2 的 tunnel,只不过它多了一个新的 VLAN header,这其中有12 bit 是 VLAN tag。所以 VLAN 的第一个不足之处就是它最多只支持 4096 个 VLAN 网络(当然这还要除去几个预留的),对于大型数据中心的来说,这个数量是远远不够的。
vxlan可以一定程度上拟补vlan的不足。

VXLAN 是 Virtual eXtensible LANs 的缩写,所以顾名思义,它是对 VLAN 的一个扩展,但又不仅限于此。

从数量上讲,它确实把 12 bit 的 VLAN tag 扩展成了 24 bit,所以至少暂时够用的了。从实现上讲,它是 L2 over UDP,它利用了 UDP 同时也是 IPv4 的单播和多播,可以跨 L3 边界,很巧妙地解决了 GRE tunnel 和 VLAN 存在的不足,让组网变得更加灵活。

#6


引用 3 楼 xmt1139057136 的回复:
Quote: 引用 2 楼 henuyx 的回复:

vlan数量是不是有限的?

是的
vlan不能超过65535个


引用 5 楼 muzilanlan 的回复:
Quote: 引用 2 楼 henuyx 的回复:

vlan数量是不是有限的?



是的,VLAN 在某种程度上也可以看作一个 L2 over L2 的 tunnel,只不过它多了一个新的 VLAN header,这其中有12 bit 是 VLAN tag。所以 VLAN 的第一个不足之处就是它最多只支持 4096 个 VLAN 网络(当然这还要除去几个预留的),对于大型数据中心的来说,这个数量是远远不够的。
vxlan可以一定程度上拟补vlan的不足。

VXLAN 是 Virtual eXtensible LANs 的缩写,所以顾名思义,它是对 VLAN 的一个扩展,但又不仅限于此。

从数量上讲,它确实把 12 bit 的 VLAN tag 扩展成了 24 bit,所以至少暂时够用的了。从实现上讲,它是 L2 over UDP,它利用了 UDP 同时也是 IPv4 的单播和多播,可以跨 L3 边界,很巧妙地解决了 GRE tunnel 和 VLAN 存在的不足,让组网变得更加灵活。



两位版主好热心哇,谢谢分享,辛苦了。


实现网络隔离,能用软件方法当然就不用物理方法了。从我的知识层面方面来看,vlan的主要作用不仅仅是网络隔离,还有比较重要的一个作用是实现数据流量的负载分担。
我不清楚这个桌面业务领域是针对什么用户来做的,如果是针对个人用户的话,那估计是不够咯,但是只是系统业务层的一个需求,那肯定足够了。

期待分享更多知识哈,支持!支持!

#7


Quote: 引用 6 楼 henuyx 的回复:



O(∩_∩)O哈哈~,谢谢支持~