您现在的位置是:首页 > 技术资料 > NVGRE技术解析.docx
推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

NVGRE技术解析.docx

更新时间:2026-08-16 14:01:09 大小:14K 上传用户:烟雨查看TA发布的资源 标签:NVGRE网络虚拟化隧道技术数据中心Overlay网络 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

NVGRENetwork Virtualization using Generic Routing Encapsulation)解析

基本定义

NVGRENetwork Virtualization using Generic Routing Encapsulation,基于通用路由封装的网络虚拟化)是一种网络虚拟化隧道技术,主要用于解决数据中心多租户场景下的网络隔离与地址空间冲突问题,通过将虚拟机二层数据帧封装在IP数据包中,实现二层网络在三层IP网络上的overlay转发。

技术背景

传统数据中心网络中,物理网络与虚拟网络深度绑定,当同一物理主机上运行多个不同租户的虚拟机时,不同租户可能使用相同的IP地址段,传统VLAN技术最多仅支持4096个隔离网络,无法满足云计算场景下数千甚至上万租户的隔离需求。为突破VLAN的数量限制、实现灵活的虚拟机迁移,业界提出了多种overlay网络虚拟化技术,NVGRE便是其中的代表性方案之一,由微软等厂商主导提出。

技术原理

NVGRE的核心原理是通用路由封装+租户标识扩展,具体流程可以分为封装和解封两个阶段:

1. 封装过程:当源租户的虚拟机发送二层数据帧时,位于服务器边缘的NVGRE网关(或虚拟交换机)会在原始二层帧头部增加三个新的头部:GRE头部、外层IP头部、外层MAC头部。其中GRE头部的前24位被定义为租户IDTunnel ID,也称为VSIDVirtual Subscriber ID,用于标识不同的租户网络,剩余8位保留。

2. 转发过程:封装后的数据包成为普通IP报文,可以在现有三层IP网络中进行路由转发,不需要底层网络感知租户的二层拓扑,实现了二层流量在三层基础设施上的透传。处理发:数据包到达目的服务器后,本地NVGRE网关会解封数据包,根据租户ID匹配对应的虚拟网络,取出原始二层帧转发给目的虚拟机。


部分文件列表

文件名 大小
NVGRE技术解析.docx 14K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载