在星型物理结构基础之上,本次采用 SDN VxLAN 技术设计整体园区网,逻辑上核心层
交换机作为三层 VxLAN 网关,汇聚层交换机作为二层 VxLAN 网关,接入层交换机作为 Leaf
设备仅仅完成用户接入和简单的 VLAN 隔离能力。通过SDN 控制器 Director 的预先定义,每
个用户分组都获得独一无二的 VxLAN ID 标识符,并在汇聚层实现 VRF 的自动创建以及与
VxLAN ID 的关联。
网络由核心、汇聚、接入三层设备组成,外部搭配园区控制器具体来看,
有如下一些特点。
汇聚和核心设备之间构建 overlay 网络,构建一个无状态网络,同时采用分布式
L3 网关并通过可靠的机制有效地抑制广播风暴,接入层设备采用动态VLAN接入,
通过 TRUNK 的方式上行到汇聚层,汇聚层完成 VLAN 到 VXLAN 的映射。
策略管理上采用了面向用户的分组模式,将属性或者访问权限相近的用户分到一
个用户组中,同时也将服务器侧的资源划分到相应的用户组进行统一管理。策略
定义时,基于矩阵表格的方式简单直观。具体策略的定义可简单可复杂,以实现
各种高级复杂的策略控制功能。
评论1
最新资源