• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于VxLAN的網(wǎng)絡(luò)分組策略研究與分析

    2021-01-19 02:24:16
    關(guān)鍵詞:網(wǎng)段網(wǎng)關(guān)報(bào)文

    孫 兵

    (華為技術(shù)有限公司,江蘇 南京 210012)

    0 引 言

    企業(yè)網(wǎng)絡(luò),終端由原來(lái)的有線(xiàn)連接接入、向WiFi無(wú)線(xiàn)連接演進(jìn),終端類(lèi)型由PC機(jī)向便攜機(jī)、PAD和智能手機(jī)擴(kuò)展,辦公地點(diǎn)由固定場(chǎng)所辦公到移動(dòng)辦公和在家遠(yuǎn)程辦公拓展,接入終端設(shè)備歸屬由公司資產(chǎn)到個(gè)人資產(chǎn),企業(yè)網(wǎng)絡(luò)由辦公網(wǎng)向物聯(lián)網(wǎng)延伸。企業(yè)網(wǎng)絡(luò)終端接入連接無(wú)線(xiàn)化、移動(dòng)化、物聯(lián)化,接入終端類(lèi)型豐富、接入地點(diǎn)多樣,導(dǎo)致傳統(tǒng)基于IP地址ACL、VLAN的網(wǎng)絡(luò)策略控制方式不能適應(yīng)新的網(wǎng)絡(luò)場(chǎng)景變化,因?yàn)榻K端的IP地址和VLAN會(huì)變化,傳統(tǒng)的網(wǎng)絡(luò)策略會(huì)隨之變化,這樣給企業(yè)IT運(yùn)維人員的網(wǎng)絡(luò)策略管理帶來(lái)很大的復(fù)雜度。因此,迫切需要一種更加簡(jiǎn)單高效、與網(wǎng)絡(luò)拓?fù)浜虸P /VLAN等網(wǎng)絡(luò)自身分配規(guī)劃無(wú)關(guān)的策略控制方案。

    1 基于VxLAN的網(wǎng)絡(luò)分組策略方案

    1.1 方案概述

    新一代網(wǎng)絡(luò)策略控制方案的目標(biāo)是設(shè)計(jì)一種能夠滿(mǎn)足無(wú)論用戶(hù)身處何地、使用哪個(gè)IP地址,都可以保證該用戶(hù)獲得相同的網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限的技術(shù)解決方案。用戶(hù)從認(rèn)證設(shè)備接入時(shí),會(huì)關(guān)聯(lián)映射一個(gè)安全組(又稱(chēng)策略組),用以設(shè)置該用戶(hù)的安全策略;當(dāng)該用戶(hù)從其他設(shè)備(非認(rèn)證點(diǎn))其他地點(diǎn)接入網(wǎng)絡(luò),會(huì)執(zhí)行相同的安全策略。該解決方案中的一項(xiàng)關(guān)鍵技術(shù)是,需要將用戶(hù)與安全組的關(guān)聯(lián)映射信息同步到其他設(shè)備上。同步方法有如下幾種:

    (1)SDN方案的控制器Controller全局同步;

    (2)通過(guò)專(zhuān)用協(xié)議在設(shè)備之間進(jìn)行擴(kuò)散同步(帶外方式);

    (3)通過(guò)用戶(hù)流量報(bào)文將安全組信息攜帶到其他設(shè)備(帶內(nèi)方式)。

    上述方案前兩種需要額外增加同步機(jī)制和協(xié)議,第一種方案在Controller和網(wǎng)絡(luò)設(shè)備之間增加同步機(jī)制,第二種方案在網(wǎng)絡(luò)設(shè)備之間增加機(jī)制,方案復(fù)雜度相對(duì)高,且網(wǎng)絡(luò)規(guī)模大、設(shè)備數(shù)量多,同步機(jī)制本身的性能和網(wǎng)絡(luò)帶寬開(kāi)銷(xiāo)會(huì)是問(wèn)題。第三種方案不需要增加設(shè)備間額外的同步機(jī)制,僅僅在正常的用戶(hù)業(yè)務(wù)流量報(bào)文中增加安全組字段,沿途策略點(diǎn)設(shè)備進(jìn)行解析識(shí)別和策略執(zhí)行處理即可。該文設(shè)計(jì)的技術(shù)方案屬于上述第三種方案,由VxLAN報(bào)文頭攜帶安全組通過(guò)網(wǎng)絡(luò)擴(kuò)散到不同的網(wǎng)元設(shè)備中。

    文獻(xiàn)[1-8]主要介紹傳統(tǒng)網(wǎng)絡(luò)策略的關(guān)鍵技術(shù),仍然基于IP五元組來(lái)定義網(wǎng)絡(luò)策略,并結(jié)合集中策略管理和QOS聯(lián)動(dòng)形成增值業(yè)務(wù)。文獻(xiàn)[9]中IETF定義了VxLan協(xié)議報(bào)文頭部包含的策略組ID格式,可作為文中方案的詳細(xì)實(shí)現(xiàn)參考。文獻(xiàn)[10-15]重點(diǎn)論述了網(wǎng)絡(luò)策略集中管理的架構(gòu),包括SDN方案架構(gòu)等,解決網(wǎng)絡(luò)策略跨設(shè)備同步的問(wèn)題。

    1.2 方案場(chǎng)景

    基于VxLAN的網(wǎng)絡(luò)分組策略方案場(chǎng)景如圖1所示。

    圖1 基于VxLAN的網(wǎng)絡(luò)業(yè)務(wù)策略應(yīng)用場(chǎng)景

    (1)用戶(hù)認(rèn)證通過(guò)網(wǎng)關(guān)設(shè)備認(rèn)證上線(xiàn),網(wǎng)關(guān)攜帶用戶(hù)ID向控制器請(qǐng)求認(rèn)證結(jié)果,控制器分配用戶(hù)ID與安全組ID的映射關(guān)系,并下發(fā)至用戶(hù)認(rèn)證網(wǎng)關(guān)設(shè)備。

    (2)用戶(hù)在網(wǎng)關(guān)設(shè)備通過(guò)認(rèn)證,用戶(hù)終端訪(fǎng)問(wèn)報(bào)文經(jīng)由網(wǎng)關(guān)設(shè)備時(shí),在VxLAN頭部打上安全組ID標(biāo)識(shí)Group Policy ID,然后轉(zhuǎn)發(fā)出去,訪(fǎng)問(wèn)相應(yīng)的用戶(hù)業(yè)務(wù)。

    (3)沿途VxLAN網(wǎng)關(guān)設(shè)備會(huì)解析報(bào)文中VxLAN頭部攜帶的安全組Group Policy ID信息,根據(jù)安全組查詢(xún)?cè)L問(wèn)策略,實(shí)施安全組間的網(wǎng)絡(luò)訪(fǎng)問(wèn)控制。

    該方案可以在企業(yè)網(wǎng)絡(luò)中實(shí)現(xiàn)與IP地址、MAC地址、VLAN等網(wǎng)絡(luò)屬性無(wú)關(guān)的網(wǎng)絡(luò)訪(fǎng)問(wèn)策略控制,替代的是使用安全組間的訪(fǎng)問(wèn)策略來(lái)控制,例如企業(yè)普通員工組不能訪(fǎng)問(wèn)人力資產(chǎn)組的信息資產(chǎn),只有財(cái)務(wù)組員工才能訪(fǎng)問(wèn)財(cái)務(wù)數(shù)據(jù)庫(kù)服務(wù)器,等等。

    安全組策略方案中,能夠做到不關(guān)心用戶(hù)終端的IP地址/VLAN、接入位置、接入方式(有線(xiàn)/無(wú)線(xiàn)/VPN等),因此網(wǎng)絡(luò)規(guī)劃變化(IP網(wǎng)段或VLAN變化)或者接入位置接入方式發(fā)生變化(用戶(hù)出差、在家遠(yuǎn)程辦公等),都不需要更改原先的安全組間策略配置,這相對(duì)傳統(tǒng)基于IP五元組的ACL控制方式有著極大的優(yōu)勢(shì)。此外安全組方案模型中,用戶(hù)ID與安全組ID是多對(duì)一映射模型,例如財(cái)務(wù)組包含100個(gè)員工、HR組包括200個(gè)員工,因此經(jīng)過(guò)匯聚后的組間策略數(shù)量規(guī)模會(huì)大大減少,降低企業(yè)IT人員的網(wǎng)絡(luò)訪(fǎng)問(wèn)策略日常管理維護(hù)復(fù)雜度。

    1.3 方案原理

    (1)方案架構(gòu)。

    圖2 基于VxLAN的網(wǎng)絡(luò)業(yè)務(wù)策略組網(wǎng)架構(gòu)

    圖2為典型Spine-Leaf架構(gòu)VxLAN組網(wǎng),可使用集中式或分布式網(wǎng)關(guān)。Spine節(jié)點(diǎn)的設(shè)備使用設(shè)備間集群技術(shù)增加可靠性。Leaf設(shè)備作為VxLAN二層網(wǎng)關(guān),用于傳統(tǒng)網(wǎng)絡(luò)與VxLAN網(wǎng)絡(luò)的二層互通。Spine設(shè)備作為VxLAN三層網(wǎng)關(guān),負(fù)責(zé)不同網(wǎng)段的VxLAN網(wǎng)絡(luò)之間的通信,以及不同網(wǎng)段的VxLAN網(wǎng)絡(luò)與非VxLAN網(wǎng)絡(luò)之間的通信。

    VxLAN攜帶用戶(hù)訪(fǎng)問(wèn)策略,通過(guò)VNI(VxLAN network identifier)攜帶安全組/策略組ID,接入交換機(jī)類(lèi)似數(shù)據(jù)中心中的TOR(top of rack)設(shè)備,作為VxLAN網(wǎng)關(guān)的VTEP(VxLAN tunnel endpoint),且是VxLAN二層網(wǎng)關(guān)。匯聚/核心交換機(jī)作為VxLAN三層網(wǎng)關(guān)。

    二層廣播抑制問(wèn)題,對(duì)于ARP的廣播請(qǐng)求報(bào)文,通過(guò)SDN Controller代理應(yīng)答的方式進(jìn)行處理。流程如下:

    (a)SDN Controller在用戶(hù)上線(xiàn)認(rèn)證時(shí)緩存其{IP,MAC}映射關(guān)系,生成ARP緩存表。

    (b)二層網(wǎng)關(guān)收到ARP請(qǐng)求報(bào)文,直接上送SDN Controller處理。

    (c)SDN Controller向該接入設(shè)備下發(fā)對(duì)應(yīng)的ARP表項(xiàng),如果Controller上ARP表項(xiàng)則進(jìn)行廣播處理。

    (d)SDN Controller也可以選擇將ARP廣播報(bào)文修改為單播報(bào)文發(fā)給被請(qǐng)求設(shè)備,這樣可保證整個(gè)ARP請(qǐng)求/應(yīng)答鏈路上的設(shè)備都能使用ARP報(bào)文實(shí)現(xiàn)其他功能。

    (e)ARP報(bào)文上送和下發(fā)可使用SDN OpenFlow協(xié)議。

    通過(guò)在相同VNI之間建立VxLAN隧道實(shí)現(xiàn)相同安全組內(nèi)用戶(hù)互訪(fǎng);不同VNI之間的互訪(fǎng)原本存在VxLAN三層網(wǎng)關(guān)上實(shí)現(xiàn),可在三層網(wǎng)關(guān)引入安全組間策略,即利用源VNI和目的VNI之間的組間策略進(jìn)行網(wǎng)絡(luò)隔離或放行策略控制。

    (2)方案流程。

    基于VxLAN的網(wǎng)絡(luò)分組策略方案流程如圖3所示。

    圖3 基于VxLAN的網(wǎng)絡(luò)業(yè)務(wù)策略方案流程時(shí)序圖

    (a)控制器根據(jù)管理員配置,生成安全組與VNI的映射關(guān)系,依據(jù)安全組間策略生成VNI之間的互訪(fǎng)策略,并將VNI互訪(fǎng)策略下發(fā)到策略執(zhí)行點(diǎn)。

    (b)控制器與認(rèn)證點(diǎn)設(shè)備交互,完成對(duì)接入用戶(hù)的認(rèn)證,依據(jù)認(rèn)證結(jié)果將用戶(hù)劃分到對(duì)應(yīng)的安全組。認(rèn)證點(diǎn)建議使用接入交換機(jī),這樣便于直接獲取用戶(hù)終端接入的物理端口。

    (c)控制器根據(jù)用戶(hù)所屬安全組,向接入設(shè)備下發(fā){Port,VNI}映射關(guān)系,接入設(shè)備依據(jù)該映射關(guān)系在對(duì)應(yīng)端口上配置VNI,保證接入用戶(hù)的所有流量都走該VNI標(biāo)識(shí)的VxLAN隧道。

    (d)控制器完成所有設(shè)備的ARP代答,實(shí)現(xiàn)對(duì)ARP的廣播抑制??刂破魃系腁RP緩存表在用戶(hù)認(rèn)證過(guò)程中獲取和下發(fā)。

    (3)相同網(wǎng)段用戶(hù)的安全組互訪(fǎng)。

    相同網(wǎng)段用戶(hù)的安全組互訪(fǎng)策略如圖4所示。

    圖4 相同網(wǎng)段用戶(hù)的安全組互訪(fǎng)策略

    (a)VxLAN網(wǎng)絡(luò)中,不同VNI的流量二層不互通,所以在接入設(shè)備就保證了不同安全組用戶(hù)之間的隔離。

    (b)Site A中兩個(gè)相同網(wǎng)段的用戶(hù)A1和A3,屬于同一安全組,使用相同的VNI,在NVE1設(shè)備上實(shí)現(xiàn)互通。

    (c)Site B中B2和Site E中E2也是同一安全組中相同網(wǎng)段的用戶(hù),B2和E2使用相同的VNI,VTEP2和VTEP6之間建立VxLAN隧道實(shí)現(xiàn)互通,網(wǎng)關(guān)只為該隧道提供三層轉(zhuǎn)發(fā)通道。

    (d)Site C中兩個(gè)不同安全組的用戶(hù),使用不同的VNI接入NVE3,即使用同一網(wǎng)段也無(wú)法互通。

    (4)不同網(wǎng)段用戶(hù)的安全組互訪(fǎng)。

    不同網(wǎng)段用戶(hù)的安全組互訪(fǎng)策略如圖5所示。

    圖5 不同網(wǎng)段用戶(hù)的安全組互訪(fǎng)策略

    (a)VxLAN網(wǎng)絡(luò)中,不同VNI的流量經(jīng)過(guò)三層網(wǎng)關(guān)互通,VxLAN網(wǎng)絡(luò)與非VxLAN網(wǎng)絡(luò)也是通過(guò)三層網(wǎng)關(guān)互通。三層網(wǎng)關(guān)上VxLAN報(bào)文處理流程:先剝離外層VxLAN封裝,依據(jù)原始報(bào)文走三層流量轉(zhuǎn)發(fā),重新進(jìn)行VxLAN封裝發(fā)出。

    (b)在三層網(wǎng)關(guān)上執(zhí)行安全組間策略,控制器提前向三層網(wǎng)關(guān)設(shè)備下發(fā)VNI之間的訪(fǎng)問(wèn)策略,VxLAN報(bào)文在處理流程中,需判斷源VNI與目的VNI的訪(fǎng)問(wèn)策略,如允許訪(fǎng)問(wèn)則正常轉(zhuǎn)發(fā),否則丟棄報(bào)文。源VNI在報(bào)文頭部中已攜帶,目的VNI通過(guò)報(bào)文內(nèi)層頭部目的IP查找獲得。

    (c)Site A中兩個(gè)相同網(wǎng)段的用戶(hù)A1和A3,屬于同一安全組,使用相同的VNI,在網(wǎng)關(guān)上實(shí)現(xiàn)互通。

    (d)Site B中B2和Site E中E2分屬不同安全組,網(wǎng)段也不同,通過(guò)三層網(wǎng)關(guān)轉(zhuǎn)發(fā)實(shí)現(xiàn)不同VNI之間互通,VNI之間的策略需預(yù)設(shè)為允許互通。

    (e)Site C中兩個(gè)不同安全組的用戶(hù),分屬不同安全組,在三層網(wǎng)關(guān)轉(zhuǎn)發(fā)時(shí)依據(jù)VNI之間策略,不允許互通。

    (5)用戶(hù)移動(dòng)接入與QOS策略。

    當(dāng)用戶(hù)接入位置發(fā)生變化時(shí),需要重新上線(xiàn)認(rèn)證,原端口與VNI的綁定關(guān)系刪除,Controller為新接入端口下發(fā){Port,VNI}映射關(guān)系,新端口綁定VNI。策略執(zhí)行點(diǎn)設(shè)備不感知用戶(hù)接入位置的變化。用戶(hù)所屬安全組不變,其VNI不變,該用戶(hù)的權(quán)限也沒(méi)有發(fā)生變化。Controller通過(guò)QOS策略保證VIP安全組的優(yōu)先級(jí),為VIP安全組對(duì)應(yīng)的VNI下發(fā)QOS策略。VIP用戶(hù)在接入Leaf節(jié)點(diǎn)時(shí),根據(jù)VNI的QOS策略,修改內(nèi)外層IP頭部的DSCP,保證VIP用戶(hù)在整網(wǎng)中優(yōu)先級(jí)。

    三層網(wǎng)關(guān)除了執(zhí)行不同VNI之間的組間策略,也可以執(zhí)行不同VNI之間的訪(fǎng)問(wèn)速率控制策略。例如限制Guest-VNI用戶(hù)訪(fǎng)問(wèn)Internet-VNI的速率。

    1.4 方案效果評(píng)估

    以某大型企業(yè)為例(50+分支機(jī)構(gòu),15萬(wàn)員工接入,6000+物理服務(wù)器、每服務(wù)器運(yùn)行20個(gè)虛擬機(jī))來(lái)評(píng)估方案應(yīng)用效果。

    該企業(yè)原始用戶(hù)和業(yè)務(wù)訪(fǎng)問(wèn)策略需求如下:

    (1)企業(yè)終端類(lèi)型分為PC、IP Phone、TC云終端、打印機(jī)、物聯(lián)終端;用戶(hù)類(lèi)型分為研發(fā)、市場(chǎng)、財(cái)務(wù)、人力資源、訪(fǎng)客;

    (2)用戶(hù)/終端認(rèn)證前策略:只能訪(fǎng)問(wèn)指定的認(rèn)證服務(wù)器、客戶(hù)端軟件下載服務(wù)器,不允許用戶(hù)/終端間互訪(fǎng);

    (3)PC策略:允許基于角色(研發(fā)、市場(chǎng)、財(cái)務(wù)、人力資源)的服務(wù)器業(yè)務(wù)資源訪(fǎng)問(wèn),同一角色內(nèi)用戶(hù)間可以互訪(fǎng),跨角色訪(fǎng)問(wèn)受控(默認(rèn)禁止跨角色訪(fǎng)問(wèn));

    (4)TC云終端策略:允許TC間互訪(fǎng)(TC的IP語(yǔ)音業(yè)務(wù))、TC只能訪(fǎng)問(wèn)服務(wù)器桌面云VM資源、TC不能訪(fǎng)問(wèn)其他業(yè)務(wù)服務(wù)器VM資源;

    (5)IP Phone策略:允許IP Phone間互訪(fǎng)(IP語(yǔ)音業(yè)務(wù))、IP Phone不允許訪(fǎng)問(wèn)除了語(yǔ)音業(yè)務(wù)之外的服務(wù)器VM業(yè)務(wù)資源;

    (6)打印機(jī)策略:不允許互訪(fǎng)、只能訪(fǎng)問(wèn)ePrint打印服務(wù)器;

    (7)訪(fǎng)客用戶(hù)策略:只允許訪(fǎng)問(wèn)Internet,不能訪(fǎng)問(wèn)服務(wù)器所有企業(yè)業(yè)務(wù)資源,禁止訪(fǎng)客間終端互訪(fǎng)。

    該企業(yè)的上述策略需求,長(zhǎng)期以來(lái)通過(guò)基于IP網(wǎng)段/IP地址的ACL技術(shù)方案來(lái)實(shí)施控制,因?yàn)樯婕暗?0+分支機(jī)構(gòu),每個(gè)機(jī)構(gòu)又有多個(gè)辦公樓、多個(gè)用戶(hù)網(wǎng)關(guān),每個(gè)機(jī)構(gòu)又有多種類(lèi)型終端和用戶(hù)接入,IP網(wǎng)段之間的互訪(fǎng)策略關(guān)系非常復(fù)雜,經(jīng)與企業(yè)IT運(yùn)維人員現(xiàn)場(chǎng)調(diào)研核實(shí),實(shí)際有4萬(wàn)多條ACL網(wǎng)絡(luò)訪(fǎng)問(wèn)策略數(shù)量。分支機(jī)構(gòu)隨著辦公樓宇基建擴(kuò)展、人員擴(kuò)充,網(wǎng)絡(luò)規(guī)劃調(diào)整和網(wǎng)絡(luò)IP網(wǎng)段變更時(shí)有發(fā)生,按照當(dāng)前基于ACL的網(wǎng)絡(luò)策略模型及方案,會(huì)要求IT運(yùn)維人員能夠在4萬(wàn)多條已有的ACL策略中進(jìn)行精準(zhǔn)變更,這個(gè)ACL策略變更難度和復(fù)雜度都非常高,對(duì)日常網(wǎng)絡(luò)運(yùn)維是個(gè)巨大挑戰(zhàn)。IT運(yùn)維人員坦言,實(shí)際操作中已有的ACL策略根本不敢改變,害怕對(duì)已有業(yè)務(wù)產(chǎn)生影響,往往是網(wǎng)絡(luò)變化時(shí)會(huì)新增ACL策略,這樣長(zhǎng)期累積下來(lái)就會(huì)導(dǎo)致大量實(shí)際無(wú)用的僵尸ACL策略存在,無(wú)人敢問(wèn)津,不僅僅網(wǎng)絡(luò)策略管理維護(hù)難,也存在網(wǎng)絡(luò)安全隱患(僵尸ACL策略被惡意利用)。

    通過(guò)與該企業(yè)IT運(yùn)維工程師交流,評(píng)估應(yīng)用文中所述分組策略方案,將企業(yè)IT的終端分為PC/TC/IP hone/打印機(jī)/訪(fǎng)客Guest幾個(gè)組,PC上用戶(hù)進(jìn)一步按照研發(fā)、市場(chǎng)、財(cái)務(wù)、人力資源分成四個(gè)組,服務(wù)器側(cè)VM同時(shí)匹配終端和用戶(hù)類(lèi)型進(jìn)行相應(yīng)分組。經(jīng)過(guò)細(xì)化分析設(shè)計(jì)、考慮后續(xù)業(yè)務(wù)擴(kuò)展,給該企業(yè)總共設(shè)計(jì)16個(gè)安全策略組,定義組間互訪(fǎng)策略(Permit/Deny),并預(yù)留后續(xù)可能部署的組間訪(fǎng)問(wèn)速率限制,策略總數(shù)目會(huì)降低在512個(gè)以?xún)?nèi)。因?yàn)槭前凑战K端/用戶(hù)/業(yè)務(wù)類(lèi)型分組來(lái)定義網(wǎng)絡(luò)訪(fǎng)問(wèn)策略,與IP網(wǎng)段/IP地址無(wú)關(guān),因此無(wú)論企業(yè)分支機(jī)構(gòu)和總部的物理網(wǎng)絡(luò)/IP網(wǎng)段如何變化,都不需要變更512條以?xún)?nèi)的既定組間訪(fǎng)問(wèn)策略。該方案的實(shí)際應(yīng)用價(jià)值獲得該企業(yè)IT運(yùn)維工程師的高度認(rèn)可。

    1.5 企業(yè)園區(qū)網(wǎng)絡(luò)引入VxLAN策略面臨的問(wèn)題

    典型園區(qū)組網(wǎng)普遍采用三層網(wǎng)絡(luò)架構(gòu),有線(xiàn)無(wú)線(xiàn)業(yè)務(wù)共存,存在總部與分支互訪(fǎng)、遠(yuǎn)程VPN用戶(hù)接入等場(chǎng)景。無(wú)線(xiàn)接入的AP與接入交換機(jī)的互連,SSL VPN設(shè)備與出口路由器的互連,都可歸屬同一模式:?jiǎn)味丝谏隙嘤脩?hù)多業(yè)務(wù)流量混合承載。

    VxLAN組網(wǎng)中,報(bào)文進(jìn)入VxLAN隧道的方式使用二層子接口,進(jìn)一步通過(guò)VLAN關(guān)聯(lián)。Spine-Leaf架構(gòu)VxLAN原本針對(duì)數(shù)據(jù)中心網(wǎng)絡(luò)場(chǎng)景設(shè)計(jì),網(wǎng)絡(luò)為VM提供服務(wù),Leaf節(jié)點(diǎn)下面一般直接連接VM或者Open switch,這些設(shè)備可以通過(guò)Port或VLAN來(lái)區(qū)分,因此使用三種二層子接口方式接入VLAN即可滿(mǎn)足數(shù)據(jù)中心網(wǎng)絡(luò)場(chǎng)景。

    園區(qū)網(wǎng)絡(luò)單端口上多用戶(hù)流量混合,如用VLAN識(shí)別不同用戶(hù),則可以正常接入VxLAN,但需要接入設(shè)備具備基于VLAN區(qū)分用戶(hù)的能力,在用戶(hù)認(rèn)證過(guò)程中與Controller交互,為不同安全組用戶(hù)下發(fā)不同功能VLAN。另外一種更有效的方法是直接根據(jù)用戶(hù)ID來(lái)映射VNI,即認(rèn)證過(guò)程中Controller維護(hù){用戶(hù)ID,VNI}的映射關(guān)系。

    2 結(jié)束語(yǔ)

    以IP網(wǎng)絡(luò)接入的終端數(shù)量類(lèi)型和承載的業(yè)務(wù)等發(fā)生變化,傳統(tǒng)ACL網(wǎng)絡(luò)策略模型和方案面臨的重大挑戰(zhàn)作為問(wèn)題輸入,研究分析給出網(wǎng)絡(luò)分組策略方案。用戶(hù)和策略分組(安全組)映射關(guān)系的網(wǎng)絡(luò)級(jí)傳播同步機(jī)制是方案的關(guān)鍵,系統(tǒng)分析策略分組傳播的幾種備選方案,給出性能和通過(guò)效率高的帶內(nèi)同步方案(基于VxLAN的帶內(nèi)同步安全組),詳細(xì)分析方案架構(gòu)、安全組映射和同步流程,結(jié)合VxLAN實(shí)際部署給出技術(shù)參考方案分析和設(shè)計(jì)。

    猜你喜歡
    網(wǎng)段網(wǎng)關(guān)報(bào)文
    基于J1939 協(xié)議多包報(bào)文的時(shí)序研究及應(yīng)用
    CTCS-2級(jí)報(bào)文數(shù)據(jù)管理需求分析和實(shí)現(xiàn)
    基于改進(jìn)RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計(jì)
    單位遭遇蠕蟲(chóng)類(lèi)病毒攻擊
    淺析反駁類(lèi)報(bào)文要點(diǎn)
    ATS與列車(chē)通信報(bào)文分析
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    Onvif雙網(wǎng)段開(kāi)發(fā)在視頻監(jiān)控系統(tǒng)中的應(yīng)用
    應(yīng)對(duì)氣候變化需要打通“網(wǎng)關(guān)”
    一種實(shí)時(shí)高效的伺服控制網(wǎng)關(guān)設(shè)計(jì)
    国内少妇人妻偷人精品xxx网站| 精品人妻视频免费看| 国产精品av视频在线免费观看| 狂野欧美激情性xxxx在线观看| 在线观看午夜福利视频| 色av中文字幕| 又黄又爽又免费观看的视频| 亚洲欧美日韩无卡精品| 成人漫画全彩无遮挡| 人妻少妇偷人精品九色| 国产精品一区二区免费欧美| 在线国产一区二区在线| 亚洲性夜色夜夜综合| 精品一区二区免费观看| 丝袜美腿在线中文| 国产精品久久久久久久久免| 黄色配什么色好看| 国产不卡一卡二| 久久久久久国产a免费观看| www.色视频.com| 国产高清视频在线播放一区| 嫩草影院入口| 高清日韩中文字幕在线| 久久人人精品亚洲av| av中文乱码字幕在线| 欧美三级亚洲精品| 此物有八面人人有两片| 久久精品久久久久久噜噜老黄 | videossex国产| 一个人观看的视频www高清免费观看| 日韩欧美免费精品| 久久久久久国产a免费观看| 天美传媒精品一区二区| 免费在线观看成人毛片| 久久久久免费精品人妻一区二区| 亚洲激情五月婷婷啪啪| 日韩强制内射视频| 欧美色欧美亚洲另类二区| 天堂av国产一区二区熟女人妻| 亚洲中文字幕一区二区三区有码在线看| 免费av毛片视频| 天天躁日日操中文字幕| 久久久久精品国产欧美久久久| 亚洲av五月六月丁香网| 热99在线观看视频| 97热精品久久久久久| 欧美高清性xxxxhd video| 亚洲最大成人中文| 欧美日韩精品成人综合77777| 在线观看美女被高潮喷水网站| 麻豆精品久久久久久蜜桃| 看黄色毛片网站| 国内少妇人妻偷人精品xxx网站| 日韩三级伦理在线观看| 日韩成人av中文字幕在线观看 | 亚洲欧美日韩高清在线视频| 成年女人毛片免费观看观看9| 蜜桃亚洲精品一区二区三区| 免费看av在线观看网站| 欧美成人免费av一区二区三区| 国产91av在线免费观看| 久久精品国产鲁丝片午夜精品| 内地一区二区视频在线| 免费人成在线观看视频色| 日韩欧美 国产精品| 亚洲av成人av| 韩国av在线不卡| 午夜免费男女啪啪视频观看 | 老司机午夜福利在线观看视频| 亚洲人成网站在线观看播放| 国产又黄又爽又无遮挡在线| 免费av观看视频| 人人妻人人澡人人爽人人夜夜 | 黄色日韩在线| 免费无遮挡裸体视频| 一区二区三区高清视频在线| 中文字幕熟女人妻在线| 久久精品国产99精品国产亚洲性色| 91狼人影院| 久久人人精品亚洲av| 观看美女的网站| 亚洲精品456在线播放app| 欧美绝顶高潮抽搐喷水| 国产精品久久久久久精品电影| 成人无遮挡网站| 久久久久精品国产欧美久久久| 国产熟女欧美一区二区| 97超视频在线观看视频| 毛片女人毛片| 搡老熟女国产l中国老女人| 村上凉子中文字幕在线| 亚洲五月天丁香| 久久人妻av系列| 高清午夜精品一区二区三区 | av女优亚洲男人天堂| 国产精品电影一区二区三区| 久久国产乱子免费精品| 一区二区三区免费毛片| 国产在视频线在精品| 高清午夜精品一区二区三区 | 熟女人妻精品中文字幕| 中国美白少妇内射xxxbb| 村上凉子中文字幕在线| 国产精品久久视频播放| 免费观看精品视频网站| 97碰自拍视频| 一个人观看的视频www高清免费观看| 天堂影院成人在线观看| 22中文网久久字幕| 国产精品精品国产色婷婷| 干丝袜人妻中文字幕| 久久鲁丝午夜福利片| 久久精品久久久久久噜噜老黄 | 女人十人毛片免费观看3o分钟| 亚洲人成网站在线播| 欧美最新免费一区二区三区| 天堂√8在线中文| 亚洲成人久久爱视频| 欧美高清成人免费视频www| 日韩欧美精品v在线| 成人午夜高清在线视频| 国产高清三级在线| 久久久午夜欧美精品| 亚洲av一区综合| 成人亚洲精品av一区二区| 国语自产精品视频在线第100页| 99热网站在线观看| 可以在线观看的亚洲视频| 亚洲欧美成人精品一区二区| 精华霜和精华液先用哪个| 毛片一级片免费看久久久久| 欧美最黄视频在线播放免费| 2021天堂中文幕一二区在线观| 一个人免费在线观看电影| 国产91av在线免费观看| 欧美一区二区精品小视频在线| 露出奶头的视频| 国产单亲对白刺激| 永久网站在线| 一个人免费在线观看电影| 别揉我奶头 嗯啊视频| 久久精品91蜜桃| 久久6这里有精品| 欧美成人免费av一区二区三区| 女同久久另类99精品国产91| 国产欧美日韩精品亚洲av| 午夜激情福利司机影院| av天堂中文字幕网| 国国产精品蜜臀av免费| 校园春色视频在线观看| 亚洲电影在线观看av| 国产一区二区亚洲精品在线观看| a级毛色黄片| 久久久久国产网址| av免费在线看不卡| 欧美丝袜亚洲另类| 国产高清不卡午夜福利| 97在线视频观看| 晚上一个人看的免费电影| 伦理电影大哥的女人| 丰满人妻一区二区三区视频av| 亚洲欧美中文字幕日韩二区| 99久久九九国产精品国产免费| 99热只有精品国产| 热99re8久久精品国产| 精品少妇黑人巨大在线播放 | 婷婷色综合大香蕉| 老司机影院成人| 波多野结衣巨乳人妻| 黄片wwwwww| 国产成人影院久久av| 亚洲中文日韩欧美视频| 久久精品国产清高在天天线| 99热这里只有是精品在线观看| 国产毛片a区久久久久| 丰满人妻一区二区三区视频av| 国产中年淑女户外野战色| 日韩,欧美,国产一区二区三区 | 日韩中字成人| 熟女人妻精品中文字幕| 一级黄色大片毛片| 乱人视频在线观看| 国产在线精品亚洲第一网站| 五月伊人婷婷丁香| 亚洲人与动物交配视频| 亚洲av二区三区四区| 国产av不卡久久| 免费看av在线观看网站| 亚洲成人久久性| 亚洲性夜色夜夜综合| 99久久成人亚洲精品观看| 一进一出抽搐gif免费好疼| 观看美女的网站| 男女那种视频在线观看| 97人妻精品一区二区三区麻豆| 最后的刺客免费高清国语| 久久久欧美国产精品| 久久精品国产自在天天线| 日本欧美国产在线视频| 人妻制服诱惑在线中文字幕| 久久久久久久午夜电影| 又爽又黄a免费视频| 国产精品久久久久久亚洲av鲁大| 亚洲欧美清纯卡通| 日本熟妇午夜| 嫩草影院精品99| 亚洲图色成人| 波多野结衣高清无吗| 午夜福利在线观看吧| 午夜日韩欧美国产| 丰满人妻一区二区三区视频av| 美女高潮的动态| 欧美区成人在线视频| 亚洲精品国产成人久久av| 欧美国产日韩亚洲一区| av中文乱码字幕在线| 99riav亚洲国产免费| 国产精品人妻久久久久久| 久久这里只有精品中国| 国产亚洲欧美98| 日本黄色视频三级网站网址| 日日摸夜夜添夜夜爱| 亚洲av中文字字幕乱码综合| 亚洲av.av天堂| aaaaa片日本免费| 亚洲专区国产一区二区| 亚洲最大成人av| 色av中文字幕| 久久久午夜欧美精品| 一本久久中文字幕| 三级经典国产精品| 超碰av人人做人人爽久久| 国产 一区 欧美 日韩| 最好的美女福利视频网| 日本一二三区视频观看| 色综合色国产| 色哟哟·www| 国内久久婷婷六月综合欲色啪| 亚洲激情五月婷婷啪啪| 国产亚洲av嫩草精品影院| 国产精品乱码一区二三区的特点| 我要看日韩黄色一级片| 亚洲在线自拍视频| 久久久久久伊人网av| 在现免费观看毛片| 在线天堂最新版资源| 国产黄色小视频在线观看| 午夜精品一区二区三区免费看| eeuss影院久久| 乱系列少妇在线播放| 成年版毛片免费区| 激情 狠狠 欧美| 老师上课跳d突然被开到最大视频| 免费看a级黄色片| 久久久色成人| 成人特级黄色片久久久久久久| 精品免费久久久久久久清纯| 中文资源天堂在线| 国产精品爽爽va在线观看网站| av黄色大香蕉| 婷婷色综合大香蕉| 又爽又黄无遮挡网站| 国内精品美女久久久久久| 成人午夜高清在线视频| 免费av观看视频| 五月玫瑰六月丁香| 国产aⅴ精品一区二区三区波| 亚洲自拍偷在线| 亚洲欧美日韩高清专用| 成年女人看的毛片在线观看| 一区二区三区免费毛片| 三级经典国产精品| 欧美zozozo另类| 亚洲中文日韩欧美视频| 亚洲国产欧美人成| 黄色欧美视频在线观看| 国产一区亚洲一区在线观看| 在线免费观看不下载黄p国产| 国产探花极品一区二区| 国内少妇人妻偷人精品xxx网站| 久久久国产成人精品二区| 国产视频一区二区在线看| 亚洲国产精品sss在线观看| 久久久精品94久久精品| 中出人妻视频一区二区| 亚洲一区二区三区色噜噜| 乱人视频在线观看| 国产av一区在线观看免费| 三级经典国产精品| 看非洲黑人一级黄片| 欧美成人一区二区免费高清观看| 午夜视频国产福利| 草草在线视频免费看| 一级毛片我不卡| 久久久久久久久中文| 国产高清视频在线播放一区| 日韩强制内射视频| 晚上一个人看的免费电影| 听说在线观看完整版免费高清| 中文字幕精品亚洲无线码一区| 青春草视频在线免费观看| 一区二区三区高清视频在线| 麻豆国产97在线/欧美| av女优亚洲男人天堂| 免费人成在线观看视频色| 精品熟女少妇av免费看| www.色视频.com| 一级毛片我不卡| 十八禁国产超污无遮挡网站| 此物有八面人人有两片| 观看美女的网站| 尤物成人国产欧美一区二区三区| 波野结衣二区三区在线| 久久久精品94久久精品| 亚洲av中文字字幕乱码综合| 久久久久久国产a免费观看| 成人美女网站在线观看视频| 免费不卡的大黄色大毛片视频在线观看 | a级毛色黄片| 在线观看av片永久免费下载| 麻豆成人午夜福利视频| 我的老师免费观看完整版| 亚洲精品久久国产高清桃花| 亚洲专区国产一区二区| 欧美在线一区亚洲| 国产精品国产高清国产av| 国产黄色小视频在线观看| 久久久久免费精品人妻一区二区| 免费大片18禁| 国产伦一二天堂av在线观看| 激情 狠狠 欧美| 亚洲中文日韩欧美视频| 我要看日韩黄色一级片| 国产伦一二天堂av在线观看| 日韩成人av中文字幕在线观看 | 日韩高清综合在线| 精品不卡国产一区二区三区| 欧美成人一区二区免费高清观看| 国产精品亚洲一级av第二区| 最后的刺客免费高清国语| 亚洲精品一卡2卡三卡4卡5卡| 91在线精品国自产拍蜜月| 欧美激情国产日韩精品一区| 国产一区二区三区在线臀色熟女| 亚洲无线观看免费| 美女xxoo啪啪120秒动态图| 小蜜桃在线观看免费完整版高清| 丰满乱子伦码专区| 久久久欧美国产精品| 亚洲无线在线观看| 一级毛片aaaaaa免费看小| 国产成年人精品一区二区| 精品久久久久久久久久久久久| 男女做爰动态图高潮gif福利片| 精品日产1卡2卡| 国产真实伦视频高清在线观看| 麻豆乱淫一区二区| 欧美日本亚洲视频在线播放| 国产69精品久久久久777片| 欧美又色又爽又黄视频| 欧美色欧美亚洲另类二区| av天堂在线播放| 热99re8久久精品国产| 欧美+亚洲+日韩+国产| 在线免费观看不下载黄p国产| 欧美+亚洲+日韩+国产| 午夜激情欧美在线| 日产精品乱码卡一卡2卡三| 欧美xxxx性猛交bbbb| 国内少妇人妻偷人精品xxx网站| 精品一区二区三区视频在线| 嫩草影视91久久| 可以在线观看的亚洲视频| 久久热精品热| 成年免费大片在线观看| 91av网一区二区| 久久精品国产99精品国产亚洲性色| 国产真实伦视频高清在线观看| 女人被狂操c到高潮| 亚洲自拍偷在线| 成年女人毛片免费观看观看9| 91av网一区二区| 人妻久久中文字幕网| 18禁黄网站禁片免费观看直播| 老司机福利观看| avwww免费| 欧美国产日韩亚洲一区| 亚洲av免费在线观看| 十八禁国产超污无遮挡网站| 亚洲精品粉嫩美女一区| 99久久精品一区二区三区| 麻豆国产97在线/欧美| 赤兔流量卡办理| a级毛片免费高清观看在线播放| 真人做人爱边吃奶动态| 我要看日韩黄色一级片| 日韩,欧美,国产一区二区三区 | 欧美日韩乱码在线| 亚洲色图av天堂| 国产精品久久久久久av不卡| 日本黄色视频三级网站网址| 精品人妻熟女av久视频| 又粗又爽又猛毛片免费看| 国产日本99.免费观看| 国产午夜精品久久久久久一区二区三区 | 国产精品人妻久久久久久| 欧美一区二区亚洲| 亚洲国产精品合色在线| videossex国产| 夜夜看夜夜爽夜夜摸| 老司机影院成人| 国产乱人视频| 最新在线观看一区二区三区| eeuss影院久久| 直男gayav资源| 亚洲一级一片aⅴ在线观看| 国内精品久久久久精免费| 国产一区二区亚洲精品在线观看| 亚洲成av人片在线播放无| 18禁在线播放成人免费| 精品福利观看| 日本一二三区视频观看| 日韩一本色道免费dvd| 国产亚洲欧美98| 日韩中字成人| 亚洲国产精品久久男人天堂| 精品午夜福利在线看| 一级毛片aaaaaa免费看小| 亚洲最大成人av| 精品少妇黑人巨大在线播放 | 91在线精品国自产拍蜜月| h日本视频在线播放| 男插女下体视频免费在线播放| 12—13女人毛片做爰片一| 一进一出抽搐动态| 一级a爱片免费观看的视频| 亚洲图色成人| 五月玫瑰六月丁香| 亚洲国产日韩欧美精品在线观看| av在线播放精品| 婷婷精品国产亚洲av| 亚洲四区av| 久久热精品热| 欧美成人精品欧美一级黄| 国产伦精品一区二区三区视频9| 又黄又爽又刺激的免费视频.| 国产精品三级大全| 国产成人freesex在线 | 国产三级中文精品| 精品日产1卡2卡| 99久久中文字幕三级久久日本| 啦啦啦韩国在线观看视频| 亚洲精品国产成人久久av| 久久久久久久久久久丰满| 亚洲综合色惰| 午夜视频国产福利| 免费大片18禁| 精品不卡国产一区二区三区| 可以在线观看的亚洲视频| 深夜a级毛片| 99久久成人亚洲精品观看| 精品午夜福利在线看| 成人一区二区视频在线观看| 国产一区亚洲一区在线观看| 97热精品久久久久久| 中文字幕免费在线视频6| 午夜福利在线在线| 简卡轻食公司| 免费观看在线日韩| 国模一区二区三区四区视频| 不卡视频在线观看欧美| 深爱激情五月婷婷| 国产精品亚洲一级av第二区| 一夜夜www| 在线播放无遮挡| 亚洲无线在线观看| 看片在线看免费视频| 久久人人爽人人爽人人片va| 国产色婷婷99| 日韩制服骚丝袜av| 特大巨黑吊av在线直播| 少妇人妻一区二区三区视频| 99热这里只有是精品在线观看| 午夜福利在线在线| 久久精品国产亚洲网站| 男人舔奶头视频| 国产美女午夜福利| 成人av一区二区三区在线看| 国产中年淑女户外野战色| 男女下面进入的视频免费午夜| 国产 一区 欧美 日韩| 淫秽高清视频在线观看| 一个人看的www免费观看视频| 日本欧美国产在线视频| 国产一区二区三区av在线 | 午夜日韩欧美国产| 欧美成人a在线观看| 国产高清视频在线播放一区| 精品日产1卡2卡| 亚洲熟妇中文字幕五十中出| 久久精品国产亚洲av涩爱 | 中文字幕久久专区| 最近中文字幕高清免费大全6| 亚洲电影在线观看av| 麻豆精品久久久久久蜜桃| 日韩欧美一区二区三区在线观看| 亚洲中文日韩欧美视频| 国产精品久久视频播放| 亚洲精品亚洲一区二区| 亚洲久久久久久中文字幕| 国产黄a三级三级三级人| 特级一级黄色大片| 亚洲欧美清纯卡通| 亚洲成人精品中文字幕电影| 亚洲av成人精品一区久久| 国产精品女同一区二区软件| 亚洲色图av天堂| 乱系列少妇在线播放| 在线观看一区二区三区| 99久久精品一区二区三区| 69av精品久久久久久| 不卡一级毛片| 欧美成人免费av一区二区三区| 亚洲熟妇中文字幕五十中出| 亚洲最大成人中文| 成人av在线播放网站| 欧美bdsm另类| 天堂av国产一区二区熟女人妻| av在线天堂中文字幕| 亚洲,欧美,日韩| 久久99热这里只有精品18| av在线天堂中文字幕| 午夜视频国产福利| 亚洲无线在线观看| 黄色欧美视频在线观看| 国产亚洲91精品色在线| 欧美一级a爱片免费观看看| 欧美日韩精品成人综合77777| 成年女人毛片免费观看观看9| 亚洲乱码一区二区免费版| 欧美3d第一页| 精品久久久久久久久亚洲| 欧洲精品卡2卡3卡4卡5卡区| 99久久精品热视频| 丝袜喷水一区| 亚洲熟妇熟女久久| 亚洲精华国产精华液的使用体验 | 少妇熟女aⅴ在线视频| 综合色av麻豆| 中国美白少妇内射xxxbb| 综合色丁香网| 亚洲精品一卡2卡三卡4卡5卡| 午夜激情福利司机影院| 91麻豆精品激情在线观看国产| 中文资源天堂在线| 国产亚洲精品久久久com| 97人妻精品一区二区三区麻豆| 人妻丰满熟妇av一区二区三区| 天美传媒精品一区二区| 成人av一区二区三区在线看| 欧洲精品卡2卡3卡4卡5卡区| 国产一区二区三区在线臀色熟女| 国产精品久久久久久久电影| 啦啦啦啦在线视频资源| 亚洲自偷自拍三级| 国产精品一区二区三区四区免费观看 | 久久久久免费精品人妻一区二区| 国产亚洲av嫩草精品影院| 18禁黄网站禁片免费观看直播| 亚洲丝袜综合中文字幕| 亚洲婷婷狠狠爱综合网| 日本与韩国留学比较| 亚洲欧美日韩高清在线视频| 免费人成视频x8x8入口观看| 神马国产精品三级电影在线观看| 久久人妻av系列| 国产高清有码在线观看视频| 国产乱人视频| 久久人妻av系列| av在线播放精品| 嫩草影视91久久| 久久人妻av系列| 日日干狠狠操夜夜爽| 日韩一本色道免费dvd| 国产综合懂色| av在线播放精品| 亚洲av中文av极速乱| 又黄又爽又刺激的免费视频.| 岛国在线免费视频观看| 男人舔奶头视频| 亚洲人成网站高清观看| 一区二区三区四区激情视频 | 国产精品精品国产色婷婷| 国产成人精品久久久久久| 欧美高清性xxxxhd video| 99九九线精品视频在线观看视频| 三级国产精品欧美在线观看| 亚洲图色成人| 18禁在线播放成人免费| 成人av一区二区三区在线看| 久久久久久久久久久丰满| 一个人免费在线观看电影| 久久热精品热| av在线老鸭窝| 99久久无色码亚洲精品果冻| 2021天堂中文幕一二区在线观| 99热精品在线国产| 亚洲精品久久国产高清桃花| 美女免费视频网站| 看片在线看免费视频| 禁无遮挡网站| 亚洲美女视频黄频| 久久久久免费精品人妻一区二区| 国产真实乱freesex| 色吧在线观看|