二层网络
概述
二层网络:对应于一个二层广播域,进行二层相关的隔离。一般用物理网络的设备名称标识。
- VLAN、VXLAN、SDN等能提供二层隔离技术都可作为二层网络。
- 二层网络负责为三层网络提供二层隔离。
如图 1所示:图 1. 二层网络


二层网络支持四种类型
二层网络支持四种类型:L2NoVlanNetwork、L2VlanNetwork、VxlanNetwork、HardwareVxlanNetwork。
- L2NoVlanNetwork
- 必须指定物理机的接口名称。
- 挂载的集群内物理机必须都存在相同的接口。
- 云主机的流量经过物理机接口到达物理交换机时,不携带VLAN标签;物理交换机必须配置VLAN Access模式。
- 创建L2NoVlanNetwork,会根据指定的物理机接口创建网桥。
- L2VlanNetwork
- 必须指定物理机的接口名称和VLAN ID。
- 挂载的集群内物理机必须都存在相同的接口。
- 云主机的流量经过物理机接口到达物理交换机时,携带用户指定的VLAN ID。
- 创建L2VlanNetwork,会根据指定的VLAN ID创建VLAN设备,并基于此VLAN设备创建网桥。
- 如果集群同时挂载L2NoVlanNetwork与L2VlanNetwork,或者同时挂载多个L2VlanNetwork,物理交换机接口必须为Trunk模式,且Trunk VLAN需包含当前使用的VLAN ID。
- VxlanNetwork
- VXLAN是一种Overlay技术,方便用户创建一个大二层网络,它最大支持的逻辑网络数量16M。
- VxlanNetwork是一种基于软件VXLAN的解决方案。
- 必须指定一个软件SDN类型的VXLAN Pool,一个VxlanNetwork对应VXLAN Pool里的一个VNI。
- 挂载的集群内物理机的VTEP IP必须都属于当前指定的VXLAN Pool。
- 云主机的流量经过物理机时,物理机给该云主机流量加上VXLAN信息,然后发送到物理交换机。
- HardwareVxlanNetwork
- VXLAN是一种Overlay 技术,方便用户创建一个大二层网络,它最大支持的逻辑网络数量为16M。
- HardwareVxlanNetwork是一种对接第三方硬件SDN的解决方案。
- 必须指定一个硬件SDN类型的VXLAN Pool,一个HardwareVxlanNetwork对应VXLAN Pool里的一个VNI。
- 云主机的流量经过物理机接口到达虚拟分布式交换机时,携带用户指定的VLAN ID;VLAN ID与VXLAN ID直接的映射关系由SDN控制器决定。
Note:
- 在部分系统中,
ethx格式的网卡名称会在系统重启后导致网卡顺序随机改变,尤其是带多网卡的云主机环境中,建议将各计算节点的网卡设备名称修改成非ethx格式,例如:可修改成em01格式。
二层网络与集群、三层网络、云主机之间的关系
二层网络与集群、三层网络、云主机之间存在以下关系:
- 如果集群已加载二层网络,但物理机不存在此二层设备,则物理机不能添加进入对应集群。
- 如果集群未加载二层网络,但物理机不存在此二层设备,则集群不能加载此二层网络。
- 如果某物理机存在此二层设备,但设备接线与集群内其他物理机接线不一致,则创建出的云主机IP不能正常工作。
- 删除二层网络,其对应的子资源三层网络将被删除,使用此三层网络的云主机的网卡也将被删除,请慎重操作。
- 删除二层网络,会删除使用此二层网络的VPC路由器和路由器规格。
- 删除公有网络对应的二层网络,其对应的路由器的一切服务均会被删除,包括VPC路由器、路由器规格、虚拟IP、弹性IP、端口转发、负载均衡、IPsec隧道、NetFlow等。
- 一个软件SDN类型的VXLAN Pool可以创建多个VxlanNetwork,这些VxlanNetwork可以分别应用于扁平网络或VPC网络。
- VxlanNetwork下的云主机无法被外部的网络直接访问,需要通过弹性IP或者端口转发等服务进行间接访问。
- 一个硬件SDN类型的VXLAN Pool可以创建多个HardwareVxlanNetwork,这些HardwareVxlanNetwork仅支目前仅支持应用于扁平网络。
- 一个二层网络可用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络,否则可能出现DHCP服务不可用的情况。
- 若二层网络为HardwareVxlanNetwork类型,创建的三层网络目前仅支持扁平网络及相应网络服务。
- 若二层网络使用智能网卡网络加速模式,创建的三层网络目前仅支持IPv4类型的VPC网络及相应网络服务。
创建二层网络
在ZStack Cloud主菜单,点击,进入二层网络界面。点击创建二层网络,弹出创建二层网络界面。
创建二层网络分为以下场景:
- 创建L2NoVlanNetwork
- 创建L2VlanNetwork
- 创建VxlanNetwork
- 创建HardwareVxlanNetwork
创建L2NoVlanNetwork
可参考以下示例输入相应内容:
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下 7
种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 类型:选择L2NoVlanNetwork
- 集群:可选项,可选择需要加载的集群Note:
- 可在创建二层网络时加载集群,也可在创建二层网络后再加载集群。
- 若二层网络未加载集群,将无法使用相应三层网络创建云主机。
- 网络加速模式:支持通过不同技术提高二层网络性能,包括标准、SR-IOV、以及智能网卡三种方式:
- 标准:使用Linux Bridge类型交换机,担不采用任何网络加速技术
- SR-IOV:绕过交换机,使用SR-IOV技术透传物理网卡,从而提高网络性能Note:
- 使用SR-IOV技术前,推荐提前将二层网络使用的物理网卡进行SR-IOV切割。
- 使用SR-IOV技术后,该二层网络对应的三层网络将同时支持SR-IOV加速功能。
- 智能网卡:使用OVS-DPDK类型交换机,利用智能网卡的Offload特性,将网络策略Offload至智能网卡内部实现,从而提升网络性能Note: 智能网卡模式将占用集群内每台物理机8G大页内存,若选择这种模式,请确保所加载集群内物理机内存充足。
- 网卡名称:选择或输入二层网络设备名称,例如:em01Note: 仅支持选择或输入集群内所有物理机之间具体相同名称的网卡。
如图 1所示:图 1. 创建L2NoVlanNetwork


创建L2VlanNetwork
可参考以下示例输入相应内容:
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下 7
种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 类型:选择L2VlanNetwork
- 集群:可选项,可选择需要加载的集群Note:
- 可在创建二层网络时加载集群,也可在创建二层网络后再加载集群。
- 若二层网络未加载集群,将无法使用相应三层网络创建云主机。
- 网络加速模式:支持通过不同技术提高二层网络性能,包括标准、SR-IOV、以及智能网卡三种方式:
- 标准:使用Linux Bridge类型交换机,担不采用任何网络加速技术
- SR-IOV:绕过交换机,使用SR-IOV技术透传物理网卡,从而提高网络性能Note:
- 使用SR-IOV技术前,推荐提前将二层网络使用的物理网卡进行SR-IOV切割。
- 使用SR-IOV技术后,该二层网络对应的三层网络将同时支持SR-IOV加速功能。
- 智能网卡:使用OVS-DPDK类型交换机,利用智能网卡的Offload特性,将网络策略Offload至智能网卡内部实现,从而提升网络性能Note: 智能网卡模式将占用集群内每台物理机8G大页内存,若选择这种模式,请确保所加载集群内物理机内存充足。
- VLAN ID:输入VLAN ID,可选择1-4094之间的数字,需与实际网络配置相匹配
- 网卡名称:选择或输入二层网络设备名称,例如:em01Note: 仅支持选择或输入集群内所有物理机之间具体相同名称的网卡。
如图 2所示:图 2. 创建L2VlanNetwork


创建VxlanNetwork
可参考以下示例输入相应内容:
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下 7
种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 类型:选择VxlanNetwork
- 网络加速模式:仅支持标准加速模式,即使用Linux Bridge类型交换机,但不采用任何网络加速技术
- VXLAN
Pool:选择VxlanNetwork所属的软件SDN类型VXLAN PoolNote:
- 创建VxlanNetwork,需提前创建软件SDN类型VXLAN Pool。
- 关于创建软件SDN类型VXLAN Pool更多介绍,请参考创建软件SDN类型VXLAN Pool。
- VNI:可选项,可从VXLAN Pool中选择指定的VNI;若留空不填,则由云平台动态随机分配
如图 3所示:图 3. 创建VxlanNetwork


创建HardwareVxlanNetwork
可参考以下示例输入相应内容:
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下 7
种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 类型:选择HardwareVxlanNetwork
- 网络加速模式:仅支持标准加速模式,即使用Linux Bridge类型交换机,但不采用任何网络加速技术
- VXLAN
Pool:选择VxlanNetwork所属的硬件SDN类型VXLAN PoolNote:
- 创建VxlanNetwork,需提前创建硬件SDN类型VXLAN Pool。
- 关于创建硬件SDN类型VXLAN Pool更多介绍,请参考创建硬件SDN类型VXLAN Pool。
- VNI:可选项,可从VXLAN Pool中选择指定的VNI;若留空不填,则由云平台动态随机分配
如图 4所示:图 4. 创建HardwareVxlanNetwork


管理二层网络
在ZStack Cloud主菜单,点击,进入二层网络界面。
| 操作 | 描述 |
|---|---|
| 创建二层网络 | 创建一个L2NoVlanNetwork或L2VlanNetwork类型的二层网络。 |
| 编辑二层网络 | 修改二层网络的名称与简介。 |
| 加载集群 | 加载二层网络到集群。 |
| 卸载集群 | 将二层网络从集群卸载。 Note: 卸载集群后,相应云主机的网卡将被卸载,请谨慎操作。 |
| 设置共享模式 |
设置该资源的共享模式。目前支持以下三种模式:
Note:
|
| 删除二层网络 | 删除二层网络。 Note: 删除二层网络会删除其下三层网络及相关的VPC路由器,并卸载相应云主机的网卡,请谨慎操作。 |
| 操作 | 描述 |
|---|---|
| 创建二层网络 | 创建一个VxlanNetwork类型的二层网络。 |
| 编辑二层网络 | 修改二层网络的名称与简介。 |
| 设置共享模式 |
设置该资源的共享模式。目前支持以下三种模式:
Note:
|
| 删除二层网络 | 删除二层网络。 Note: 删除二层网络会删除其下三层网络及相关的VPC路由器,并卸载相应云主机的网卡,请谨慎操作。 |
| 操作 | 描述 |
|---|---|
| 创建二层网络 | 创建一个HardwareVxlanNetwork类型的二层网络。 |
| 编辑二层网络 | 修改二层网络的名称与简介。 |
| 删除二层网络 | 删除二层网络。 Note: 删除二层网络会删除其下三层网络及相关的VPC路由器,并卸载相应云主机的网卡,请谨慎操作。 |
二层网络详情
二层网络关联资源
在ZStack Cloud主菜单,点击,进入二层网络界面。点击二层网络名称,进入二层网络详情页,点击三层网络或集群,进入三层网络或集群子页面。
该页面以列表形式展示二层网络和集群的关联资源。
三层网络
该页面展示当前二层网络已加载的三层网络列表。点击对应的操作按钮,可对三层网络执行各种操作。
集群
该页面展示当前二层网络已加载的集群列表。点击对应的操作按钮,可对集群执行各种操作。
