二层网络
概述
- VLAN、VXLAN、SDN等能提供二层隔离技术都可作为二层网络。
- 二层网络负责为三层网络提供二层隔离。

二层网络类型
| 类型 | 描述 |
|---|---|
| L2NoVlanNetwork |
|
| L2VlanNetwork |
|
| VxlanNetwork |
|
| HardwareVxlanNetwork |
|
| L2GeneveNetwork |
|
ethx格式的网卡名称会在系统重启后导致网卡顺序随机改变,尤其是带多网卡的云主机环境中,建议将各计算节点的网卡设备名称修改成非ethx格式,例如:可修改成em01格式。二层网络与集群、三层网络、云主机之间的关系
- 如果集群已加载二层网络,但物理机不存在此二层设备,则物理机不能添加进入对应集群。
- 如果集群未加载二层网络,但物理机不存在此二层设备,则集群不能加载此二层网络。
- 如果某物理机存在此二层设备,但设备接线与集群内其他物理机接线不一致,则创建出的云主机IP不能正常工作。
- 删除二层网络,其对应的子资源三层网络将被删除,使用此三层网络的云主机的网卡也将被删除,请慎重操作。
- 删除二层网络,会删除使用此二层网络的VPC路由器和路由器规格。
- 删除公有网络对应的二层网络,其对应的路由器的一切服务均会被删除,包括VPC路由器、路由器规格、虚拟IP、弹性IP、端口转发、负载均衡、IPsec隧道、NetFlow等。
- 一个VXLAN Pool可以创建多个VxlanNetwork,这些VxlanNetwork可以分别应用于扁平网络或VPC网络。
- VxlanNetwork下的云主机无法被外部的网络直接访问,需要通过弹性IP或者端口转发等服务进行间接访问。
- 一个二层网络可用于创建多个三层网络,但若非特殊业务需求,不推荐多个三层网络共用一个二层网络,否则可能出现DHCP服务不可用的情况。
创建二层网络
登录 ZCF,切换至对应可用区,在主菜单,点击,进入二层网络界面。点击创建二层网络,弹出创建二层网络界面。
- 创建L2NoVlanNetwork
- 创建L2VlanNetwork
- 创建VxlanNetwork
- 创建HardwareVxlanNetwork
- 创建L2GeneveNetwork
创建L2NoVlanNetwork
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 交换机类型:选择交换机类型
- Linux Bridge:使用 Linux Bridge 类型交换机,适用于小规模、低负载的网络环境
- ZNS:使用 ZNS SDN 控制器创建二层网络
- 网络类型:选择L2NoVlanNetwork
- 集群:选择二层网络加载的集群
- 网卡名称:选择或输入二层网络设备名称,例如:em01Note: 仅支持选择或输入集群内所有物理机之间具体相同名称的网卡。

创建L2VlanNetwork
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 交换机类型:选择交换机类型
- Linux Bridge:使用 Linux Bridge 类型交换机,适用于小规模、低负载的网络环境
- ZNS:使用 ZNS SDN 控制器创建二层网络
- 网络类型:选择L2VlanNetwork
- 集群:选择二层网络加载的集群
- VLAN ID:输入VLAN ID,可选择1-4094之间的数字,需与实际网络配置相匹配
- 网卡名称:选择或输入二层网络设备名称,例如:em01Note: 仅支持选择或输入集群内所有物理机之间具体相同名称的网卡。
- PVLAN (Isolated):默认关闭,支持设置是否在云平台中实现PVLAN的隔离VLAN功能,通常与物理交换机的PVLAN功能配合使用。开启后,使用该二层网络创建的三层网络内的云主机之间默认也无法通信。Note:
- 创建完成后暂不支持修改该开关状态,请提前做好网络规划。
- 开启 PVLAN (Isolated) 的二层网络不影响其下的三层网络服务。

创建VxlanNetwork
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 交换机类型:VxlanNetwork仅支持Linux Bridge类型交换机
- 网络类型:选择VxlanNetwork
- VXLAN
Pool:选择VxlanNetwork所属的软件SDN类型VXLAN PoolNote:
- 创建VxlanNetwork,需提前创建软件SDN类型VXLAN Pool。
- 关于创建软件SDN类型VXLAN Pool更多介绍,请参考创建软件SDN类型VXLAN Pool。
- VNI:可选项,可从VXLAN Pool中输入指定的VNI;若留空不填,则由云平台动态随机分配

创建HardwareVxlanNetwork
创建HardwareVxlanNetwork需提前购买SDN网络许可证,并确保许可证处于有效状态。
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 交换机类型:HardwareVxlanNetwork仅支持Linux Bridge类型交换机
- 网络类型:选择HardwareVxlanNetwork
- VXLAN
Pool:选择VxlanNetwork所属的硬件SDN类型VXLAN PoolNote:
- 创建VxlanNetwork,需提前创建硬件SDN类型VXLAN Pool。
- 关于创建硬件SDN类型VXLAN Pool更多介绍,请参考创建硬件SDN类型VXLAN Pool。
- 若所选VXLAN Pool是基于H3C VCFC R6506创建的,还需配置SDN租户参数。
- 若所选VXLAN Pool是基于华为SDN创建的,将不展示VNI参数。此外,用户还需配置远端VPC和VLAN ID参数。
- VNI:可选项,可从VXLAN Pool中选择指定的VNI;若留空不填,则由云平台动态随机分配

创建L2GeneveNetwork
创建L2GeneveNetwork需提前在应用市场安装ZNS网络服务。
- 区域:显示当前区域
- 名称:设置二层网络名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,备注相关信息
- 交换机类型:L2GeneveNetwork仅支持ZNS类型交换机
- 网络类型:选择L2GeneveNetwork
- 集群:选择二层网络加载的集群
- SDN控制器:选择ZNS SDN控制器
- Geneve ID:填写Geneve ID

管理二层网络
登录 ZCF,切换至对应可用区,在主菜单,点击,进入二层网络界面。
| 操作 | 描述 |
|---|---|
| 创建二层网络 | 创建一个L2NoVlanNetwork或L2VlanNetwork类型的二层网络。 |
| 编辑二层网络 | 修改二层网络的名称与简介。 |
| 加载集群 | 加载二层网络到集群。 |
| 卸载集群 | 将二层网络从集群卸载。 Note:
|
| 设置共享模式 |
设置该资源的共享模式。目前支持以下三种模式:
Note:
|
| 删除二层网络 | 删除二层网络。 Note: 删除二层网络会删除其下三层网络及相关的VPC路由器,并卸载相应云主机的网卡,请谨慎操作。 |
| 修改二层网络类型 | 进行L2VlanNetwork和L2NoVlanNetwork两种网络类型的转换。 Note: 执行该操作,请进入二层网络详情页,修改类型参数。
|
| 修改VLAN ID | 修改L2VlanNetwork VLAN ID。 Note: 执行该操作,请进入二层网络详情页,修改VLAN ID参数。
|
| 操作 | 描述 |
|---|---|
| 创建二层网络 | 创建一个VxlanNetwork类型的二层网络。 |
| 编辑二层网络 | 修改二层网络的名称与简介。 |
| 设置共享模式 |
设置该资源的共享模式。目前支持以下三种模式:
Note:
|
| 删除二层网络 | 删除二层网络。 Note: 删除二层网络会删除其下三层网络及相关的VPC路由器,并卸载相应云主机的网卡,请谨慎操作。 |
| 修改VNI | 修改二层网络VNI。 Note: 执行该操作,请进入二层网络详情页,修改VNI参数。
|
| 操作 | 描述 |
|---|---|
| 创建二层网络 | 创建一个HardwareVxlanNetwork类型的二层网络。 |
| 编辑二层网络 | 修改二层网络的名称与简介。 |
| 删除二层网络 | 删除二层网络。 Note: 删除二层网络会删除其下三层网络及相关的VPC路由器,并卸载相应云主机的网卡,请谨慎操作。 |
| 操作 | 描述 |
|---|---|
| 创建二层网络 | 创建一个L2GeneveNetwork类型的二层网络。 |
| 编辑名称简介 | 修改二层网络的名称与简介。 |
| 加载集群 | 加载二层网络到集群。 |
| 卸载集群 | 将二层网络从集群卸载。 Note:
|
| 设置共享模式 |
设置该资源的共享模式。目前支持以下三种模式:
Note:
|
| 删除二层网络 | 删除二层网络。 Note: 删除二层网络会删除其下三层网络及相关的VPC路由器,并卸载相应云主机的网卡,请谨慎操作。 |
了解VXLAN Pool
- 使用VXLAN网络前需先建立VXLAN Pool。
- VXLAN Pool不能用于创建三层网络,只表示VXLAN网络的集合。
- VXLAN Pool支持两种类型:软件SDN、硬件SDN
- 软件SDN类型:
- 软件SDN类型VXLAN Pool的VNI范围支持1-16777214。
- 加载的集群内物理机在指定的CIDR应有IP作为VTEP(VXLAN隧道端点)。
- VTEP一般对应于集群内计算节点中的某一网卡的IP地址,本云平台对VTEP的设置基于相应的CIDR进行配置,例如:
- 假定计算节点某网卡的IP为10.12.0.8,子网掩码为255.0.0.0,网关为10.0.0.1,则VTEP输入的CIDR应为10.0.0.1/8。
- 假定计算节点某网卡的IP为172.20.12.13,子网掩码为255.255.0.0,网关为172.20.0.1,则VTEP输入的CIDR应为172.20.0.1/16。
- VXLAN Pool与集群进行加载时,检查的是VTEP相关的IP地址,与物理的二层设备无关。
- VTEP一般对应于集群内计算节点中的某一网卡的IP地址,本云平台对VTEP的设置基于相应的CIDR进行配置,例如:
- 硬件SDN类型:
- 需提前购买SDN网络许可证,并确保许可证处于有效状态。
- 需提前添加SDN控制器到云平台。
- 硬件SDN类型VXLAN Pool支持的VNI范围取决于SDN控制器对应的虚拟分布式交换机。
- 加载的集群内物理机网卡应与SDN控制器管理下的交换机相连。
- 若使用VCFC配置硬件SDN,需提前在VCFC上配置VLAN与VXLAN的映射表,才能配置成功。
- 软件SDN类型:
创建VXLAN Pool
登录 ZCF,切换至对应可用区,在主菜单,点击,进入VXLAN Pool界面。点击创建VXLAN Pool,弹出创建VXLAN Pool界面。
- 创建软件SDN类型VXLAN Pool。
- 创建硬件SDN类型VXLAN Pool。
创建软件SDN类型VXLAN Pool
- 区域:显示当前区域
- 名称:设置VXLAN Pool名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,可留空不填
- SDN类型:选择软件
- VNI范围:输入VxlanNetwork的起始ID与结束IDNote:
- 可输入1-16777214之间的数字。
- 结束ID需大于或等于起始ID。
- 本云平台将最后两个VNI(即:16777215、16777216)作为系统保留。
- 集群:可选项,可选择需要加载的集群Note:
- 可在创建VXLAN Pool时加载集群,也可在创建VXLAN Pool后再加载集群。
- 加载集群时,集群内计算节点上应该存在VTEP对应的子网内IP。
- VTEP CIDR:输入VTEP对应的CIDR

创建硬件SDN类型VXLAN Pool
创建硬件SDN类型VXLAN Pool,需提前购买SDN网络许可证,并确保许可证处于有效状态。
- 区域:显示当前区域
- 名称:设置VXLAN Pool名称。命名规则:长度限制1~128字符,输入内容只能包含中文汉字、英文字母、数字、空格和以下7种英文字符
- _ . ( ) : +且不支持以空格开头或结尾 - 简介:可选项,可留空不填
- SDN类型:选择硬件
- SDN控制器:选择SDN控制器Note: 需提前添加SDN控制器到云平台。
- VNI范围:输入HardwareVxlanNetwork的起始ID和结束IDNote:
- HardwareVxlanNetwork的结束ID需大于或等于起始ID。
- 硬件SDN类型VXLAN Pool支持的VNI范围取决于SDN控制器对应的虚拟分布式交换机。
- 若所选SDN控制器为华为SDN,将不展示此参数。
- 集群:可选项,可选择需要加载的集群Note: 可在创建VXLAN Pool时加载集群,也可在创建VXLAN Pool后再加载集群。
- 网卡:填写物理机网卡Note: 加载的集群内物理机网卡应与SDN控制器管理下的交换机相连。

管理VXLAN Pool
登录 ZCF,切换至对应可用区,在主菜单,点击,进入VXLAN Pool界面。
| 操作 | 描述 |
|---|---|
| 创建VXLAN Pool | 创建一个VXLAN Pool。 |
| 编辑VXLAN Pool | 修改VXLAN Pool的名称与简介。 |
| 加载集群 | 加载VXLAN Pool到集群。
|
| 卸载集群 | 从集群卸载VXLAN Pool。 |
| 设置共享模式 |
设置该资源的共享模式。目前支持以下三种模式:
Note:
若用户使用硬件SDN创建VXLAN Pool,该VXLAN Pool不支持共享。 |
| 删除VXLAN Pool | 删除VXLAN Pool,其对应的子资源VXLAN网络将被删除,相关的三层网络和云主机的网卡也将被删除。 |
VNI范围
登录 ZCF,切换至对应可用区,在主菜单,点击,进入VXLAN Pool界面。点击VXLAN Pool名称,进入VXLAN Pool详情页,点击VNi范围,进入VNi范围子页面。
该页面以列表形式展示VNi范围相关信息,点击对应的操作按钮,可对VNi范围执行删除或编辑操作。VNI(VXLAN Network Identifier,VXLAN 网络标识符),VNI类似VLAN ID用户标识,一个VNI代表一个租户,属于不同VNI的云主机之间不可直接进行二层通信。VXLAN报文封装时,VNI有24比特长度空间,使其可支持海量租户隔离。软件SDN类型VXLAN Pool的VNI范围支持1-16777214,硬件SDN类型VXLAN Pool支持的VNI范围取决于SDN控制器对应的虚拟分布式交换机。
查看VTEP
登录 ZCF,切换至对应可用区,在主菜单,点击,进入VXLAN Pool界面。点击VXLAN Pool名称,进入VXLAN Pool详情页,点击VTEP,进入VTEP子页面。
该页面以列表形式展示VTEP相关信息,可查看VTEP IP地址,所对应物理机名称,物理机类型,端口号,以及创建时间。VTEP(VXLAN Tunnel Endpoints,VXLAN隧道端点)是VXLAN隧道的起点和终点,VXLAN对用户原始数据帧的封装和解封装均在VTEP上进行,源服务器发出原始数据帧,在VTEP上被封装成VXLAN格式报文,在IP网络中传递到另外一个VTEP上,并经过解封转还原出原始数据帧,最后转发给目的服务器。
