есть несколько гипервизоров разнесенных в разных ДЦ, в разных подсетях (то есть траффик L3 уже между ними есть), я хочу поверх этой конфигурации создавать изолированные сетки. Гугление привело к VXLAN технологии как варианту, Linux модуль поддерживает туннели или мультикастом, но мультикаст не ходит через маршрутизаторы (городить огород) + как оно будет работать если этих оверлейных сеток будет тысячи?
Есть гуру в этом вопросе? Или что почитать на эту тему? Как это реализовано в GCP, AZURE, AWS? Спасибо.
туннелей достаточно по количеству гипервизоров (каждый с каждым). Внутри них уже будут бегать обычные оверлейные сети, используемые системами оркестрации. Про мультикаст забудьте, про gcp/azure/aws тоже, от вида облака создаваемые туннели никак зависеть не будут
что значит "обычные оверлейные сетки"? может я не правильно сформулировал, я хочу создать допустим сотни оверлейных сеток поверх своих гипервизоров (то что делает neutron в openstack), насколько я понял из мануала который к kernel модулю идет, 1 vxlan - 1 интерфейс/тунель, получается нужно какждый гипервизор с каждым соединять. Про клауд - мне интересно как "внутри" сделана возможность изолированных сетей у них.
внутри clos фабрика со свичами, поддерживающими evpn :) vxlan на сервис, например может быть общий с инетом на один гипер, и отдельный туннель на изолированную сеть клиента. не пудрите себе голову, только время потеряете )
ладно, спасибо за набор слов для гугления.... "clos фабрика со свичами". )
«Из свичей» точнее )
Обсуждают сегодня