ADDC服务链在service leaf上用vxlan扩展字段标记不同的租户,但是下面的安全节点不支持vxlan封装,leaf是会将vxlan解封装映射到vlan报文转给对应的安全服务节点,但是vlan的标记数量只有4000+,如果有超过4000的租户需要开通去外网的访问业务,当前方案如何解决的?
(0)
如果有超过4000的租户需要开通去外网的访问业务,可以考虑以下方案:
1. 使用 QinQ 技术:QinQ 技术可以在原有 VLAN 标记的基础上再添加一个 VLAN 标记,这样就可以扩展 VLAN 标记的数量,支持更多的租户。
2. 使用 VXLAN-GPE 技术:VXLAN-GPE 技术可以在 VXLAN 报文中添加一个 GPE 头部,用于标记租户信息,相比 VXLAN 扩展字段,可以支持更多的租户。
3. 使用 Segment Routing 技术:Segment Routing 技术可以通过路由器的标签堆栈来标记租户信息,不需要使用 VLAN 或 VXLAN 标记,可以支持更多的租户。
需要根据具体的网络环境和业务需求,选择合适的方案来解决问题。
(1)
多谢您的解释,ADDC里面目前支持上述的解决方案吗?我理解这个问题关键还有在下面的安全节点需要支持对QINQ或者特殊标记的识别
服务链还会受限于设备的pbr/acl等其他资源,如果4000 租户的话,方案里评估应该都不会让上服务链这个功能,而且4000 租户对其他资源占用也很多,很可能超规格
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
多谢您的解释,ADDC里面目前支持上述的解决方案吗?我理解这个问题关键还有在下面的安全节点需要支持对QINQ或者特殊标记的识别