VXLAN с одноадресным транспортом?
Я недавно начал изучать VXLAN и пытаюсь понять его основные понятия. Стандартное использование транспорта VXLAN представляется многоадресным, однако многие интернет-провайдеры не разрешают многоадресный трафик. Можно ли реализовать только одноадресную VXLAN, например, между R1 на dc1 и R2 на dc2 без каких-либо сторонних контроллеров?
1 ответ
VXLAN обеспечивает транспорт L2, вы можете использовать его для одноадресной, многоадресной и даже широковещательной передачи. Точная задача VXLAN - предоставить большое количество туннелей L2 из одного места в другое, возможно, удаленное.
Конечно, VXLAN можно использовать в одноадресном режиме.
Есть некоторые недостатки, но этот режим полностью функциональный.
В этой статье представлены отличные примеры одноадресных конфигураций VXLAN: https://vincent.bernat.ch/en/blog/2017-vxlan-linux#without-multicast
При использовании VXLAN для подключения центров обработки данных через общедоступные интернет-сети обязательно используйте шифрование. IPSec или Wireguard будут хорошим выбором для защиты на уровне IP.