የማይሊንኪንግ™ የኔትወርክ ፓኬት ደላላ የዋሻ ኢንካፕሱሌሽን መግረፊያ፡ በዘመናዊ አውታረ መረቦች ውስጥ VTEPን ማብቃት

በደመና ኮምፒውቲንግ እና በኔትወርክ ቨርቹዋላይዜሽን ዘመን፣ VXLAN (ቨርቹዋል ኤክስቴንሲብል ላን) ሊሰፋ የሚችል እና ተለዋዋጭ የሆኑ የተደራቢ አውታረ መረቦችን ለመገንባት የመሠረት ድንጋይ ቴክኖሎጂ ሆኗል። በVXLAN አርክቴክቸር እምብርት ላይ የደረጃ 2 ትራፊክ በደረጃ 3 ኔትወርኮች ላይ ያለምንም እንከን እንዲተላለፍ የሚያስችል ወሳኝ አካል የሆነው VTEP (VXLAN Tunnel Endpoint) ይገኛል። የአውታረ መረብ ትራፊክ በተለያዩ የኢንካፕሱሌሽን ፕሮቶኮሎች እየተወሳሰበ ሲሄድ፣ የኔትወርክ ፓኬት ደላሎች (NPBs) ከTunnel Encapsulation Stripping ችሎታዎች ጋር ያለው ሚና የVTEP ስራዎችን በማመቻቸት ረገድ ወሳኝ ሆኗል። ይህ ጦማር የVTEP መሰረታዊ ነገሮችን እና ከVXLAN ጋር ያለውን ግንኙነት ይመረምራል፣ ከዚያም የNPBs የዋሻ ኢንካፕሱሌሽን ስፓርፒንግ ተግባር የVTEP አፈጻጸምን እና የአውታረ መረብ ታይነትን እንዴት እንደሚያሻሽል በጥልቀት ይመረምራል።

VTEPን እና ከVXLAN ጋር ያለውን ግንኙነት መረዳት

በመጀመሪያ፣ ዋና ዋና ፅንሰ-ሀሳቦቹን እናብራራ፡ VTEP፣ ለVXLAN Tunnel Endpoint በአጭሩ፣ የVXLAN ፓኬቶችን በVXLAN ተደራቢ አውታረ መረብ ውስጥ ለመጠቅለል እና ለመበታተን ኃላፊነት ያለው የአውታረ መረብ አካል ነው። የVXLAN ዋሻዎች የመጀመሪያ እና የመጨረሻ ነጥብ ሆኖ ያገለግላል፣ እንደ "ጌትዌይ" ሆኖ ያገለግላል፣ ምናባዊ ተደራቢ አውታረ መረብን እና አካላዊ የከርሰ ምድር አውታረ መረብን የሚያገናኝ። VTEPዎች እንደ አካላዊ መሳሪያዎች (እንደ VXLAN-ሊችሉ የሚችሉ ማብሪያ / ማጥፊያዎች ወይም ራውተሮች) ወይም የሶፍትዌር አካላት (እንደ ምናባዊ ማብሪያ / ማጥፊያዎች፣ የኮንቴይነር አስተናጋጆች ወይም በቨርቹዋል ማሽኖች ላይ ያሉ ፕሮክሲዎች) ሊተገበሩ ይችላሉ።

በVTEP እና በVXLAN መካከል ያለው ግንኙነት በተፈጥሮው ሲምባዮቲክ ነው - VXLAN ዋና ተግባሩን ለማሳካት በVTEPዎች ላይ የተመሰረተ ሲሆን VTEPዎች ደግሞ የVXLAN ስራዎችን ለመደገፍ ብቻ ይገኛሉ። የVXLAN ዋና እሴት በMAC-in-UDP encapsulation በኩል በንብርብር 3 IP አውታረ መረብ ላይ ምናባዊ ንብርብር 2 አውታረ መረብ መፍጠር ሲሆን ይህም እስከ 16 ሚሊዮን ምናባዊ አውታረ መረቦችን የሚያነቃ ባለ 24-ቢት VXLAN አውታረ መረብ መለያ (VNI) ያለው ባህላዊ VLANዎች (4096 VLAN መታወቂያዎችን ብቻ የሚደግፉ) የመለጠጥ ገደቦችን በማለፍ ነው። VTEPዎች ይህንን እንዴት እንደሚያነቁ እነሆ፡- ምናባዊ ማሽን (VM) ትራፊክ ሲልክ፣ የአካባቢው VTEP የመጀመሪያውን የንብርብር 2 Ethernet ፍሬም የVXLAN ራስጌ (VNI የያዘ)፣ የUDP ራስጌ (በነባሪ ወደብ 4789 በመጠቀም)፣ ውጫዊ የአይፒ ራስጌ (ከምንጭ VTEP IP እና መድረሻ VTEP IP ጋር) እና ውጫዊ የኤተርኔት ራስጌ በመጨመር ያካትታል። ከዚያም የታሸገው ፓኬት በንብርብር 3 ስር ባለው አውታረ መረብ ላይ ወደ መድረሻ VTEP ይተላለፋል፣ ይህም ፓኬቱን ሁሉንም ውጫዊ ራስጌዎች በማስወገድ ይከፍታል፣ የመጀመሪያውን የኢተርኔት ፍሬም ይመልሳል እና በVNI ላይ በመመስረት ወደ ኢላማው VM ያስተላልፋል።

በተጨማሪም፣ VTEPዎች እንደ MAC አድራሻ መማር (የአካባቢውን እና የርቀት አስተናጋጆችን የMAC አድራሻዎች ከVTEP IPዎች ጋር በተለዋዋጭ መንገድ ማዛመድ) እና የብሮድካስት፣ ያልታወቀ ዩኒካስት እና ባለብዙ ስርጭት (BUM) ትራፊክን ማቀናበር - በብዝሃ-ስርጭት ቡድኖች ወይም በዩኒካስት-ብቻ ሁነታ የራስ-መጨረሻ መባዛት ያሉ ወሳኝ ተግባራትን ያከናውናሉ። በመሠረቱ፣ VTEPዎች የVXLANን የኔትወርክ ምናባዊነት እና ባለብዙ ተከራይ ማግለል የሚቻል የሚያደርጉ የግንባታ ብሎኮች ናቸው።

 ቪቴፕ

ለVTEPዎች የታሸጉ የትራፊክ መጨናነቅ

በዘመናዊ የውሂብ ማዕከል አካባቢዎች፣ የVTEP ትራፊክ በንጹህ የVXLAN ኢንካፕሱሌሽን ብቻ የተወሰነ አይደለም። በVTEPዎች ውስጥ የሚያልፈው ትራፊክ ብዙውን ጊዜ ከVXLAN በተጨማሪ VLAN፣ GRE፣ GTP፣ MPLS ወይም IPIP ን ጨምሮ በርካታ የኢንካፕሱሌሽን ራስጌዎችን ይይዛል። ይህ የኢንካፕሱሌሽን ውስብስብነት ለVTEP ስራዎች እና ለቀጣይ የአውታረ መረብ ክትትል፣ ትንተና እና የደህንነት ማስፈጸሚያ ከፍተኛ ፈተናዎችን ያስከትላል፡

○ - የታይነት መቀነስ፦ አብዛኛዎቹ የአውታረ መረብ ክትትል እና የደህንነት መሳሪያዎች (እንደ IDS/IPS፣ የፍሰት ተንታኞች እና የፓኬት sniffers ያሉ) የተነደፉት ቤተኛ የንብርብር 2/ንብርብር 3 ትራፊክን ለማስኬድ ነው። የታሸጉ ራስጌዎች የመጀመሪያውን የክፍያ ጭነት ይደብቃሉ፣ ይህም እነዚህ መሳሪያዎች የትራፊክ ይዘትን በትክክል ለመተንተን ወይም ያልተለመዱ ነገሮችን ለመለየት አስቸጋሪ ያደርገዋል።

○ - የሂደት ወጪን ጨምሯል፦ VTEPዎች እራሳቸው ባለብዙ ሽፋን የተሸፈኑ ፓኬቶችን ለማስኬድ ተጨማሪ የኮምፒውተር ግብዓቶችን ማውጣት አለባቸው፣ በተለይም ከፍተኛ ትራፊክ ባለባቸው አካባቢዎች። ይህ ወደ መዘግየት መጨመር፣ የመተላለፊያ መጠን መቀነስ እና የአፈጻጸም ማነቆዎችን ሊያስከትል ይችላል።

○ - የመተሳሰር ችግሮችየተለያዩ የኔትወርክ ክፍሎች ወይም ባለብዙ-ሻጭ አካባቢዎች የተለያዩ የማሸጊያ ፕሮቶኮሎችን ሊጠቀሙ ይችላሉ። ተገቢ የሆነ የራስጌ ማላቀቅ ከሌለ፣ በVTEPዎች ውስጥ ሲያልፍ ትራፊክ በትክክል ሊተላለፍ ወይም ሊሰራ አይችልም፣ ይህም የመተሳሰር ችግርን ያስከትላል።

የNPBs የዋሻ ኢንካፕሱሌሽን መግረዝ VTEPዎችን እንዴት እንደሚያበረታታ

የቱነል ኢንካፕሱሌሽን ስትሪፒንግ ያላቸው የማይሊንኪንግ™ ኔትወርክ ፓኬት ደላሎች (NPBs) ለVTEPዎች እንደ "ትራፊክ ቅድመ-ፕሮሰሰር" በመሆን እነዚህን ተግዳሮቶች ይፈታሉ። NPBዎች ትራፊኩን ወደ VTEPዎች ወይም የክትትል/ደህንነት መሳሪያዎች ከማስተላለፉ በፊት የተለያዩ የኢንካፕሱሌሽን ራስጌዎችን (VXLAN፣ VLAN፣ GRE፣ GTP፣ MPLS እና IPIPን ጨምሮ) ከዋናው የውሂብ ፓኬቶች ላይ ማስወገድ ይችላሉ። ይህ ተግባር ለVTEP ስራዎች ሶስት ቁልፍ ጥቅሞችን ይሰጣል፡

1. የተሻሻለ የአውታረ መረብ ታይነት እና ደህንነት

የኤንፒቢዎች (NPBs) የኤንፒቢዎች (encapsulation) ራስጌዎችን በማላቀቅ የመጀመሪያውን የፓኬት ጭነት ያጋልጣሉ፣ ይህም የክትትል እና የደህንነት መሳሪያዎች ትክክለኛውን የትራፊክ ይዘት "እንዲመለከቱ" ያስችላቸዋል። ለምሳሌ፣ የVTEP ትራፊክ ወደ IDS/IPS ሲተላለፍ፣ NPB መጀመሪያ የVXLAN እና MPLS ራስጌዎችን ያስወግዳል፣ ይህም IDS/IPS በመጀመሪያው ፍሬም ውስጥ ተንኮል አዘል እንቅስቃሴዎችን (እንደ ማልዌር ወይም ያልተፈቀደ የመዳረሻ ሙከራዎች ያሉ) እንዲለይ ያስችለዋል። ይህ በተለይ VTEPዎች ከብዙ ተከራዮች የሚመጣን ትራፊክ በሚይዙባቸው ባለብዙ ተከራዮች አካባቢዎች ወሳኝ ነው - NPBዎች የደህንነት መሳሪያዎች በተከራይ ላይ የተወሰነ ትራፊክን ሳይከለከሉ መመርመር እንደሚችሉ ያረጋግጣሉ።

ከዚህም በላይ፣ NPBዎች በትራፊክ ዓይነቶች ወይም በVNI ላይ በመመስረት ራስጌዎችን በምርጫ መምታት ይችላሉ፣ ይህም ወደ ተወሰኑ ምናባዊ አውታረ መረቦች ግልጽ የሆነ ታይነትን ይሰጣል። ይህም የአውታረ መረብ አስተዳዳሪዎች በግለሰብ የVXLAN ክፍሎች ውስጥ ያለውን የትራፊክ ትክክለኛ ትንተና በማንቃት (እንደ የፓኬት መጥፋት ወይም መዘግየት ያሉ) ችግሮችን እንዲፈቱ ይረዳቸዋል።

2. የተሻሻለ የVTEP አፈጻጸም

NPBዎች የራስጌ ማስወገጃ ተግባሩን ከVTEPዎች ላይ ያወርዳሉ፣ ይህም በVTEP መሳሪያዎች ላይ ያለውን የሂደት ወጪ ይቀንሳል። VTEPዎች የሲፒዩ ሀብቶችን በርካታ የራስጌ ንብርብሮችን (ለምሳሌ፣ VLAN + GRE + VXLAN) ለማላቀቅ ከማውጣት ይልቅ፣ NPBዎች ይህንን የቅድመ-ሂደት ደረጃ ይይዛሉ፣ ይህም VTEPዎች በዋና ኃላፊነታቸው ላይ እንዲያተኩሩ ያስችላቸዋል፡ የVXLAN ፓኬቶችን መጠቅለል/መፍታት እና የዋሻ አስተዳደር። ይህ ዝቅተኛ መዘግየት፣ ከፍተኛ throughput እና የተሻሻለ የVXLAN ተደራቢ አውታረ መረብ አጠቃላይ አፈጻጸምን ያስከትላል - በተለይም በሺዎች የሚቆጠሩ VMs እና ከባድ የትራፊክ ጭነቶች ባሉባቸው ከፍተኛ ጥግግት ባላቸው ምናባዊ አካባቢዎች።

ለምሳሌ፣ NPBs እና Switches እንደ VTEPs በሚሰሩ የውሂብ ማዕከል ውስጥ፣ NPB (እንደ Mylinking™ Network Packet Brokers ያሉ) VTEP ከመድረሱ በፊት VLAN እና MPLS ራስጌዎችን ከሚመጡት ትራፊክ ሊያወጣቸው ይችላል። ይህም VTEPs ማከናወን የሚያስፈልጋቸውን የራስጌ ማቀነባበሪያ ስራዎች ብዛት ይቀንሳል፣ ይህም ተጨማሪ ተጓዳኝ ዋሻዎችን እና የትራፊክ ፍሰቶችን እንዲቆጣጠሩ ያስችላቸዋል።

3. በተለያዩ ኔትወርኮች መካከል የተሻሻለ መስተጋብር

በብዙ ሻጭ ወይም ባለብዙ ክፍል ኔትወርኮች ውስጥ፣ የተለያዩ የመሠረተ ልማት ክፍሎች የተለያዩ የ encapsulation ፕሮቶኮሎችን ሊጠቀሙ ይችላሉ። ለምሳሌ፣ ከርቀት የውሂብ ማዕከል የሚመጣ ትራፊክ በ GRE encapsulation ወደ አካባቢያዊ VTEP ሊደርስ ይችላል፣ የአካባቢ ትራፊክ ደግሞ VXLANን ይጠቀማል። NPB እነዚህን የተለያዩ ራስጌዎችን (GRE፣ VXLAN፣ IPIP፣ ወዘተ) ነቅሎ ወጥ የሆነ፣ ተወላጅ የትራፊክ ፍሰት ወደ VTEP ማስተላለፍ ይችላል፣ ይህም የመተሳሰር ችግሮችን ያስወግዳል። ይህ በተለይ በድብልቅ የደመና አካባቢዎች ጠቃሚ ነው፣ ከሕዝብ ደመና አገልግሎቶች (ብዙውን ጊዜ GTP ወይም IPIP encapsulation የሚጠቀሙ) የሚመጣው ትራፊክ በVTEP በኩል ከግቢው VXLAN አውታረ መረቦች ጋር መዋሃድ በሚፈልግበት።

በተጨማሪም፣ NPBዎች የተነጠቁትን ራስጌዎች እንደ ሜታዳታ ወደ የክትትል መሳሪያዎች ማስተላለፍ ይችላሉ፣ ይህም አስተዳዳሪዎች ስለ መጀመሪያው ኢንካፕሱሌሽን (እንደ VNI ወይም MPLS መለያ ያሉ) አውድ እንዲይዙ እና አሁንም የአካባቢውን የክፍያ ጭነት ትንተና እንዲተገብሩ ያረጋግጣል። ይህ የራስጌ ማስወገጃ እና የአውድ ጥበቃ መካከል ያለው ሚዛን ለውጤታማ የአውታረ መረብ አስተዳደር ቁልፍ ነው።

VTEP-2

በ VTEP ውስጥ የዋሻ ፓኬጅ ማስወገጃ ተግባርን እንዴት ተግባራዊ ማድረግ እንደሚቻል?

በVTEP ውስጥ የዋሻ መጠቅለያ ማስወገጃ በሃርድዌር ደረጃ ውቅር፣ በሶፍትዌር የተገለጹ ፖሊሲዎች እና ከSDN መቆጣጠሪያዎች ጋር በመተባበር ሊተገበር ይችላል፣ ዋና አመክንዮ የዋሻ ራስጌዎችን በመለየት → የመቁረጥ እርምጃዎችን በመፈጸም → የመጀመሪያ የክፍያ ጭነቶችን በማስተላለፍ ላይ ያተኩራል። የተወሰኑት የአተገባበር ዘዴዎች በVTEP ዓይነቶች (አካላዊ/ሶፍትዌር) ላይ በመመስረት በትንሹ ይለያያሉ፣ እና ቁልፍ አቀራረቦች እንደሚከተለው ናቸው፡

አሁን፣ ስለ አካላዊ VTEPዎች አተገባበር እየተነጋገርን ነው (ለምሳሌ፣ማይሊንኪንግ™ VXLAN-ሊሆን የሚችል የኔትወርክ ፓኬት ደላሎች) እዚህ።

አካላዊ VTEPዎች (እንደ Mylinking™ VXLAN-capable Network Packet Brokers ያሉ) ለከፍተኛ ትራፊክ የውሂብ ማዕከል ሁኔታዎች ተስማሚ የሆነ ውጤታማ የሆነ የኢንክሴፕሽን ማስወገጃ ለማግኘት በሃርድዌር ቺፖች እና በተለዩ የውቅር ትዕዛዞች ላይ የተመሰረቱ ናቸው፡

በበይነገጽ ላይ የተመሠረተ የክዳን ማመሳሰል፡- በVTEPዎች አካላዊ የመዳረሻ ወደቦች ላይ ንዑስ-በይነገጽ ይፍጠሩ እና የተወሰኑ የዋሻ ራስጌዎችን እንዲዛመዱ እና እንዲያስወግዱ የክዳን ዓይነቶችን ያዋቅሩ። ለምሳሌ፣ በMylinking™ VXLAN አቅም ባላቸው የኔትወርክ ፓኬት ደላሎች ላይ፣ የLayer 2 ንዑስ-በይነገጽን 802.1Q VLAN መለያዎችን ወይም መለያ ያልተሰጣቸውን ክፈፎች እንዲያውቁ ያዋቅሩ እና ትራፊክን ወደ VXLAN ዋሻ ከማስተላለፍዎ በፊት የVLAN ራስጌዎችን ይላጡ። ለGRE/MPLS-encapsulated ትራፊክ፣ ውጫዊ ራስጌዎችን ለመላቀቅ ተጓዳኝ ፕሮቶኮል በንዑስ-በይነገጽ ላይ መተንተንን ያንቁ።

በፖሊሲ ላይ የተመሠረተ የራስጌ ማስወገጃ፡ የማዛመጃ ደንቦችን ለመግለጽ ACL (የመዳረሻ መቆጣጠሪያ ዝርዝር) ወይም የትራፊክ ፖሊሲን ይጠቀሙ (ለምሳሌ፣ ለVXLAN የUDP ወደብ 4789 ማዛመድ፣ ለGRE የፕሮቶኮል አይነት 47) እና የማሰር የማስወገጃ እርምጃዎችን ያስሩ። ትራፊክ ከደንቦቹ ጋር ሲዛመድ፣ የVTEP ሃርድዌር ቺፕ የተገለጹትን የዋሻ ራስጌዎች (VXLAN/UDP/IP ውጫዊ ራስጌዎች፣ የMPLS መለያዎች፣ ወዘተ) በራስ-ሰር ይቆርጣል እና የመጀመሪያውን የንብርብር 2 የክፍያ ጭነት ያስተላልፋል።

የተከፋፈለ የጌትዌይ ቅንጅት፡ በአከርካሪ-ቅጠል VXLAN አርክቴክቸርስ ውስጥ፣ አካላዊ VTEPዎች (የቅጠል ኖዶች) ባለብዙ-ንብርብር መቆራረጥን ለማጠናቀቅ ከደረጃ 3 ጌትዌይስ ጋር በመተባበር ሊተባበሩ ይችላሉ። ለምሳሌ፣ የአከርካሪ ኖዶች MPLS-encapsulated VXLAN ትራፊክን ወደ Leaf VTEPዎች ካዞሩ በኋላ፣ VTEPዎች የMPLS መለያዎችን የመጀመሪያ ስትሪፕ ያደርጋሉ፣ ከዚያም የVXLAN መቆራረጥ ያከናውናሉ።

ለአንድ የተወሰነ የሻጭ VTEP መሣሪያ የውቅር ምሳሌ ያስፈልግዎታል? (ለምሳሌማይሊንኪንግ™ VXLAN-ሊሆን የሚችል የኔትወርክ ፓኬት ደላሎች) የዋሻ መክደኛ መግረዝ ለመተግበር?

VTEP-3

ተግባራዊ የአጠቃቀም ሁኔታ

የH3C ማብሪያና ማጥፊያዎችን እንደ VTEP በመጠቀም የVXLAN ተደራቢ አውታረ መረብን የሚያሰማራ ትልቅ የኢንተርፕራይዝ ዳታ ማዕከልን አስቡበት፣ ይህም በርካታ የተከራዮች VMዎችን ይደግፋል። የውሂብ ማዕከሉ በዋና ማብሪያና ማጥፊያዎች እና በVXLAN መካከል ለትራፊክ ማስተላለፊያ MPLSን ይጠቀማል። በተጨማሪም፣ የርቀት ቅርንጫፍ ቢሮዎች በGR ዋሻዎች በኩል ወደ ዳታ ማዕከሉ ትራፊክ ይልካሉ። ደህንነትን እና ታይነትን ለማረጋገጥ፣ ድርጅቱ በዋናው አውታረ መረብ እና በVTEPዎች መካከል የTunnel Encapsulation Stripping ያለው NPB ያሰማራል።

ትራፊክ ወደ ዳታ ማዕከሉ ሲደርስ፦

(1) NPB በመጀመሪያ የMPLS ራስጌዎችን ከዋናው ኔትወርክ ከሚመጣ ትራፊክ እና የGRE ራስጌዎችን ከቅርንጫፍ ቢሮ ትራፊክ ያስወግዳል።

(2) በVTEPዎች መካከል ለሚደረግ የVXLAN ትራፊክ፣ NPB ትራፊክን ወደ መቆጣጠሪያ መሳሪያዎች ሲያስተላልፍ ውጫዊ የVXLAN ራስጌዎችን ሊያሳጣ ይችላል፣ ይህም መሳሪያዎቹ የመጀመሪያውን የVM ትራፊክ እንዲፈትሹ ያስችላቸዋል።

(3) NPB አስቀድሞ የተሰራውን (ከራስጌ የተነጠፈ) ትራፊክ ወደ VTEPዎች ያስተላልፋል፣ እነዚህም ለአካባቢያዊ የክፍያ ጭነት የVXLAN መክፈያ/መፍረስ ብቻ ያስፈልጋቸዋል። ይህ ማዋቀር የVTEP ማቀነባበሪያ ጭነትን ይቀንሳል፣ አጠቃላይ የትራፊክ ትንተና ያስችላል፣ እና በMPLS፣ GRE እና VXLAN ክፍሎች መካከል እንከን የለሽ መስተጋብር መኖሩን ያረጋግጣል።

VTEPዎች የVXLAN ኔትወርኮች ዋና መሠረት ሲሆኑ፣ ሊሰፋ የሚችል ምናባዊነት እና ባለብዙ ተከራይ ግንኙነትን ያስችላሉ። ሆኖም ግን፣ በዘመናዊ ኔትወርኮች ውስጥ ያለው የተዘጋ የትራፊክ ውስብስብነት እየጨመረ በሄደ ቁጥር ለVTEP አፈጻጸም እና ለኔትወርክ ታይነት ከፍተኛ ፈተናዎችን ያስከትላል። የኔትወርክ ፓኬት ደላሎች በቱነል ኢንካፕሱሌሽን የተሸፈኑ የኔትወርክ ፓኬት ደላሎች እነዚህን ተግዳሮቶች የሚፈቱት ትራፊክን አስቀድሞ በማስኬድ፣ የተለያዩ ራስጌዎችን (VXLAN፣ VLAN፣ GRE፣ GTP፣ MPLS፣ IPIP) ከመድረሱ በፊት በማስወገድ እና VTEP ወይም የክትትል መሳሪያዎች ላይ ከመድረሱ በፊት በማስወገድ ነው። ይህ የVTEP አፈጻጸምን ከማመቻቸት ባለፈ የኔትወርክ ታይነትን ያሻሽላል፣ ደህንነትን ያጠናክራል እና በተለያዩ አካባቢዎች ውስጥ መስተጋብርን ያሻሽላል።

ድርጅቶች የደመና-ተወላጅ አርክቴክቸሮችን እና የተዳቀለ የደመና ማሰማራትን መቀበላቸውን ሲቀጥሉ፣ በNPBዎች እና በVTEPዎች መካከል ያለው ትስስር ከጊዜ ወደ ጊዜ ወሳኝ ይሆናል። የNPBsን የዋሻ መክፈያ ማስወገጃ ተግባር በመጠቀም፣ የአውታረ መረብ አስተዳዳሪዎች የVXLAN አውታረ መረቦችን ሙሉ አቅም መክፈት ይችላሉ፣ ይህም ቀልጣፋ፣ ደህንነታቸው የተጠበቀ እና ለሚለዋወጡ የንግድ ፍላጎቶች ተስማሚ መሆናቸውን ያረጋግጣል።


የፖስታ ሰዓት፡- ጥር-09-2026