供如:虛擬邊際路由器 (
ESR
)
及 分 散 式 邏 輯 路 由 器 (
DLR
)
或
VXLAN Tunnel End-Points
(
VTEP
)
等方式與外部實體網路
介接。
(1)
ESR
是一台安裝在虛擬機中的
路 由 器, 且 可 支 援
L4-L7
的
功能,如防火牆、負載平衡、
VPN
⋯等,
ESR
可作為虛擬環
境之外部閘道並和其他實體路
由器之間建立路由,同時負責
Overlay
封包與
TCP/IP
訊框間
之轉換。
(2)
DLR
則是在虛擬網路層中分佈
於所有虛擬主機上之虛擬路由
器,由一台
DLR
虛擬主機進行
整體控制,不僅可掌控所有虛
擬網路層之路由交換,透視虛
擬機之間路由情況,同時亦可
與實體路由器進行路由協定之
交換及整合。
(3)
VTEP
則 多 半 與 硬 體 整 合,
該硬體則會直接加入
ESX
的
VXLAN
虛擬網路管理層中,此
VTEP
設備直接受控於
NSX
控
制器,使其成為虛擬網路與實
體網路間之轉換節點。
作為一個實體網路層與虛擬網
路層的中介設備,上述的這些
虛擬路由器皆支援如
BGP
、
OSPF
、
VLAN
等 協 定, 以 負
責虛擬邏輯網路以及實體網路
之轉譯及連接,甚至能做到跨
實體以及虛擬網路之動態路由
圖七 虛擬網路與實體網路介接模式
035
Technology Forum 2015
雲端
資料
BYOD
與資
網路