大二层架构的问题
1. 历史背景
网关在汇聚上的原因是因为openstack平面约束,要求资源池里面的节点必须在一个二层上。
管理服务区解大二层原因是管理区容灾1.0方案依赖vip在az间漂移,管理区汇聚下就是一个二层。同时,az之间还需要在两个az的汇聚交换机上通过硬件vxlan打一个二层隧道。
2. 大二层的问题
广播域过大,arp欺骗、广播泛洪、环路等会影响整个广播域。一个广播域其实就是一个故障域。网关在汇聚上,故障会影响和扩散到汇聚下的所有tor下的所有主机。把网关下沉到tor上,缩小广播域,可以降低故障域。
3. 解大二层
管理面,容灾1.1后不再依赖vip
数据面,openstack架构优化,资源池跨三层