5.5.3.3. L2 隧道
网络隧道将各个项目/网络与唯一的"tunnel-id"封装在一起,用于标识属于该组合的网络流量。项目的 L2 网络连接独立于物理本地或底层网络设计。通过封装 IP 数据包中的流量,流量可以跨第 3 层边界,免除了预先配置的 VLAN 和 VLAN 中继的需求。隧道为网络流量增加了一个模糊的层,从而降低了监控点上各个项目流量的可视性。
OpenStack 网络目前支持 GRE 和 VXLAN 封装。提供 L2 隔离的技术选择取决于要在部署中创建的项目网络的范围和大小。