的相关协议和特性已经无法满足云环境下大二层业务的需求 因此需要对原有的二层协议进行优化和改进,VXLAN 就是这种改进和优化后的技术之一 首先, 传统的二层网络通过 VLAN 进行广播和业务隔离, 由于 vlan id 字节的限制, 使得 vlan 大小限制在 4096, 虽然可以通过 Q-IN-Q

Similar documents
BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN

Chapter #

第 03 期 1 [1] IP CLOS OSPF BGP+ISIS IP 2.1 生成树协议方案 耿竞一 : 数据中心大二层 TRILL 解决方案的研究 2 AB BC CD AD MSTP PVST Cisco VLAN VLAN MAC 2 POD 2.2 多虚一及链路聚合方案 3

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

一、

标题

提纲 1 SDN 实验平台的架构及功能 2 SDN 实验平台的核心设计 3 SDN 实验平台的展示

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

中国科学院文件

册子0906

数 据 中 心 SDN 解 决 方 案 测 评 报 告 1 概 述 1.1 背 景 传 统 网 络 在 业 务 部 署 的 灵 活 性, 网 络 能 力 的 开 放 性 以 及 运 维 的 高 效 性 方 面 已 经 无 法 满 足 云 计 算 业 务 的 发 展 需 求 随 着 SDN 和 虚 拟

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

计算机网络实验说明

untitled

从社会学的视角来思考双语教育

长春大学国家高等教育视障资源中心

西北农林科技大学理学院

幻灯片 1

水晶分析师

About me 北京上海无锡湖州 openstack 私有云解决方案和实施 openstack 公有云解决方案和实施 openstack / vmware 培训

实施生成树

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

目 录 概 述 背 景 社 会 背 景 行 业 背 景 需 求 分 析..6 3 优 势 分 析 资 源 优 势 品 牌 优 势 技 术 优 势 用 户 体 验.....

Page 2

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

飞鱼星多WAN防火墙路由器用户手册

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

关于建立境内违法互联网站黑名单管理制度的通知

湖北省政府采购中心

Segment Routing MPLS数据平面 中文版

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

bingdian001.com

网络虚拟化技术

Microsoft Word - YDB Vehicle Telematics Service Requirement and General Framework

<4D F736F F D20CDB6D7CAD5DFB1A3BBA4B5E4D0CDB0B8C0FDA3A831322D3234A3A9>

PowerPoint 演示文稿

OSPF over IPSec及路由冗余

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在


( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

Microsoft Word T-REC-Y C.doc

通过动态路由协议实现链路备份

Cisco Nexus 9300 平台交换机的 VXLAN 设计

PPT使用说明

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

ebook67-1

switching

M-LAG 技术白皮书

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

桐乡市皮肤病防治院新大楼数通和数据库审计

ebook67-9


Microsoft PowerPoint - CCNA: LAN SwitchingRouting [兼容模式]

C3_ppt.PDF

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

E68 E68C 中性说明书 A6版

GPRS IP MODEM快速安装说明

目 录(目录名)

NAT

否 正 是 如 此? 您 是 否 已 考 虑 到 您 目 前 的 处 境? 您 现 在 是 否 需 要 调 整 投 入, 才 能 获 得 成 功? 广 域 网 第 2 层, 我 想 把 所 有 事 放 在 第 3 层 不 妨 这 样 吧, 把 烦 恼 一 扫 而 光 怎 么 样? 没 准 我 们 有


Microsoft PowerPoint CN 19

Ruckus ICX IP 12 8 ICX 12 50% ICX Ruckus / ICX U 10/40 GbE Ruckus ICX Tbps / ISSU ICX 7750 Ruckus ICX 7000 (ISSU) Ruckus ICX RUCKUS

untitled

基于开源SDN控制器的金融云网络研究-中国银联-袁航

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

计算机网络

ext-web-auth-wlc.pdf

ontents 成 功 故 事 案 例 集 P03 敏 捷 数 据 中 心 在 金 融 俄 罗 斯 央 行 首 建 全 国 支 付 系 统, 华 为 数 据 中 心 网 络 保 其 安 如 磐 石 P21 华 为 助 瑞 士 Abraxas 构 建 面 向 未 来 的 云 计 算 数 据 中 心 P

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

一条路

工程师培训

多业务支持能力 LSW5662 系列集成无线控制器功能, 实现有线无线的无缝融合, 消除无线控制器的带宽限制, 节约用户投资 LSW5662 系列支持 MCE 功能, 通过为每个 VPN 创建和维护独立的路由转发表, 实现了不同 VPN 用户在同一台设备上的隔离, 为网络中多业务安全隔离提供可靠和经

ebook67-D

一、选择题

untitled

2009 年第 6 期 高清总动员 35

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

幻灯片 1

1 1 2 OSPF RIP 2

计算机网络概论

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

实践课堂成都站-0609.key

SEC-220

Microsoft PowerPoint - 数据通信-ch1.ppt

Microsoft Word - 第3章.doc

标题

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

Copyright 2015 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netfl


FortiADC SLB Virtual Server L4 方式部署详解 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

2 计算机学报 2018 年 network application, function and scalability in terms of tunneling. To solve the problem, data plane which supports OpenFlow usually a


Transcription:

VXLAN 网络技术浅析与应用 ICT 业务事业本部 / 董飞宇 摘要 : VXLAN(Virtual extensible Local Area Network) 是 Overlay 网络技术之一,Overlay 网络实质上是建立在一个网络上的网络, 通过虚拟或者逻辑链路而连接 Overlay 网络具有独立的控制和转发平面, 对于接入 Overlay 网络的设备来说, 物理网络是透明的, 是物理网络向云化延伸的技术手段 Overlay 网络是解决云大二层网络互通的技术, 同时在 SDN( 软件定义网络 ) 环境下也得到了广泛的应用 VXLAN 技术是由各厂家共同提出的 IETF 草案, 用以解决数据中心多租户间通信和隔离时的问题 ;Vxlan 草案里给出的封装格式是 MAC-IN-UDP, 即将原始报文封装在 UDP 报文里, 主要用于不同数据中心之间的 VM(Virtual Machine) 通信 关键词 :VXLAN, SDN, Overlay 1 技术产生背景 VXLAN 技术是在云技术环境下应 云 而生的技术 在云环境中, 虚拟机的自由迁移成为必要的业务需求, 而迁移中业务网关的要求, 使得原有的二层网络需要得到扩展, 甚至需要扩展为跨异地数据中心的大二层网络 原有传统园区网络中, 二层网络往往通过 vlan 三层网关进行隔离, 但传统园区二层网络 1

的相关协议和特性已经无法满足云环境下大二层业务的需求 因此需要对原有的二层协议进行优化和改进,VXLAN 就是这种改进和优化后的技术之一 首先, 传统的二层网络通过 VLAN 进行广播和业务隔离, 由于 vlan id 字节的限制, 使得 vlan 大小限制在 4096, 虽然可以通过 Q-IN-Q 技术进行扩展, 但需要路由设备来进行标签的终结, 这在云环境下的大二层网络中无法实现 而 4096 个的 vlan 限制也无法满足云平台下多租户的业务需求模式 其次, 在二层网络环境下, 设备通过 MAC 地址进行寻址, 对于同一 vlan 下的交换机, 需要记录下挂设备 mac 和接口的对应信息, 但在大二层网络环境下, 这需要交换机 ( 如列顶交换机 ) 学习大量的 MAC 地址, 这可能耗尽交换机的 mac 地址或使其承受巨大的负担 最后, 原有二层网络的避免环路相关协议 ( 如 STP 等 ), 已经无法应用于大的二层网络 总而言之, 云网络下的大二层需求, 使得原有二层网络下的相关特性与协议已经无法使用, 尝试二层协议三层化是一个基本方向, 也就是将二层网络承载在三层网络上,VXLAN 就是这样一个将二层数据包封装入三层包内的 Overlay 技术 VXLAN 在 SDN( 软件定义网络 ) 中也有很大的用处, 不仅仅用于软件定义网络环境内的虚拟机之间的互通, 也能够实现虚拟软件环境与物理网络环境的互通 2 VXLAN 技术原理 2.1 VXLAN 数据报文头 在分析 VXLAN 之前, 我们先看下 VXLAN 的数据报文头格式 : 2

由于使用了 MAC IN UDP 的技术, 所以原有的二层帧原封不动地被封装了 原有帧的原 MAC 显然是发包方, 而目的帧是二层网络下接收方的 MAC, 在传统的二层网络中, 交换机就直接查询这个目的 MAC 和端口的对应表发给接收者, 但在 VXLAN 环境下显然不采用这种机制, 原有帧的 802.1q 字段可以保留, 但其并不是 VXLAN 中区分租户的标志, 这个字段的作用被 24 bit 的 VXLAN ID 所替代, 大大扩大了原有 VLAN ID 的范围, 而这些包被封装在了 UDP 报文内部 在 VXLAN 外部是目的 IP 地址和源 IP 地址, 而这正是 VXLAN 的关键所在 到目的地的寻址主要基于 IP 地址, 不同虚拟机所在的 VXLAN 交换机都有一个全局唯一的 IP 地址, 通过该交换机, 一个配置了 IP 地址的 VTEP 接口对原有的二层帧进行封装后进行发送, 同样, 接收方 VTEP 接口接收并对外层包进行处理后, 再转发内部二层数据包 2.2 VXLAN 数据转发原理 任何数据的转发都用转发和控制平面, 其中控制平面在于建立目标与相关逻辑标识的对应关系, 在 VXLAN 中, 如何知道目的 MAC 地址和对方 VTEP IP 的对应关系, 是控制平面所需要完成的工作 在 VXLAN 中, 如果没有引入第三方独立的控制设备 ( 在 SDN 网络环境中, 由于控制和转发分离, 控制平面可以独立出来 ), 则需要采用组播的方式实现控制信息的传递 以下先介绍组播方式下数据包控制平面信息的建立过程 3

2.2.1 同 VXLAN ID 内数据转发 同 VXLAN ID 相当于传统网络中的同一个 VLAN, 基本上是分配给同一租户使用 其互通的过程如下 : VM 初始化注册过程 : 当 VM 虚拟机加入后, 其所在的 VXLAN 主机将加入 239.119.1.1 组播地址 ; VM1 ARP 请求的过程 : 虚拟机 VM1 发起 ARP 请求, 希望能够访问虚拟机 VM2, 发起 ARP 请求包,VM1 原 MAC 为自己本机的 MAC, 目的 MAC 为 ARP 请求包的广播 MAC, 外层源地址为自己的 VTEP1 地址, 目的地址则是组播地址 由于 VM2 所在的主机也监听该组播地址, 所以其读取相关信息, 并将 VM1 的 MAC 地址同 VM1 4

所在主机的 VTEP IP 做了绑定, 从而建立控制平面 MAC 同 VTEP IP 的对应表项 VM2 ARP 应答的过程 : VM2 进行 ARP 的应答回应, 采用单播方式, 其目的 IP 为 VM1 所在主机的 VTEP 端口 IP, 源地址为自有 VTEP 的 IP 地址,VM1 所在主机学习到相应的 MAC 地址和 VTEP 对于关系表, 并进行记录 相应的记录表信息包括 :NET ID MAC 地址和 VTEP IP 从以上可以看出, 对于同一 NET ID 内的 VM 通讯, 其过程类似于传统的二层网络主机之间的互通, 存在 ARP 请求和响应的过程, 只是相关过程依赖三层数据包实现, 并最终建立了相关的对应关系表项 相关三层的封装依赖于主机 VTEP 接口, 并由外面互联三层设备实现路由 2.2.2 非同一 VXLAN ID 内的数据转发 对于非同一 VXLAN ID 内的 VM 互通, 或者 VXLAN 环境和传统的 VLAN 环境互通则需要 VXLAN 网关 VXLAN 网关实现 VXLAN ID 和外部 VLAN ID 对应, 不同 VXLAN 网络之间的通信同样需要三层设备支持, 也就是 VXLAN 路由支持 VXLAN 网关需要能够同时处理 VXLAN 和 VLAN, 所以需要具备 VXLAN 5

端口和普通二层端口 当流量从 VXLAN 流向普通网络时,VTEP 接口处理外层包后, 将原有的二层 vlan 包发给普通端口, 在数据从普通网络进入 VXLAN 网络时,VXLAN 网关负责打上外层包头, 同时根据 VLAN ID 对应一个 VNI, 同时由 VXLAN 网关除去内层包的 VLAN ID 信息 2.3 VXLAN 网络模型 相关隧道通过 VTEP 进行隧道的封装, 封装是在虚拟化主机 还是网络设备 或者两者兼有, 就出现了三种不同的 VXLAN 网络模型 Network Overlay 隧道封装通过物理交换机完成 这种 Overlay 的优势在于物理网络设备的转发性能比较高, 可以支持非虚拟化的物理服务器之间的组网互通 Host Overlay 隧道封装在 vswitch 完成, 不用增加新的网络设备即可完成 Overlay 部署, 可以支持虚拟化的服务器之间的组网互通 Hybrid Overlay 是 Network Overlay 和 Host Overlay 的混合组网, 可以支持物理服务器和虚拟服务器之间的组网互通 6

3 VXLAN 在 SDN 环境下的应用 从 VXLAN 的原理来看,VXLAN 控制平面主要依赖于组播实现 IP 和 VID 之间的对应关系, 灵活性和扩展性并不理想 然而在 SDN 环境下, 则可以通过 SDN 控制器来实现相关信息的对应,SDN 控制器则作为 ARP 代答设备 这样就大大提高了灵活性与扩展性 所以 VXLAN 在 SDN 环境中使用比较广泛 对于同一 VXLAN 内不同的 VM 互通,VM 上线后将在 SDN 上进行相关 VM 地址和 VTEP 信息的对应, 后续 VM 之间的互通, 通过 SDN 控制器进行 ARP 的代答, 并直接下发流表, 从而在 VM 之间建立通信隧道 对于不同 VXLAN 之间的 VM 互通, 将 SDN 控制器作为 VXLAN 网关, 实现 VM 之间东西流量的卸载和互通 同样通过 VXLAN 网关实现同传统网络的互通 ; 对于跨不同数据的中心二层网络, 不同数据中心之间的 SDN 控制器可以通过 BGP+ 路由协议交换相关 VM 信息, 数据中心 SDN 控制器包含所有数据中心内的相关 VM 信息 目前,VXLAN 已经在福建电信的 SDN 云环境中进行了部署与验证, 通过 XLAN 方式, 不仅能够灵活地实现相同 VXLAN 用户之间的互访, 同时也实现了不同 XLAN 用户及 VXLAN 用户同外网用户的互访 整个网络部署概要图如下 : 7

网络分布在不同节点, 其中主节点有管理节点 控制节点 网络节点以及计算节点, 分节点主要是计算节点 各节点均为服务器设备并安装相应的软件 CAN 是计算节点, 其上部署虚拟机, 同时 CNA 节点启用 vswitch 设备, 并启用 VXLAN 协议 ;network 是网络节点, 作为不同 VXLAN 用户之间以及 VXLAN 用户同外网互通的用户网关 控制节点则为 SDN 控制器, 负责收集相关虚拟机 vm ip 地址 mac 地址以及所在计算节点信息关联信息 相关数据转发的原理如下图所示 : 8

红色为管理通道, 传递控制平面信息 ; 蓝色通道为 VXLAN 数据平面通道 ; 绿色通道为与外网的互联通道 每个计算节点上的 VM 服务都接入 Vswitch 设备,Vswitch 设备具备 VTEP 端口,VTEP 接口负责将相关 VXLAN 流量进行封装,VTEP 端口具备 IP 地址, 不同 Vswitch 之间通过 VTEP 端口 IP 地址进行联通 计算节点内的新虚拟机开启后, 通过管理通道将相关虚拟机的 IP 地址 mac 地址以及所在的 Vswitch VTEP IP 地址告知控制平面 ( 即 SDN 控制器 ) 同一计算节点内 同一 VXLAN 内虚拟机的互通, 通过同一 Vswitch 直接实现 对于同一计算节点内不同的 VXLAN 虚拟机互通 或者是不同计算节点内的 VXLAN 虚拟机互通则有两种方式, 一种为网关路由 一种为分布式路由 对于网关路由, 需要将数据包发送给网关设备 ( 即网络节点 ), 通过网络节点进行 VTEP 接口封装后发送至相应的计算节点上的 Vswitch; 对于分布式路由, 则由控制器下发相关流表信息到相应的 Vswitch 上, 由 Vswitch 根据流表信息进行流量的封装与发送 VXLAN 网络与外部网络的互通, 一方面需要通过网络节点实现, 通过网络节点内的虚拟路由设备进行 VXLAN 解封装, 并封装正常的 vlan 另外, 计算节点上的虚拟机也可以在独立网卡上接入外部非 VXLAN 网络 对于主节点和分节点之间的互通, 只需要实现三层网络互通即可, 在分处不同节点 Vswitch 上的 VTEP 接口 IP 可达的情况下, 即可实现 VXLAN 网络的互通 9

4 VXLAN 技术优劣研究 VXLAN 是 Overlay 技术中的一种, 另外还有 NVGRE STT 等 VXLAN 将以太网报文封装在 UDP 报文内进行隧道传输,NVGRE 则采用 GRE 隧道协议, 将以太网报文封装在 GRE 内进行隧道传输 它与 VXLAN 的主要区别在对流量的负载分担上, 因为使用了 GRE 隧道封装,NVGRE 使用了 GRE 扩展字段 flow ID 进行流量负载分担, 这就要求物理网络能够识别 GRE 隧道的扩展信息 VXLAN 和 NVGRE 的主要区别在于隧道封装格式使用了无状态 TCP, 需要对传统 TCP 协议进行修改以适应 NVGRE 的传输 STT( 无状态传输协议 ) 则通过将以太网报文封装成 TCP 报文进行隧道传输, 隔离标识采用 64 比特来表示 在这三大技术中,VXLAN 的表现最为出众 首先, 业务可在任意位置灵活部署, 更具灵活性 ; 因其部署方便, 有更好的扩展性, 在配合了高可靠 SDN Controller 完成控制面的配置和管理后, 则更具备部署的简易性 同时,L2-4 层链路 HASH 能力强, 不需要改造现有网络 NVGRE 技术需要网络设备支持, 对传输层无修改, 使用标准的 UDP 传输流量 STT 则需要修改 TCP 相对而言, VXLAN 在业内获得的支持度最高 当然,VXLAN 技术只是在原有的二层数据报文外封装三层包, 由于较多的包头在一定程度上不够优化, 因此仅是原有二层技术和三层技术的结合, 并没有真正的变革性的技术突破 10

结束语 VXLAN 技术解决了传统二层网络下的扩展性问题, 也给云计算环境下的虚机迁移带来了很大的便利 同时, 作为 Overlay 技术中的一种, 同 SDN 网络结合后, 能够很好地提高优化控制层面的扩展性和灵活性, 从而可进一步加强 SDN 网络的部署和推广 参考文献 : [1] RFC 7348 Virtual extensible Local Area Network [2] 华为公司 SDN 技术介绍 2014 年 11