OpenVLAN 与 ZeroTier 对比

两者都是 overlay 网络——但一个模拟以太网交换机,一个把身份内置到网络本身。分歧就在这里。

并排对比

OpenVLANZeroTier
抽象层级三层,基于身份的 IP 网络二层虚拟以太网(桥接、多播)
加密AmneziaWG 端到端加密自定义协议,端到端
控制器SaaS 协调层托管控制器或自托管
访问控制按用户/标签/端口的集中式 ACL按网络的规则,基于流
身份提供商 / SSO原生支持,含 SCIM取决于控制器
审计与会话录制内置不包含
二层需求(广播域)通过子网路由器桥接原生强项
开源客户端是是

各自的优势场景

何时选择 ZeroTier

您确实需要二层语义——广播流量、非 IP 协议,或跨站点的以太网桥接。

何时选择 OpenVLAN

您的访问基于 IP,并希望 SSO、SCIM、ACL 和审计成为一等公民,而非控制器的外挂功能。

常见模式

游戏实验室和 IoT 集群继续用 ZeroTier 满足二层需求;生产基础设施为了身份与策略能力迁移到 OpenVLAN。

一张知道"谁在访问"的 IP 网络