1. Per què VXLAN?

IEEE 802. 1Q VLANs s'han mogut a 4.094 IDs per domini de difusió 2001-2006 una restricció difícil en centres de dades multi-tenants on milers de segments de clients han de coexisteixr en infraestructures compartides. VXLAN (Extenible LAN, L' ) resol els marcs encapsulat dins d'UDP/IP, usant un identificador de xarxa de 24 bits VNI (VXLAN) per implementar fins a 16.7 milions d' segments lògics.

VXLAN decora la capa virtual 2 de daltologia de la capa física 3 sota retard, permetent l'augment estàndard d' IP (ECMP, OSPF, BGP) entre els túnel VXLAN Fipoints (VTEPs) sense estirar VLANs. La capçalera exterior UDP usa el port de destí (Ametra-assignat; primers desplegaments utilitzats 8472). Total d' encapsulat és ~50 bytes sobre IPv4, ~70 bytes sobre IPv6.

Pila encapsulat (RFC 7348):

2. Mètodes de descobriment VTEP

Els VTEP han de descobrir que VTEP han d'establir túnels i distribuir BUM (Broadcast, desconegut icast, multicast). S'utilitzen tres mecanismes a la pràctica:

MètodeCom funcionaProsCons
MulticastTots els mapes VNI a un grup PIM multicast en el lloc inferior; el trànsit de BUM està inundat a aquest grupUn simple; descobriment automàtic del parellRequereix el PIM multicast en la llista; molts operadors desconnecten la multicasta
Ingres ReplicationCada VTEP manté una llista explícita de VTEPs remots per VNI; el tràfic BUM es replica a cada parellNo es requereix multicastEl final fa la replicació O(N) per paquet BUM; les llistes de parells estàtics requereixen manteniment manual
BGP EVPNRT- 3 IMET va anunciar l'adhesió VTEP; RT- 2 rutes distribuir lligams MAC+IP, sense inunda i-learnKplane MAC d' aprenentatge; supressió ARP; escales a milers de VTEP; estàndardEs requereix una pila BGP en tots els VTEP o de ruta-reflectors

Els centres de dades verds moderns usen exclusivament BGP EVPN. La multidilució i les ings-repliacions són aproximacions heretates encara trobades en entorns de camp marró.

3. Tipus de ruta EVPN 3.

BGP EVPN () usa AFI 25 (L2VPN) / SAFI 70 (VPN) per distribuir cinc tipus de ruta. RT- 5 s' ha definit separadament en (Octubre 2021).

RTNomPurposaCamps NLRI de clau
1Ethernet Auto-DiscoveryPer-SE i per- EVI massa- withdaw en el fracàs d' enllaços; àlies per a totes les multiactives multi-homing carregamentRD, ESI, ID de l' etiqueta d' etiqueta " ethernet," etiqueta MPLS
2Adversiment MAC/IPDistribueix les adreces MAC (i opcionalment la IP lligada) per habilitar l' eliminació de l' ARP i eliminar la inundació i l' alçadaRD, ESI, etiqueta VLAN, adreça MAC, adreça IP (opcional), L2VNI + L3VNI
3Etiqueta Inclusiva multicast Ethernet (IMET)Adverteitzeu llistes d' alimentació VTEP per VNI; usada per a construir llistes de pingres-replicacions i activar el reenviament BUMRD, ID d' etiqueta Ethernet, fontant la IP d' enrutador (adreça IP de l' encaminador VTEP); L' atribut túnel PMSI conté el VNI i el tipus túnel
4Camí del segment EthernetDesignat Forwarder (DF) Les eleccions entre Públics que comparteixen un segment etnet; assegura només una PE endavant BUM en el segment CERD, ESI, origenant a l' IP
5Camí del prefix IP Adverteitzeu prefixos IP al recobriment EVPN per a l' intercanvi de intersubnet; requereix un entorn L3VNI dedicat (transit VNI)RD, ID de l' etiqueta Ethernet, longitud del prefix IP, prefix IP, adreça IP GW, L3VNI
Error de documentació comú:

4. Simètric contra IRB

I exprés i Britx (IRB) descriu com el tràfic de rutes VTEP entre les subxarxa de recobriment. Dos models estan definits en :

Asymmètric IRB:destí

IRB simètric:L3VNI

Asimètric IRBIRB simètric
L2VNIs necessaris per VTEPTots els VNIs en el teixitNomés les subxarxa connectades localment
L3VNI (transpar VNI)No requeritRequerit per l' aplicació per VRF
Salts RoutingNomés Ingres VTEPIngres i pexres VTEPs
EscalaPobre (tots els VNIs pertot arreu)Bé (només subxarxa local)
RT- 5 prefixosNo acceptatImplementació (usa L3VNI)

Supressió de 5. ARP

Sense EVPN, una petició ARP d'una màquina s'emet a la seva VNI i es va inundar a cada VTEP en el teixit. Amb BGP EVPN, les rutes RT-2 distribuiren els lligams MAC+IP a tots els VTEP quan s'aprenguin màquines. Quan una màquina ARP per a una IP remota, la resposta local VTEP directament de la seva taula " BGP-populed" sense paquet ARP creuava el teixit VXLAN. Això elimina la inundació de BUM per a màquines conegudes i és especialment impacte en teixits amb milers de VM per VTEP.

La supressió de ND (Nighbor Descobriment) funciona idènticament per a vv6 RT-2 porten adreces IPv6 en el camp IP del NLRI, i les respostes VTEP als missatges NS localment.

6, multi-Hoing i ESI

L' identificador del segment Ethernet (ESI) és un identificador de 10 perte assignat al paquet lògic que connecta un dispositiu CE a múltiples VTEP. Hi ha dos modes de reenviament:

  • Accedeix única
  • Tots els actes

Referència ràpida de 7. CLI del venedor

TascaCisco NX-Stencils SOArista EOSJuniper Junos
Mostra les rutes EVPNshow bgp l2vpn evpnshow bgp evpnshow route table bgp.evpn.0
Mostra els parells VTEPshow nve peersshow vxlan vtepshow evpn instance
Mostra el recobriment MACsshow mac address-tableshow vxlan address-tableshow evpn mac-ip-table
Mostra el cau de supressió ARPshow ip arp suppression-cache detailshow vxlan address-table detailshow evpn mac-ip-table extensive
Mostra el mapa VNI- a- VRFshow nve vnishow vxlan vnishow evpn instance extensive
Mostra multi-homingshow nve ethernet-segmentshow bgp evpn instanceshow evpn instance extensive

Referències