1. Prečo VXLAN?

IEEE 802.1Q VLAN sú limitované na 4,094 ID na vysielanú doménu VXLAN (Virtuálna eXtensible LAN, ) rieši to zapuzdrením rámov Ethernetu vnútri UDP/IP pomocou 24-bitového VNI (VXLAN Network Identifier) na podporu až 16,7 milióna logických segmentov.

VXLAN oddeľuje topológiu virtuálnej vrstvy 2 od spodnej vrstvy fyzickej vrstvy 3, čo umožňuje štandardné smerovanie IP (ECMP, OSPF, GBP) medzi koncovými bodmi tunela VXLAN (VTEPs) bez natiahnutia VLAN. Vonkajšia UDP hlavička používa cieľový port (pridelené IANU; použité predčasné nasadenia 8472). Celkové zapuzdrenie nad hlavou je ~50 bytov nad IPv4, ~70 bytov nad IPv6.

Zásobník vody (RFC 7348):

2. VTEP Discovery Methods

VTEPs musia objaviť peer VTEPs na nastavenie tunelov a distribúciu BUM (Broadcast, Neznámy unicast, Multicast) prevádzky. V praxi sa uplatňujú tri mechanizmy:

MetódaAko to fungujeProsZápory
MulticastKaždá VNI mapuje do PIM multicast skupiny v spodnej časti; doprava BUM je zaplavená do tejto skupinyJednoduché; automatický peer discoveryPožaduje PIM multicast v utajení; mnoho operátorov zakázať multicast
Vstupné opakovanieKaždý VTEP udržiava explicitný zoznam VTEP na VNI; prevádzka BUM sa replikuje každému partneroviNevyžaduje sa multicastHead-end sa O(N) replikácia na BUM paket; statické partnerské zoznamy vyžadujú manuálnu údržbu
GBP EVPNRT-3 IMET trasy inzerujú VTEP členstvo; RT-2 trasy distribuujú MAC+IP väzby; žiadne povodne a learnUčenie sa MAC riadiacej roviny; potlačenie ARP; stupnice na tisíce VTEP; normaBGP zásobník potrebný na všetky VTEP alebo route-reflexné sklá

Moderné dátové centrá Greenfield využívajú výlučne BGP EVPN. Multicast a ingress-replikácia sú dedičstvo prístupy stále nájdené v hnedom prostredí.

3. BGP EVPN typy trás

GBP EVPN () používa AFI 25 (L2VPN) / SAFI 70 (EVPN) na distribúciu piatich typov trás. RT-5 bol definovaný samostatne (október 2021).

RTNázovÚčelKľúčové oblasti NLRI
1Autoobjavenie EthernetuNa ES a na EVI hmotnosť stiahnutá z reťaze pri poruche spojenia; alias pre all-active multi-homing vyrovnanie zaťaženiaRD, ESI, Ethernet Tag ID, MPLS štítok
2MAC/IP reklamaDistribuovať MAC adresy (a voliteľne viazané IP) s cieľom umožniť potlačenie ARP a odstránenie povodní a learnRD, ESI, VLAN tag, MAC adresa, IP adresa (voliteľné), L2VNI + L3VNI štítky
3Inclusive Multicast Ethernet Tag (IMET)Inzerovať VTEP dosiahnuteľnosť na VNI; používa sa na zostavenie ingresných replikačných zoznamov a spustenie BUM zasielateľstvoRD, Ethernet Tag ID, Originating Router je IP (VTEP adresa); PMSI Tunel atribút nesie VNI a typ tunela
4Ethernet Segment RouteUrčené voľby Forwarder (DF) medzi PE zdieľajúcimi Ethernetový segment; zaisťuje len jeden PE presmeruje BUM do segmentu CERD, ESI, Pôvod Router IP
5IP predfixová cesta Inzerovať IP predpony do prekrytia EVPN pre inter-subnetové smerovanie; vyžaduje vyhradenú L3VNI (tranzit VNI)RD, Ethernet Tag ID, IP predpona, IP predpona, GW IP adresa, L3VNI štítok
Spoločná chyba dokumentácie:

4. Symetrické vs asymetrické IRB

Integrovaná routingová a bridgingová (IRB) opisuje, ako VTEPs traťová doprava medzi prekrývacími subnetmi. Dva modely sú definované v :

Asymetrické IRB:Miesto určenia

Symetrické IRB:L3VNI

Asymetrické IRBSymetrické IRB
L2VNI potrebné na VTEPVšetky VNI v tkanineIba lokálne pripojené podsiete
L3VNI (tranzit VNI)Nevyžadujú savyžaduje sa jeden za VRF
Chmeľ na sústruženieIba VTEPVTEPs
MierkaChudák (všetky VNI všade)Dobrý (len miestne subnety)
RT-5 predponynepodporovanéPodporované (používa L3VNI)

5. ARP potláčanie

Bez EVPN, ARP žiadosť od hostiteľa je vysielaný do svojho VNI a zaplavený na každý VTEP v tkanine. S BGP EVPN, RT-2 trasy distribuovať MAC+IP väzby na všetky VTEP, akonáhle sa hosts sa učia. Keď hostiteľ ARPs pre vzdialené IP, miestne VTEP odpovedá priamo z jeho BGP-populated tabuľky To eliminuje povodne BUM pre známych hostiteľov a je obzvlášť vplyvný u tkanín s tisíckami VM na VTEP.

ND (Neighbor Discovery) supresia funguje identicky pre IPv6

6. Multi-Homing a ESI

Ethernetový identifikátor segmentu (ESI) je 10-bytový identifikátor pridelený k logickému zväzku spájajúcemu zariadenie CE s viacerými PE VTEP. Existujú dva režimy presmerovania:

  • Jednoduché
  • Aktívny

7. Predajca CLI Rýchla referencia

ÚlohaCisco NX- OSArista EOSborák lekársky
Zobraziť cesty EVPNshow bgp l2vpn evpnshow bgp evpnshow route table bgp.evpn.0
Zobraziť VTEP peerovshow nve peersshow vxlan vtepshow evpn instance
Zobraziť prekrývacie MACsshow mac address-tableshow vxlan address-tableshow evpn mac-ip-table
Zobraziť vyrovnávaciu pamäť na potlačenie ARPshow ip arp suppression-cache detailshow vxlan address-table detailshow evpn mac-ip-table extensive
Zobraziť mapovanie VNI na VRFshow nve vnishow vxlan vnishow evpn instance extensive
Zobraziť multi-homingshow nve ethernet-segmentshow bgp evpn instanceshow evpn instance extensive

Odkazy