Sao lại là VXLAN?

IEE 802.1Q VLANs được bao phủ với 4.094 ID mỗi miền phát sóng - một sự ràng buộc khó khăn trong trung tâm dữ liệu đa phần nơi mà hàng ngàn phân đoạn khách hàng phải cùng tồn tại trên cơ sở hạ tầng chung. VXLAN ) Giải quyết vấn đề này bằng cách tóm tắt các khung Ethernet bên trong UDP/IP, sử dụng một bộ phận 24bit VNNI (VXLAN Network Identifier) để hỗ trợ tới 16.7 triệu đoạn hợp lý.

VXLAN giải mã lớp ảo 2 từ phần mềm nền vật lý của lớp 3, cho phép định tuyến IP (ECMP, OPF, BGP) giữa đường hầm VXLAN Endpoints (VTEPs) mà không kéo dài VLANs. Đầu trang UDP ngoài dùng cổng đích (NA-A ban hành; các cuộc triển khai sớm sử dụng 8472). Tổng kết quản trị là ~50 byte trên IPv4, ~70 byte trên IPv6.

chồng cách giải quyết (RFC 7348):

2. Phương pháp khám phá VTEP

VTEPs phải khám phá các VTEP đồng đẳng để thiết lập đường hầm và phân phối BMUM (Broadcast, unicast không rõ, Multicast). Ba cơ chế được triển khai:

Phương phápCách nó hoạt độngProsCon
Truyền nhiềuMỗi bản đồ VNI đến một nhóm PIM đa dạng ở dưới hầm; giao thông BM bị ngập trong nhóm đóKhám phá đơn giản; tự động ngang hàngYêu cầu PIM multicast trong tiếng lót; nhiều nhà điều hành tắt đa âm
Sự tái tạoMỗi VTEP duy trì một danh sách đơn vị rõ ràng của các VTEPs từ xa trên VNNNN; giao thông BUM được sao chép lại cho mỗi ngang hàngKhông cần đa truyềnĐầu-end O(N) mô phỏng mỗi gói BUM; danh sách tĩnh ngang yêu cầu bảo trì bằng tay
BGP EVPNCác tuyến đường RT-3 quảng cáo thành viên VTEP; RT-2 lộ trình phân phối các ràng buộc MAC+IP; không lũ lụt và học tậpKiến thức máy bay điều khiển MAC; ARP đàn áp; cân nặng đến hàng ngàn VTEP; tiêu chuẩnBGP yêu cầu chồng trên tất cả các VTEP hay các phản xạ tuyến đường

Trung tâm dữ liệu xanh hiện đại sử dụng độc quyền BGP EVPN. Đa cảm và ứng dụng là những cách tiếp cận di sản vẫn còn trong môi trường Brownfield.

3. BGP EVPN Road types

BGP EVPN () Dùng AFI 25 (L2VPN) / SAFI 70 (VPN) để phân phối năm loại tuyến đường. RT-5 được định nghĩa riêng lẻ trong (October 2021).

RTTênMục đíchName
1NamePer-ES và per-EI với vẽ hàng loạt với thất bại liên kết, bí danh cho tất cả các hoạt động nạp-bataningRD, ESI, Ethernet ID, nhãn MPLS
2Quảng cáo MAC/IPhân phối địa chỉ MAC (và tùy chọn IP) để hiệu lực khả năng đàn áp ARP và loại bỏ sự hiểu biết về lũ lụtRD, ESI, VLAN thẻ, địa chỉ MAC, địa chỉ IP (tùy chọn), L2VI + L3VN
3Thẻ đa & Sổ tay EthernetQuảng cáo VTEP đạt được khả năng truy cập trên VNN; được sử dụng để xây dựng danh sách không chủ động ứng dụng và kích hoạt BUM về phía trướcRD, Ethernet Tag ID, Nguồn gốc IP (địa chỉ VTEP); thuộc tính đường hầm PMSI có Vi và kiểu đường hầm
4NameĐược thiết kế để tiến tới (DF) bầu cử giữa PEs chia sẻ một đoạn Ethernet; đảm bảo chỉ một PE trước BM vào đoạn CEName
5Đường dẫn tiền tố IP Quảng cáo IP dẫn đầu vào EVPN bao phủ cho định tuyến liên mạng; yêu cầu một chiếc L3VN được hiến dâng ( Chuyển đổi VN)RD, Ethernet Tag ID, tiền tố IP, tiền tố IP, địa chỉ IP, nhãn L3VI
Lỗi tài liệu chung:

4. đối xứng đối xứng IRB

Tôi phỏng vấn và hối lộ (IRB) miêu tả phương tiện giao thông VTEP giữa các mạng phụ bao bọc như thế nào. Hai mô hình được định nghĩa trong :

IRB đối xứng:Đích

Cộng hưởng IRB:L3VII

IRB đối xứngName
L2VNIs cần mỗi VTEPTất cả đều trong vải.Chỉ mạng phụ cục bộ
L3VNI (Cho qua VNI)Không cần thiếtYêu cầu — mỗi VRF có một chiếc
Nhảy yểm trợChỉ có chủ đề VTEPGây hấn và lưỡng lự
Tỷ lệTội nghiệp.Tốt (chỉ mạng phụ)
Tiền tố RT-5Không được hỗ trợĐã hỗ trợ (dùng L3VNI)

5.

Không có EVPN, một yêu cầu ARP từ một chủ thể được phát sóng vào VNN và tràn ngập mọi VTEP trong vải. Với BGP EVPN, RT-2 định tuyến phân phối các ràng buộc MAC+IP cho tất cả các VTEP ngay khi máy chủ được học. Khi một máy ARP cho một IP từ xa, VTEP địa phương trả lời trực tiếp từ bảng điều khiển BGP — không có gói ARP qua vải VXLAN. Điều này loại bỏ lũ lụt BUM cho các chủ thể đã biết và đặc biệt ảnh hưởng đến vải với hàng ngàn VM trên mỗi VTEP.

ND (Neghbor find) sự đàn áp tương tự cho IPv6 — RT-2 có những địa chỉ IPv6 trong trường IPRI, và VTEP trả lời tin nhắn ở địa phương.

6, đa mục tiêu và hệ thống ESI

Một bộ nhận diện mã hóa Ethernet (ESI) là một bộ nhận diện 10 byte được gán cho gói hợp lý kết nối một thiết bị CE với nhiều PE VTEPs. Hai chế độ chuyển tiếp tồn tại:

  • Hoạt cảnh đơn
  • Tất cả hoạt động

7 Nhà cung cấp nhanh chóng tham khảo

Tác vụCisco NX- CommentCommentJuniper Junos
Hiện đường EVPNshow bgp l2vpn evpnshow bgp evpnshow route table bgp.evpn.0
Hiển thị ngang hàng VTEPshow nve peersshow vxlan vtepshow evpn instance
Hiện ma trận phủshow mac address-tableshow vxlan address-tableshow evpn mac-ip-table
Hiện bộ nhớ tạm nén ARPshow ip arp suppression-cache detailshow vxlan address-table detailshow evpn mac-ip-table extensive
Hiện bản đồ VNI-to-VRFshow nve vnishow vxlan vnishow evpn instance extensive
Hiện nhiều sắc thái hệ thốngshow nve ethernet-segmentshow bgp evpn instanceshow evpn instance extensive

Tham khảo