1. Защо VXLAN?

IEEE 802.1Q VLAN са ограничени до 4,044 IDs за телевизионен домейн и трудно ограничение в многотентни центрове за данни, където хиляди клиентски сегменти трябва да съществуват съвместно върху споделена инфраструктура. VXLAN (Virtual eXtensible LAN, ) решава това чрез капсулиране Ethernet рамки вътре UDP / IP, с помощта на 24-битов VNI (VXLAN Network Identifier) да поддържа до 16,7 милиона логически сегменти.

VXLAN премахва виртуалната топология Layer 2 от долния слой на физическия слой 3, което позволява стандартно IP маршрутизиране (ECMP, OSPF, GBP) между крайните точки на тунела VXLAN (VATEPs) без разтягане на VLANs. Външната UDP заглавна част използва пристанището на местоназначение (зададена на IANA; ранни разгръщания са използвани 8472). Общото капсулиране е ~50 байта над IPv4, ~70 байта над IPv6.

Стачка на капсулиране (RFC 7348):

2. ВТЕП Дискавъри Методи

ВТЕП трябва да открият партньорски ВТЕП за създаване на тунели и разпространение на BUM (Broadcast, Uncast, Multicast) трафик. На практика се прилагат три механизма:

МетодКак работи?ПрофесионалистиПротив
МултикастВсяка VNI карта към PIM мултикаст група в долната част; трафикът на BUM е наводнен към тази групаЛесно; автоматично откритие на връстницитеИзисква PIM мултикаст в долната част; много оператори деактивират мултикаст
Репликация на входаВсеки ВТЕП поддържа ясен уникастен списък на отдалечени ВТЕП на VNI; трафикът на BUM се възпроизвежда на всеки партньорНе се изисква мултикастO(N) репликация на пакет BUM; статичните партньорски списъци изискват ръчна поддръжка
GBP EVPNRT-3 IMET маршрути рекламират VATEP членство; RT-2 маршрути разпространяват MAC+IP подвързвания; няма наводнения и обучениеКонтролно-равнище MAC обучение; ARP потискане; везни до хиляди ВТЕП; стандартСтачка на ПГП, изисквана за всички ВТЕП или пътепоказатели

Съвременните центрове за данни на Greenfield използват изключително GBP EVPN. Мултикаст и възстановяване на входове са наследствени подходи, които все още се намират в кафяво поле среди.

3. GBP EVPN Route Types

GBP EVPN () използва AFI 25 (L2VPN) / SAFI 70 (EVPN) за разпространение на пет типа маршрути. RT- 5 е дефиниран отделно в (октомври 2021 г.).

RTИмеЦелКлючови NLRI полета
1Ethernet Auto-DiscoveryПер-ES и на-EVI маса-изтегляне при неизправност на връзката; с изключение на всички активни мулти-хоминг товароносимостRD, ESI, Ethernet Етикет ID, MPLS етикет
2MAC/IP рекламаРазпредели MAC адреси (и по избор обвързания IP), за да се даде възможност на ARP потискане и премахване на наводнения и обучениеRD, ESI, VLAN таг, MAC адрес, IP адрес (по избор), L2VNI + L3VNI етикети
3Enclusive Multicast Ethernet Tag (IMET)Рекламиране на ВТЕP за достъп на VNI; използване за изграждане на списъци за възстановяване на входове и задействане на спедиция на BUMRD, Ethernet Tag ID, Origining Router's IP (VATEP address); PMSI Tunnel атрибут носи VNI и тунел тип
4Маршрут на сегмент EthernetОпределени избори за спедитор (DF) между PE, споделящи сегмент Ethernet; гарантира, че само един PE препраща BUM в сегмента CERD, ESI, Origining Router IP
5IP Представка Рекламирайте IP prefixes в EVPN overlay за между-субнет маршрут; изисква специален L3VNI (трансфер VNI)RD, Ethernet Етикет ID, IP представка дължина, IP представка, GW IP адрес, L3VNI етикет
Обща грешка в документацията:

4. Симометрична спрямо Асиметрична IRB

Интегрирано Рутинг и Бриджинг (IRB) описва как ВТЕП насочва трафика между преливащи се подмрежи. Два модела са определени в :

Асиметрична вътрешнорейтинговия подход:местоназначение

Симетрична вътрешнорейтинговия подход:L3VNI

Асиметричен вътрешнорейтинговия подходСиметрична вътрешнорейтинговия подход
L2VNI, необходими за ВТЕПВсички VNI в тъкантаСамо локално прикрепени подмрежи
L3VNI (транзит VNI)Не се изискваИзисква се по един на VRF
НадеждиСамо за влизане във ВТЕПНавлизане и излизане
СкалаБедни (всички VNIs навсякъде)Добър (само местни подмрежи)
Предписания за RT-5НеподдържанПоддържани (използва L3VNI)

5. ARP Suppression

Без EVPN, ARP искане от домакин се излъчва в своя VNI и наводнен до всеки ВТЕП в тъканта. С GBP EVPN, RT-2 маршрути разпространяват MAC+IP връзки към всички ВТЕП веднага след като се научат домакините. Когато домакин ARPs за отдалечен IP, местният NEAFCP отговаря директно от своята GBP-населена маса по-малко ARP пакет пресича VXLAN плат. Това елиминира наводненията на BUM за известни домакини и е особено въздействащо в тъкани с хиляди VMs на ВТЕП.

ND (Съседска Discovery) подтискащото устройство работи по идентични начини за IPv6 по маршрутите IPv6 в IP полето NLRI, а NEAFCP отговаря на съобщенията на местно ниво.

6. Multi-Homing and ESI

Идентификационен код на сегмента Ethernet (ESI) е идентификатор на 10-байт, определен на логическия пакет, свързващ устройство CE с множество PE VATEPs. Съществуват два режима на спедиция:

  • Едноактивен
  • Всички активни

7. Vendor CLI Quick Reference

ЗадачаСиско NX... OSArista EOSJuniper Junos
Показване на EVPN маршрутитеshow bgp l2vpn evpnshow bgp evpnshow route table bgp.evpn.0
Показване на ВТЕП перверзнициshow nve peersshow vxlan vtepshow evpn instance
Показване на МаКshow mac address-tableshow vxlan address-tableshow evpn mac-ip-table
Показване на ARP подтискане на кешаshow ip arp suppression-cache detailshow vxlan address-table detailshow evpn mac-ip-table extensive
Показване на карта VNI- към VRFshow nve vnishow vxlan vnishow evpn instance extensive
Показване на ESI multi- homingshow nve ethernet-segmentshow bgp evpn instanceshow evpn instance extensive

Позоваванията