
O que é EVPN-VXLAN?
O que é EVPN-VXLAN?
EVPN-VXLAN REDERE-SE A UMA MALHA de REDE QUE estende a Conectivide da Camada 2 Como UmaSobreposiçãoderede de rede sobre sobre uma uma rema redefísica存在。e uma tecnologia depadrãoAbertoque cria redes maisÁgeis,seguras eescaláveisemCampi e Data Centers。evpn-vxlan conseme em:
- VPN Ethernet (EVPN) que é usado como plano de controle de sobreposição e fornece conectividade virtual entre diferentes domínios de camada 2/3 em uma rede IP ou MPLS.
- LANs virtuais extensíveis (VXLAN), que é um protocolo de sobreposição de virtualização de rede comum que expande o espaço de endereçamento de rede da camada 2 de 4.000 para 16 milhões.


Como a EVPN-VXLAN funciona
A EVPN-VXLAN permite que as empresas conectem locais geograficamente dispersos usando a ponte virtual da camada 2. A EVPN-VXLAN fornece a escala exigida pelos provedores de serviços em nuvem e geralmente é a tecnologia preferida para interconexões de data center.
A EVPN, sendo uma sobreposição, suporta multilocatários, é altamente extensível e normalmente usa recursos de diferentes data centers para fornecer um único serviço. Ela pode oferecer conectividade da camada 2 sobre infraestrutura física para dispositivos em uma rede virtual ou habilitar o roteamento da camada 3.
por servir como um plano de aprendizagem deendereçomac para redes desobreposição,evpn ocompatívelcom diferentes tecnologias de encapsulamento de dados d d d dados d d d dados。Essa flexibilidadeÉspecialmenteInterseste para malhas de redequenãoNãoEstritamentebaseadas em Mpls。
A VXLAN encapsula quadros Ethernet da camada 2 em pacotes UDP da camada 3, o que significa que as sub-redes virtuais da camada 2 podem abranger redes subjacentes da camada 3. Um identificador de rede VXLAN (VNI) é usado para segmentar cada sub-rede da camada 2 de maneira semelhante às IDs tradicionais de VLAN.
UM Ponto最终DeTúnelVXLAN(VTEP)éum dispositivo com com vxlan que encapsula en encapsula e desencapsula pactotes。NaredeFísica,UM开关量表funciona como um Gateway vxlan de camada 2 ou camada 3eéectiveadoum vtep de硬件。OS Equielentes de rede VirtualSãoConhehecidoscomo vteps de Software,QueSãoHospedosem hipervisores como vmware vmware esxi esxi ou vSphere。
O surgimento da EVPN-VXLAN
A EVPN-VXLAN surgiu como uma estrutura de rede popular, em grande parte devido às limitações das redes tradicionais baseadas em VLAN.
Nos ambientes de campus, a proliferação de pontos finais devido ao BYOD, À mobilidade do local de trabalho e ao IoT, está gerando a necessidade de estratégias de segmentação mais refinadas para separar diferentes perfis de usuários, dispositivos e tráfego.
一个Históriaémemelhantenos数据中心,Onde Mais e Mais cargas de trabalhoestãoSendosendo into instrandas para para apoiar atransformaçãoDigital。ti precisa proteger e gerenciar饰演cargas de trabalho个人,ao mesmo tempo que evita que evita que os hackers arcessem um servidor um servidorapósum serro uno quando ocorre ocorre uma umavileação。
Construção da malha EVPN-VXLAN com o Aruba CX
oportfóliodo ar aruba cx切换foi projetado para atender - designas complectas e ememevolçãodasredes redes redes redes现代校园数据中心COM基础Em uma arquiteturadistribuliídasem Bloqueio,OS开关Aruba cx ofeRecem desempenho real de Velocidade de 1 gbe a 100 gbe em rede com fio。
Os switches Aruba CX compatíveis com EVPN-VXLAN incluem:
- Aruba CX 6300: uplinks de 10/25/50 GbE integrados e empilhamento de até 10 membros
- Aruba CX 6400: um switch modular de 5 ou 10 slots com capacidade de até 28Tbps
- Aruba CX 8325:UM开关DE 1U COM CONECTIVIDADE 1/10/25/40/100GBE理想开关叶ou脊柱
Todos OS开关Aruba CXTêmTecnologiaAOS-CX, um sistema operacional nativo da nuvem que simplifica o gerenciamento de malhas EVPN-VXLAN com:
- Automação pronta para uso para acelerar alterações já construídas e contínuas em toda a rede.
- Análise distribuída para detectar e solucionar problemas de forma proativa.
- Infraestrutura sempre ativa projetada para resiliência e tempo de inatividade zero, mesmo durante as atualizações.
Vantagens da EVPN-VXLAN
正如Empresas que usam evpn-vxlangertêmos seguintes fornedicios:
Flexibilidade:a EVPN-VXLAN é compatível com vários protocolos e compartilha elementos arquitetônicos comuns com outros serviços de rede comuns, como VPNs, facilitando a integração em redes existentes.
Maior escalabilidade:uma arquitetura baseada em evpn-vxlan允许que as empresas adicionem设施novos novos switches sem s a dissultidade de projetar novamente a rede subjacente。
SegurançaAprimorada:a segmentação mais precisa permite que a TI restrinja os fluxos de tráfego entre cada elemento conectado na rede, fortalecendo as posturas de segurança e limitando o raio de alcance dos ataques.
Melhor desempenho eresiliência:a latência entre os dispositivos de rede é mais previsível, especialmente em arquiteturas spine-leaf, e a falha de uma única “spine” ou “leaf” não causa grande impacto no desempenho geral da malha.
