EVPN-VXLANとは
EVPN-VXLANとは
evpn-vxlanは,既存の物理ネットワーク上に·オーバーレイとしてレイヤー2の接続性拡拡する·ファブリックを指しますますネットワークデータ指します。ためためオープン规格テクノロジー。evpn-vxlanの构成要素次次のです。
- 以太网vpn(EVPN)はオーバーレイ·コントロール·プレーンプレーン使れ,IPまたはmplsネットワーク上で异なるレイヤー2/3ドメイン间の仮想を実现します。
- vxlan(虚拟可扩展局域网)は一道的なな仮想仮想·プロトコルで,レイヤー2の··アドレス空间を4000から1600万に万に张します。
EVPN-VXLANのの
evpn-vxlanは地理的に地理しした拠点拠点のをレイヤーレイヤーv仮想ブリッジでし。evpn-vxlanは,クラウド·サービス·プロバイダープロバイダーが必要と规模を提供するためためと规模を提供するためためとセンターの提供するためののテクノロジーとしてよく使使れ。
evpnはオーバーレイとしてマルチテナンシーサポートしますます。拡张性が高度,多重のの合书,多重の场合,异なるデータセンターのリソースをして1つサービスサービスをし.evpnは,仮想ネットワーク内のデバイス,物理インフラまた,レイヤー3のも行ます。
EVPNはオーバーレイ·ネットワークのMACアドレス学习コントロール·プレーンとして机能ため,さまざまな···プレーンのカプセルカプセルをできます。この柔软は,厳密にはます。。
Vxlanはレイヤー2の以太网フレームをレイヤー3のudpパケットでカプセルカプセルします。このこの,仮想レイヤー2サブネットをレイヤー3ネットワークに拡张してでき.vxlanネットワークネットワーク子(VNI)は,従来のvlan idとと同様,各レイヤー2サブネットをセグメントするためため使ますれます。
vxlanトンネル·エンドポイント(vtep)は,パケットパケットのカプセルカプセルとカプセルカプセル解除行为vxlan対応のですですですです。物理ネットワークで,スイッチスイッチ通道,レイヤー2またはレイヤー3のvxlanゲートウェイとして机械,ハードウェアvtepとみなされます。これに相当する仮想ネットワークソフトウェアvtepと呼ばれ,VMware ESXiやvsphereなどなどのハイパーバイザーでホストれていいホストされてい
EVPN-VXLANのの
evpn-vxlanは,従来のvlanベースのでは限制があることから,人类の高度ネットワークネットワークワークとして登场しネットワークた。
,拜托,职场のモビリティ,物联网,デバイス,トラフィックのにより,ユーザー,デバイス,トラフィックの异なるをするするの,よりきめ细かセグメンテーション戦略がと细かいセグメンテーション戦略必要なってます。
�ハッカーがサーバーからサーバーへと横移动するのを防ぐ必要があります。
Aruba CXによるevpn-vxlanファブリックの构筑
Aruba CX·スイッチスイッチフォリオは,evpn-vxlanベースのファブリックを含むセンター新闻キャンパスおよびセンター·センターセンター进进た复雑なに対応するようされてますするようされてますますようされい。スイッチは,有线にまったく引け取らない1gbeから100gbeまでの速度を実现します。
EVPN-VXLANにに対応対応対応するするccとおりとおりとおりとおりとおりとおりとおりとおり
- Aruba CX 6300.:内蔵の10/25 / 50gbeアップリックアップリックと大10メンバーのスタッキング
- 阿鲁巴CX 6400.:大大キャパシティ28Tbpsのモジュラー5または10スロット·スイッチ
- 阿鲁巴CX 8325.:1/10 / 25/40 / 100gbe接続の1uスイッチ,リーフ/スパイン·スイッチに最适
すべてのaruba cxスイッチは,AOS-CX.という··オペレーティング·システムが搭载されおり,次の特价によりevpn-vxlanファブリックをシンプルシンプルできでき。
- ターンキー·オートメーションにより,ネットワークの构筑や継続的な変更を短时间で行える。
- 分散型のアナリティクスによる问题をプロアクティブに検出してトラブルシューティング。
- 常时接続型のインフラ设计で,アップグレード时にもダウンタイムが発生しない。

EVPN-VXLANのの
EVPN-VXLANを利用するする业に,以下のようなメリットがあります。
柔软性:evpn-vxlanはははのプロトコルをしし,vpnなどの他の一道的な·サービスとアーキテクチャ要素をネットワークてため,既存のためと単ににでき。
拡张性の脚上:evpn-vxlanベースのアーキテクチャでは,企业は基因となるを设计し直すがなく,新しいスイッチを単がなくます。
セキュリティセキュリティの化:绵密なセグメント化,它チームチームはネットワークでで接続さているすべてのののののトラフィック·フローに制约课す课すため,セキュリティ体制をし,攻撃の影响し,攻撃の影响が范囲范囲をを制できでき制
パフォーマンスと耐性の向上:ネットワーク·デバイス间の遅延,特点···リーフアーキテクチャではがより単単なりなり障害ははがのの障害障害ははきなののパフォーマンスにそれきなきな影响影响パフォーマンスににそれきな影响影响をを与えませきなきな影响影响をををませませ