EVPN-VXLANとは
EVPN-VXLANとは
EVPN-VXLANは,既存の物理ネットワーク上にネットワーク・オーバーレイとしてレイヤー2の接続性を拡張するネットワーク・ファブリックを指します。キャンパスやデータセンターにおいて,より俊敏でセキュア,かつ拡張性の高いネットワークを構築するためのオープン規格テクノロジーです。EVPN-VXLANの構成要素は次のとおりです。
- 以太网VPN (EVPN)はオーバーレイ・コントロール・プレーンとして使用され,IPまたはMPLSネットワーク上で異なるレイヤー2/3ドメイン間の仮想接続を実現します。
- VXLAN(虚拟扩展局域网)は一般的なネットワーク仮想化オーバーレイ・プロトコルで,レイヤー2のネットワーク・アドレス空間を4000から1600年万に拡張します。
EVPN-VXLANの仕組み
EVPN-VXLANは地理的に分散した拠点の間をレイヤー2の仮想ブリッジで接続します。EVPN-VXLANは,クラウド・サービス・プロバイダーが必要とする規模を提供するため,データセンターの相互接続のためのテクノロジーとしてよく使用されます。
EVPNはオーバーレイとしてマルチテナンシーをサポートします。拡張性が高く,多くの場合,異なるデータセンターのリソースを使用して1つのサービスを提供します。EVPNは,仮想ネットワーク内のデバイスに,物理インフラを介したレイヤー2の接続性を提供します。また,レイヤー3のルーティングも行えます。
EVPNはオーバーレイ・ネットワークのMACアドレス学習コントロール・プレーンとして機能するため,さまざまなデータ・プレーンのカプセル化テクノロジーをサポートできます。この柔軟性は,厳密にMPLSベースではないネットワーク・ファブリックには特に有用です。
VXLANはレイヤー2の以太网フレームをレイヤー3のUDPパケットでカプセル化します。このため,仮想レイヤー2サブネットをそのレイヤー3ネットワークに拡張して使用できます。VXLANネットワーク識別子(VNI)は従来のVLAN IDと同様に,各レイヤー2サブネットをセグメント化するために使用されます。
VXLANトンネル・エンドポイント(VTEP)はパケットのカプセル化とカプセル化解除を行うVXLAN対応のデバイスです。物理ネットワークでは,スイッチは通常,レイヤー2またはレイヤー3のVXLANゲートウェイとして機能し,ハードウェアVTEPとみなされます。これに相当する仮想ネットワークはソフトウェアVTEPと呼ばれ,VMware ESXiやvSphereなどのハイパーバイザーでホストされています。
EVPN-VXLANの台頭
EVPN-VXLANは,従来のVLANベースのネットワークでは限界があることから,人気の高いネットワーク・フレームワークとして登場しました。
キャンパス環境では,BYOD,職場のモビリティ,物联网によるエンドポイントの急増により,ユーザー,デバイス,トラフィックの異なるプロファイルを分離するための,よりきめ細かなセグメンテーション戦略が必要となっています。
これはデータセンターにおいても同様で,デジタル・トランスフォーメーションをサポートするために,より多くのワークロードがデプロイされています。它チームは,ワークロードを個別に保護および管理すると同時に,侵入された場合にハッカーがサーバーからサーバーへと横移動するのを防ぐ必要があります。
阿鲁巴岛残雪によるEVPN-VXLANファブリックの構築
阿鲁巴岛残雪スイッチ・ポートフォリオは,EVPN-VXLANベースのファブリックを含む最新のキャンパスおよびデータセンター・ネットワークの進化した複雑な要求に対応するように設計されています。分散型ノンブロッキング・アーキテクチャをベースにした阿鲁巴残雪スイッチは,有線にまったく引けを取らない对1 gbeから对100 gbeまでの速度を実現します。
EVPN-VXLANに対応する阿鲁巴残雪は以下のとおりです。
- 阿鲁巴岛残雪6300:内蔵の10/25/50GbEアップリックと最大10メンバーのスタッキング
- 阿鲁巴岛残雪6400:最大キャパシティ28真沸点のモジュラー5または10スロット・スイッチ
- 阿鲁巴岛残雪8325: 1/10/25/40/100GbE接続の1 uスイッチ,リーフ/スパイン・スイッチに最適
すべての阿鲁巴残雪スイッチには,AOS-CXというクラウドネイティブ・オペレーティング・システムが搭載されており,次の特徴によりEVPN-VXLANファブリックをシンプルに管理できます。
- ターンキー・オートメーションにより,ネットワークの構築や継続的な変更を短時間で行える。
- 分散型のアナリティクスによる問題をプロアクティブに検出してトラブルシューティング。
- 常時接続型のインフラ設計で,アップグレード時にもダウンタイムが発生しない。

EVPN-VXLANのメリット
EVPN-VXLANを利用する企業には,以下のようなメリットがあります。
柔軟性:EVPN-VXLANは複数のプロトコルをサポートし,VPNなどの他の一般的なネットワーク・サービスとアーキテクチャ要素を共有しているため,既存のネットワークと簡単に統合できます。
拡張性の向上:EVPN-VXLANベースのアーキテクチャでは,企業は基礎となるネットワークを設計し直す必要がなく,新しいスイッチを簡単に追加できます。
セキュリティの強化:綿密なセグメント化により,它チームはネットワークで接続されているすべての要素間のトラフィック・フローに制約を課すことができるため,セキュリティ体制を強化し,攻撃の影響が及ぶ範囲を制限できます。
パフォーマンスと耐性の向上:ネットワーク・デバイス間の遅延は,特にスピン・リーフアーキテクチャでは予測がより簡単になります。単一のスパインまたはリーフの障害は,ファブリック全体のパフォーマンスにそれほど大きな影響を与えません。