VXLAN网络模型

VXLAN是在现有物理层3网络(称为底层网络)顶部构建的虚拟层2网络(称为覆盖网络)。VXLAN使用逻辑隧道在两个端点之间运输流量。

VXLAN将第2层以太网框架封装在第3层UDP数据包中,这意味着虚拟层2子网可以跨越第3层网络。VXLAN网络标识符(VNI)用于以与传统VLAN ID相似的方式分割每层2子网。

VXLAN隧道端点(VTEP)是一种具有VXLAN功能的设备,可封装并解除数据包。在物理网络中,开关通常用作第2层或第3层VXLAN网关,被视为硬件VTEP。虚拟网络等效物被称为软件VTEP,该软件VTEP托管在VMware ESXI或VSPHERE等游戏中。

隧道端点称为虚拟隧道端点(VTEP)。VTEP负责网络流量的封装和解码。

静态VXLAN使用洪水和学习(或入口复制)来学习远程主机的Mac,这涉及洪水列表中远程VXLAN隧道终点(VTEP)的手动配置。MP-BGP EVPN用于发现远程VTEP,并在VXLAN覆盖层中宣传Mac地址和Mac/IP绑定,从而消除了洪水和学习。MP-BGP支持使用新定义的地址族标识符(AFI)和后续地址family标识符(SAFI)的多协议BGP扩展(SAFI),支持BGP中携带的新EVPN网络层可达性信息(NLRI)。路由区(RD)(RD)是一个唯一的数字,已备用VRF内的广告地址,可确保支持不同租户的重叠IP地址和Mac。可以使用BGP扩展社区(RT)与EVPN路线一起宣传的BGP扩展社区,可以在VLAN和VRF上导入和导出路线。

笔记:
  • 启用EVPN时,不支持配置静态VTEP。
  • 6200开关系列仅支持静态VXLAN。

  • VMware NSX-V集成和EVPN是相互排斥的,不能一起配置。
  • EVPN控制窗格在6300、6400、8325、8360和8400开关系列中支持。