什么是EVPN-VXLAN吗?

什么是EVPN-VXLAN吗?

EVPN-VXLAN是一种网络结构,可将第2层连接扩展为现有物理网络上的网络叠加。它是一种开放标准的技术,可在园区和数据中心打造敏捷性、安全性和可扩展性更高的网络。EVPN-VXLAN包括:

  • 以太网VPN (EVPN),用作叠加控制平面并通过IP或MPLS网络在不同的第2/3层网域之间提供虚拟连接。
  • 虚拟可扩展局域网(VXLAN),一种可将第2层网络地址空间从4000个扩展到1600多万个的通用网络虚拟化叠加协议。
技术人员在她的工作站上在家工作

EVPN-VXLAN的工作原理

企业可以通过EVPN-VXLAN使用第2层虚拟桥接连接地理位置分散的位置。EVPN-VXLAN可以提供云服务提供商需要的规模,通常是数据中心互连的首选技术。

作为一个叠加,EVPN支持多租户且具有较大的可扩展性,通常可使用来自不同数据中心的资源来提供单个服务。它可以通过物理基础设施为虚拟网络中的设备提供第 2 层连接或启用第 3 层路由。

由于它可以充当学习叠加网络控制平面的MAC地址,EVPN可以支持不同的数据平面封装技术。这种灵活性对于并非严格基于MPLS的网络结构特别有吸引力。

VXLAN可将第2层以太网帧封装在第3层UDP数据包中,这意味着虚拟第2层子网可以跨越底层第3层网络。类似于传统的VLAN ID, VXLAN网络标识符(VNI)用于对每个第2层子网进行分段。

VXLAN隧道端点(VTEP)是支持VXLAN的设备,用于对数据包进行封装和解封。在物理网络中,交换机通常充当第2层或3层第VXLAN网关,被视为硬件VTEP。虚拟网络等值被称为软件VTEP,它们托管在VMware ESXi或vSphere等虚拟机管理程序中。

EVPN-VXLAN的兴起

EVPN-VXLAN之所以成为主流的网络框架,很大程度上是由于传统的基于VLAN的网络有一定局限性。

在园区环境中,BYOD工作场所的移动性以及物联网造成的端点数量的激增正在推动对更精细的隔离策略的需求,以分离用户,设备和流量的不同配置文件。

数据中心也是这样的情况,为了支持数字化转型,人们会部署越来越多的工作负载。这人员需要逐个对工作负载进行保护和管理,同时防止黑客在出现漏洞时在服务器之间横向移动。

使用阿鲁巴残雪构建EVPN-VXLAN结构

阿鲁巴岛残雪交换产品组合专门用于满足现代化园区和数据中心网络不断发展的复杂需求,包括基于EVPN-VXLAN的结构。阿鲁巴岛残雪交换机基于分布式无阻塞架构,可提供对从1 gbe对到100年gbe的真正线速性能。

支持EVPN-VXLAN的阿鲁巴岛残雪交换机包括:

所有阿鲁巴残雪交换机均采用云原生AOS-CX操作系统,可通过以下功能简化EVPN-VXLAN结构的管理:

  • 交钥匙自动化,可加速增建和持续的全网更改。
  • 分布式分析,可主动检测问题并对进行问题故障排除。
  • 始终在线的基础设施,旨在实现弹性和零停机,即使在升级期间也不在话下。

EVPN-VXLAN的优势

使用EVPN-VXLAN的企业可以获得以下好处:

  • 灵活性:EVPN-VXLAN支持多种协议,并可与VPN等其他常见网络服务共享通用架构元素,使其易于集成到现有网络中。

  • 更高的可扩展性:企业可以通过基于EVPN-VXLAN的架构轻松添加新交换机,无需对底层网络进行任何重新设计。

  • 增强的安全性:这人员可以通过更精细的隔离限制网络中每个连接元素之间的流量,进而强化安全态势并限制攻击的影响范围。

  • 更好的性能和弹性:网络设备之间的延迟更容易预测,尤其是在主干-分支架构中,单个主干或分支的故障不会对整体结构性能产生过大影响。

准备好开始了吗?

Baidu