H3C VXLAN是什么 大二层网络怎么打通
传统VLAN用12位标识,最多只能分4096个VLAN。这个数字在传统园区网够用,但在大型数据中心就不行了——一个云平台可能要给成千上万个虚拟机分VLAN。而且传统VLAN受STP限制,网络规模一大,STP的收敛和阻塞规则就成了瓶颈。VXLAN就是为解决这个问题诞生的 Overlay 网络技术。
VXLAN的基本概念
VXLAN(Virtual eXtensible Local Area Network,虚拟扩展局域网)是一种网络虚拟化技术。它用MAC-in-UDP的方式封装——把二层的以太网帧封装在四层的UDP包里传输。这样二层网络可以跨越三层网络扩展,实现"大二层"。
几个关键概念要记住。VTEP(VXLAN Tunnel End Point,VXLAN隧道端点)是VXLAN隧道的起点和终点,通常是交换机或虚拟交换机。VNI(VXLAN Network Identifier,VXLAN网络标识符)用24位标识,理论上有1600万个VXLAN网络,远超VLAN的4096限制。VXLAN隧道就是两个VTEP之间的逻辑隧道,承载VXLAN数据。
简单理解——VXLAN在现有物理网络(Underlay)之上搭了一个虚拟的二层网络(Overlay)。虚拟机在Overlay网络里通信,感觉不到底层物理网络的存在。两个不同物理机架上的虚拟机,在VXLAN Overlay里就像在同一个二层交换机上。
VXLAN解决了什么问题
第一解决了VLAN数量限制。24位的VNI可以支持1600万个虚拟网络,对于云计算多租户场景足够了。
第二解决了大二层问题。传统STP网络中,两台交换机之间如果存在冗余链路就得阻塞一部分。VXLAN走三层路由做Underlay,不受STP限制,可以做到ECMP(等价多路径)负载分担,带宽利用率大幅提高。
第三解决了虚拟机迁移问题。虚拟机在物理服务器间迁移时要求IP地址不变,这就需要二层连通。VXLAN跨三层打通二层,虚拟机可以迁移到数据中心任何位置而不改IP。
H3C设备上的VXLAN配置
H3C的数据中心交换机(如S6800、S6850系列)支持硬件VXLAN,可以做VTEP。配置思路分Underlay和Overlay两层。
Underlay层配置就是配三层路由,保证各VTEP之间IP可达。通常用OSPF或BGP做Underlay路由。
Overlay层配置核心是建VXLAN隧道和关联VNI。在VTEP上配:
[Switch] interface Vsi-interface 100
[Switch-Vsi-interface100] vxlan vni 10000

[Switch] vxlan tunnel 1
[Switch-vxlan-tunnel-1] source 10.1.1.1
[Switch-vxlan-tunnel-1] destination 10.2.2.2
这样就在10.1.1.1和10.2.2.2两个VTEP之间建了VXLAN隧道,VNI为10000。
VXLAN的两种控制面
VXLAN有两种学习MAC地址的方式。一种是数据平面的泛洪学习——跟传统交换机一样,未知单播先泛洪,收到回应后学习MAC和VTEP的映射。简单但泛洪流量大。
另一种是控制平面学习,用EVPN(Ethernet VPN)做控制协议。BGP EVPN通过类型2路由传递MAC和IP信息,类型3路由传递泛洪信息。这种方式不需要泛洪学习,更高效、更可控。大型数据中心通常用EVPN VXLAN方案。
H3C的解决方案中,SeerEngine是SDN控制器,配合VXLAN交换机实现EVPN VXLAN组网。控制器统一下发策略,自动化程度高。
VXLAN在认证考试中的位置
VXLAN是H3CSE-RS-NSO方向(GB0-392)的考试内容——考试大纲里明确列了"VXLAN原理和配置"以及"EVPN原理和配置"。H3CIE-RS+课程《H3C网络规划与排障》中有1.5小时的"VXLAN原理及排障"章节,还有专门的实验4"VXLAN EVPN网络规划与部署"(6小时实验)。
VXLAN是数据中心网络架构的关键技术,也是H3CIE级别认证的重点内容之一。润天教育作为H3C钻石级授权培训中心,H3CIE-RS+课程里就有VXLAN EVPN的完整实验环节,千万级真机实验室能体验数据中心级的网络规划部署。