VXLAN与EVPN
导语:当 VLAN 数量逼近 4094、跨机房二层迁移成为刚需,传统 VLAN 捉襟见肘。VXLAN 用隧道承载二层帧,EVPN 负责控制面学习,成为大二层与多租户互联的主流方案。
一、为什么要关注
- 园区网终端规模膨胀,VLAN ID 不够用;
- 业务需跨数据中心二层迁移(如存储集群漂移);
- 多租户环境要求网络隔离且可弹性扩展。 VXLAN 将二层域扩展到三层网络之上,突破物理位置限制。
二、核心原理(多厂商客观对比)
VXLAN 用 24 位 VNI 提供约 1600 万逻辑网络;EVPN 作为控制面,用 BGP 分发 MAC/IP 可达性,减少泛洪。
| 厂商 | 实现方式 | 命令风格特点 | 适用场景 |
|---|---|---|---|
| 华为 | VXLAN + EVPN(BGP) | 集中/分布式网关配置 | 大型数据中心 |
| 新华三 H3C | VXLAN + EVPN | 配置思路接近华为 | 政企云网 |
| 锐捷 | VXLAN/EVPN | 类 Cisco 风格 | 教育/园区 |
| 思科 | VXLAN + EVPN(巨帧) | 经典 NX-OS 体系 | 跨国多站点 |
| 迈普 | 国产科命令 | 信创生态 | 政务内网 |
| 信创国产 | 各有实现 | 自主可控 | 涉密/自主环境 |
三、落地做法/步骤(各厂商命令语法略有差异,以下为通用思路)
- 规划 VNI 与子网映射,确定集中网关或分布式网关;
- 建立 Underlay 三层互通(OSPF/BGP);
- 配置 EVPN 邻居,用 BGP 传递 Type 2/Type 3 路由;
- 配置 VTEP 与 VXLAN 隧道;
- 验证:检查 MAC 表与 ARP 同步,测试跨机房二层互通。 通用建议:Underlay 务必开启 MTU 大帧(建议 ≥ 1600),否则分片丢包。
四、网络如何为数据存储/备份提供安全底座
五、常见误区
- 忘记调大 Underlay MTU,导致大包分片甚至丢包;
- 集中网关单点瓶颈,未做网关冗余;
- 不与现有 ACL/防火墙联动,隔离形同虚设。
六、小结与行动建议
先明确是否需要"大二层":仅跨机房二层迁移、多租户才上 VXLAN/EVPN。落地时 Underlay 大帧、EVPN 控制面、独立存储 VNI 三者缺一不可,配合远程备份 VPN 专线。