VXLAN与EVPN

导语:当 VLAN 数量逼近 4094、跨机房二层迁移成为刚需,传统 VLAN 捉襟见肘。VXLAN 用隧道承载二层帧,EVPN 负责控制面学习,成为大二层与多租户互联的主流方案。

一、为什么要关注

  • 园区网终端规模膨胀,VLAN ID 不够用;
  • 业务需跨数据中心二层迁移(如存储集群漂移);
  • 多租户环境要求网络隔离且可弹性扩展。 VXLAN 将二层域扩展到三层网络之上,突破物理位置限制。

二、核心原理(多厂商客观对比)

VXLAN 用 24 位 VNI 提供约 1600 万逻辑网络;EVPN 作为控制面,用 BGP 分发 MAC/IP 可达性,减少泛洪。

厂商 实现方式 命令风格特点 适用场景
华为 VXLAN + EVPN(BGP) 集中/分布式网关配置 大型数据中心
新华三 H3C VXLAN + EVPN 配置思路接近华为 政企云网
锐捷 VXLAN/EVPN 类 Cisco 风格 教育/园区
思科 VXLAN + EVPN(巨帧) 经典 NX-OS 体系 跨国多站点
迈普 国产科命令 信创生态 政务内网
信创国产 各有实现 自主可控 涉密/自主环境

三、落地做法/步骤(各厂商命令语法略有差异,以下为通用思路)

  1. 规划 VNI 与子网映射,确定集中网关或分布式网关;
  2. 建立 Underlay 三层互通(OSPF/BGP);
  3. 配置 EVPN 邻居,用 BGP 传递 Type 2/Type 3 路由;
  4. 配置 VTEP 与 VXLAN 隧道;
  5. 验证:检查 MAC 表与 ARP 同步,测试跨机房二层互通。 通用建议:Underlay 务必开启 MTU 大帧(建议 ≥ 1600),否则分片丢包。

四、网络如何为数据存储/备份提供安全底座

五、常见误区

  • 忘记调大 Underlay MTU,导致大包分片甚至丢包;
  • 集中网关单点瓶颈,未做网关冗余;
  • 不与现有 ACL/防火墙联动,隔离形同虚设。

六、小结与行动建议

先明确是否需要"大二层":仅跨机房二层迁移、多租户才上 VXLAN/EVPN。落地时 Underlay 大帧、EVPN 控制面、独立存储 VNI 三者缺一不可,配合远程备份 VPN 专线。

更多企业 IT 实战经验,请浏览本站技术博客,或联系我们获取方案支持。