网络虚拟化与 VXLAN

传统 VLAN 最多 4094 个,无法满足数据中心大规模租户隔离与虚拟机灵活迁移需求。VXLAN 通过 Overlay 网络 在 IP 网络上构建大二层虚拟网络。

为什么需要 VXLAN

传统网络痛点VXLAN 方案
VLAN 数量限制(4094)VNI 24 位,约 1600 万个
虚拟机迁移跨三层受限大二层 Overlay,迁移不改变 IP
网络配置依赖物理拓扑控制面自动化,业务与物理解耦
多租户隔离困难每个 VNI 一个租户网络

VXLAN 封装原理

原始二层帧封装在 UDP/IP 中传输:

外层以太网头 | 外层IP头 | UDP头(4789) | VXLAN头(VNI) | 内层以太网头 | 原始数据 | FCS

关键术语:

术语说明
VTEPVXLAN Tunnel End Point,隧道端点(交换机/服务器)
VNIVXLAN Network Identifier(24 位),类似 VLAN ID
Underlay底层 IP 网络(承载隧道)
Overlay虚拟二层网络(业务视角)
BUM 流量广播/未知单播/组播,需复制分发

控制面

早期:组播泛洪

  • BUM 流量通过底层组播分发,依赖组播网络,运维复杂
  • 已不是主流

主流:BGP EVPN

  • 通过 MP-BGP 通告 MAC/IP 路由,VTEP 自动学习
  • 无需组播,控制面与转发面分离
  • 详见 05.02_EVPN

数据面转发

  1. 源主机发送帧到本地 VTEP
  2. VTEP 查 MAC 表找到目的 VTEP,封装 VXLAN 头 + UDP/IP 头
  3. 底层 IP 网络按路由转发到目的 VTEP
  4. 目的 VTEP 解封装,还原二层帧发给目的主机

华为配置要点(VXLAN + EVPN)

// 创建 VBDIF 作为 VXLAN 三层网关
[Huawei] bridge-domain 10
[Huawei-bd10] vxlan vni 10010
[Huawei-bd10] quit
[Huawei] interface Vbdif10
[Huawei-Vbdif10] ip address 192.168.10.1 255.255.255.0
 
// 创建 NVE 隧道接口
[Huawei] interface Nve1
[Huawei-Nve1] source 10.0.0.1
[Huawei-Nve1] vni 10010 head-end peer-list protocol bgp

完整 EVPN 配置见 05.02_EVPN,项目落地见 07.03_数据中心网络项目。

验证命令

<Huawei> display vxlan vni
<Huawei> display vxlan tunnel
<Huawei> display bridge-domain 10
<Huawei> display evpn vpn-instance

VXLAN vs VLAN

特性VLANVXLAN
标识12 位(4094)24 位(1600 万)
二层扩展物理二层IP 网络 Overlay
网关VLANIFVBDIF
典型场景园区网络数据中心/云

🔗 相关笔记:03.01_VLAN与VLAN间路由 05.02_EVPN 05.04_数据中心网络架构