网络虚拟化与 VXLAN
传统 VLAN 最多 4094 个,无法满足数据中心大规模租户隔离与虚拟机灵活迁移需求。VXLAN 通过 Overlay 网络 在 IP 网络上构建大二层虚拟网络。
为什么需要 VXLAN
| 传统网络痛点 | VXLAN 方案 |
|---|---|
| VLAN 数量限制(4094) | VNI 24 位,约 1600 万个 |
| 虚拟机迁移跨三层受限 | 大二层 Overlay,迁移不改变 IP |
| 网络配置依赖物理拓扑 | 控制面自动化,业务与物理解耦 |
| 多租户隔离困难 | 每个 VNI 一个租户网络 |
VXLAN 封装原理
原始二层帧封装在 UDP/IP 中传输:
外层以太网头 | 外层IP头 | UDP头(4789) | VXLAN头(VNI) | 内层以太网头 | 原始数据 | FCS
关键术语:
| 术语 | 说明 |
|---|---|
| VTEP | VXLAN Tunnel End Point,隧道端点(交换机/服务器) |
| VNI | VXLAN Network Identifier(24 位),类似 VLAN ID |
| Underlay | 底层 IP 网络(承载隧道) |
| Overlay | 虚拟二层网络(业务视角) |
| BUM 流量 | 广播/未知单播/组播,需复制分发 |
控制面
早期:组播泛洪
- BUM 流量通过底层组播分发,依赖组播网络,运维复杂
- 已不是主流
主流:BGP EVPN
- 通过 MP-BGP 通告 MAC/IP 路由,VTEP 自动学习
- 无需组播,控制面与转发面分离
- 详见 05.02_EVPN
数据面转发
- 源主机发送帧到本地 VTEP
- VTEP 查 MAC 表找到目的 VTEP,封装 VXLAN 头 + UDP/IP 头
- 底层 IP 网络按路由转发到目的 VTEP
- 目的 VTEP 解封装,还原二层帧发给目的主机
华为配置要点(VXLAN + EVPN)
// 创建 VBDIF 作为 VXLAN 三层网关
[Huawei] bridge-domain 10
[Huawei-bd10] vxlan vni 10010
[Huawei-bd10] quit
[Huawei] interface Vbdif10
[Huawei-Vbdif10] ip address 192.168.10.1 255.255.255.0
// 创建 NVE 隧道接口
[Huawei] interface Nve1
[Huawei-Nve1] source 10.0.0.1
[Huawei-Nve1] vni 10010 head-end peer-list protocol bgp完整 EVPN 配置见 05.02_EVPN,项目落地见 07.03_数据中心网络项目。
验证命令
<Huawei> display vxlan vni
<Huawei> display vxlan tunnel
<Huawei> display bridge-domain 10
<Huawei> display evpn vpn-instanceVXLAN vs VLAN
| 特性 | VLAN | VXLAN |
|---|---|---|
| 标识 | 12 位(4094) | 24 位(1600 万) |
| 二层扩展 | 物理二层 | IP 网络 Overlay |
| 网关 | VLANIF | VBDIF |
| 典型场景 | 园区网络 | 数据中心/云 |