VXLAN EVPN特性介绍及维护指导课件.ppt
《VXLAN EVPN特性介绍及维护指导课件.ppt》由会员分享,可在线阅读,更多相关《VXLAN EVPN特性介绍及维护指导课件.ppt(59页珍藏版)》请在三一办公上搜索。
1、VXLAN EVPN特性介绍及维护指导,目录,VXLAN基本原理介绍DC内VXLAN based EVPN部署配置部署优化EVPN故障定位指导,VXLAN概述数据中心发展趋势,传统数据中心组网方式,一般二层只到接入或汇聚交换机,虚拟机的迁移只能局限一个二层区域内。如果需要跨二层区域迁移,需要更改VM的IP地址,应用会中断。,传统数据中心架构,在云计算时代,IDC运营商为了更充分的利用数据中心资源,VM需要更大的迁移范围;由于服务器之间存在大量的横向流量,要求数据报文支持无阻塞转发,网络链路资源得到充分的利用。,新一代数据中心架构,POD,POD,VXLAN概述数据中心发展趋势,Page 4,V
2、XLAN概述VXLAN报文格式,VXLAN报文格式,DA:外层目的MAC,单播为下一跳路由器MAC,组播复制为组播MAC。 SA:外层源MAC,为每一跳路由设备自身MAC。 DIP: 目的NVE的IP地址。 SIP:源NVE的IP地址。 UDP Dest Port:VXLAN保留UDP目的端口号,默认为4789。 UDP Source Port:根据数据流HASH动态生成。 VXLAN I flag:必须置为1,标识VNI字段有效。 VXLAN VNI:24比特,用于标识虚拟网络,最大支持16M。 Original Ethernet Frame:按照标准建议,报文进行VXLAN封装后,需要剥掉
3、原始报文的VLAN TAG,即使不剥掉,在egress NVE也仅仅基于VNI转发(忽略原始报文的VLAN)。,VXLAN概述VXLAN概念,Layer 2 or Layer 3,NVECore,NVECore,NVEEdge,NVEEdge,NVEEdge,NVO3概念,NVO3(Network Virtualization Over Layer 3),基于三层IP overlay网络构建虚拟网络技术统称为NVO3,目前比较有代表性的有:VXLAN、NVGRE、STT。运行NVO3的设备叫做NVE(Network Virtualization Edge),它位于overlay网络的边界,实现
4、二、三层的虚拟化功能;,VXLAN概念,VXLAN(Virtual Extensible LAN,虚拟可扩展局域网)是目前NVO3中影响力最为广泛的一种。它通过L2 over L4(MAC in UDP)的报文封装方式,实现基于IP overlay的虚拟局域网。,VXLAN概述 VXLAN转发数据封装,Page 7,A,B,逐跳改变外层Mac,端到端不变VTEP IP,源终端的二层报文能够穿越IP网络到达目的终端,VXLAN网络对于主机来说相当于是Bridge Fabric!,内层MAC,VTEP IP,外层MAC,Ingress NVE,Transit,Egress NVE,VNI,VXLA
5、N概述VTEP概念,VTEP概念,VTEP(VXLAN Tunnel EndPoint,VXLAN隧道端点) ,VXLAN网络中的NVE以VTEP进行标识; 每一个NVE至少有一个VTEP,VTEP使用NVE的IP地址表示;两个VTEP可以确定一条VXLAN隧道,VTEP间的这条VXLAN隧道将被两个NVE间的所有VNI所公用;,NVE1,NVE2,VXLAN Tunnel,NVE3,VTEP1:1.1.1.3,VTEP1:1.1.1.1,VTEP2:1.1.1.2,VNI Green,VNI Red,VXLAN Tunnel,VXLAN Tunnel,VNI,VNI,VNI,VNI,VXLA
6、N概述VXLAN优点,网络依赖小,隧道间水平分割、IP overlay TTL避免环路。,数据流量基于IP路由 SPF及ECMP快速转发。,网络变化实时侦听全网拓扑毫秒收敛。,基于IP的overlay,仅需要边界设备间IP可达。,环路避免,高效转发,快速收敛,虚拟化,Overlay+VNI构建虚拟网络,支持多达的虚拟网络,部署灵活,物理设备、vSwitch均能够部署,Diff-Serv信息传递,Page 10,NVE1,NVE2,Router,VXLAN封装时默认剥掉原始报文的VLAN TAG(包括8021P)在ingress NVE,将原始报文的8021P映射到overlay封装IP头中的D
7、SCP;在overlay网络中根据外层IP头的DSCP进行PHB;通过overlay网络中根据外层IP头将原始报文的Diff-Serv信息带到egress NVE;在egress NVE,再根据overlay封装IP头中的DSCP映射到原始报文的8021P,还原用户报文的Diff-Serv信息;,BD1,BD2,BD1,BD2,BD1,BD2,VLAN 100,VLAN 100,VLAN 200,VLAN 200,VXLAN Tunnel,NVE interface,在此接口下制定设备的loopback地址为VTEP地址,用于与其他设备建立VXLAN隧道通过为VNI指定对端VTEP列表的方式,
8、创建VXLAN同时将隧道与VNI关联interface Nve1 source 2.2.2.2 vni 10000 head-end 1.1.1.1 3.3.3.3 vni 20000 head-end 1.1.1.1 3.3.3.3,interface LoopBack0 ip address 2.2.2.2 255.255.255.255,interface LoopBack0 ip address 1.1.1.1 255.255.255.255,Bridge domain,抽象的广播域,将VLAN与VNI关联到一起bridge-domain 1 vxlan vni 10000 vlan
9、100,VNI 10000,VNI 20000,VNI 10000,VNI 20000,interface LoopBack0 ip address 3.3.3.3 255.255.255.255,VNI 10000,VNI 20000,网关上的Bridge domain不需要关联VLAN基于Bridge domain创建网关接口,并配置网关IP、MACbridge-domain 1 vxlan vni 10000 vlan 100interface Vbdif1 ip address 10.0.0.1 255.255.0.0 mac-address 0000-5e00-0101,Vbdif1
10、,Vbdif2,VM1IP:10.0.0.3,VM2IP:10.2.0.3,CE VXLAN实现概况,VXLAN数据转发总体流程(同子网),Page 12,NVE1,NVE5,三层网络,网关,NVE2,NVE3,NVE4,二层接入,VXLAN,VTEP1,VTEP2,VTEP3,VTEP4,VTEP5,ARP Request转发流程,NVE1 mac转发表,NVE 5单播路由,NVE1的BUM复制表,A,B,NVE1,NVE5,NVE2,1,RB2 mac转发表,学习远端表项,学习本地表项,NVE5,NVE1,NVE2,NVE3,NVE4,A,B,C,D,3,2,NVE2组播分发树表,VTEP
11、1,VTEP2,VTEP3,VTEP4,VTEP5,隧道水平分割,ARP Reply转发流程,RB2mac转发表,NVE5单播转发表,B,A,NVE2,NVE5,NVE1,2,3,RB1mac转发表,学习远端表项,学习本地表项,1,Ingress NVE查找mac转发表,根据目的VTEP选择一条负载分担链路,封装转发ARP报文,2,3,中间节点,IP透传overlay报文,Egress NVE接收报文并解封装,在本地转发,A,B,C,D,ARP Reply单播转发流程,1,VTEP1,VTEP2,VTEP3,VTEP4,NVE1,NVE2,NVE3,NVE4,NVE5,VTEP5,A到B单播转
12、发流程,A,B,NVE1,NVE5,NVE2,2,NVE2 mac转发表,A到B的单播转发流程,1,Ingress NVE查找mac转发表,根据目的VTEP选择一条负载分担链路,封装转发单播报文,2,3,中间节点,IP透传overlay报文,Egress NVE接收报文并解封装,在本地转发,3,1,A,B,C,D,VTEP1,VTEP2,VTEP3,VTEP4,NVE1,NVE2,NVE3,NVE4,NVE5,VTEP5,NVE2mac转发表,NVE5单播转发表,VXLAN数据转发总体流程(跨子网),Page 16,NVE1,NVE5,三层网络,网关,NVE2,NVE3,NVE6,二层接入,V
13、XLAN,VTEP1,VTEP2,VTEP3,VTEP6,VTEP5,A到E单播转发流程,A,E,NVE1,NVE5,NVE6,2,NVE6mac转发表,A到E跨子网单播转发流程,1,Ingress NVE查找mac转发表,根据目的VTEP选择一条负载分担链路,封装转发单播报文发给网关NVE5,2,3,网关解封装报文,根据内层IP头查路由、ARP,替换内层以太头,封装VXLAN;,Egress NVE接收报文并解封装,在本地转发,3,1,A,B,C,E,VTEP1,VTEP2,VTEP3,VTEP6,NVE1,NVE2,NVE3,NVE6,NVE5,VTEP5,NVE1mac转发表,NVE5
14、ARP转发表,目录,VXLAN基本原理介绍DC内VXLAN based EVPN部署网关集中部署分布式Anycast网关部署设备&链路可靠性广播泛洪优化大二层防环DC间VXLAN based EVPN部署配置部署优化EVPN故障定位指导,L2接入,GW汇聚,L3核心,网关集中部署,Leaf1,Leaf2,Leaf3,vSwitch,VMVNI 10,vSwitch,VMVNI 20,ServerVNI 20,Router,Router,WAN,FW/LB,FW/LB,Leaf节点作为VTEP,仅实现VLAN接入,Spine同时做VTEP及网关,实现隧道及二层终结,1、所有Leaf与Spine全
15、连接,Spine至少两台(以实现备份和负载分担),通过路由打通Leaf间的转发路径,正常情况下Leaf间都有ECMP路径;2、Spine、Leaf节点都作为VXLAN的VTEP;3、每个Leaf节点仅仅完成流量的二层接入,将用户报文封装映射VNI,二层转发将报文封装在VXLAN发往本广播域内的目的节点;4、Spine承担集中三层网关的功能,将报文解封装后路由转发,实现不同广播域的互通以及与外部网络的互通;BGP EVPN作为VXLAN控制面:触发VTEP间自动建立VXLAN隧道,避免full-mesh的隧道配置;控制面扩散MAC表进行MAC学习,可优化未知流泛洪;,VXLAN BGP EVPN
16、,Gateway,VTEP,Spine1,Spine2,Gateway,VTEP,VTEP,VTEP,VTEP,网关集中式VXLAN业务模型,VLAN,VLAN,VLAN,VLAN,VTEP1,VTEP2,VTEP3,VTEP4,L2 VNI,L2 VNI,L2 VNI,L2 VNI,同子网RAW 以太,同子网RAW 以太,跨子网,跨子网,VLAN映射VNI,网关绑定VRF,VNI还原VLAN,VXLAN大二层,VNI标记二层域,VXLAN隧道实现域内连通;跨子网流量通过MAC转发集中到网关,通过网关直接映射VRF;,VTEP,报文封装 L2 VNI,报文封装 L2 VNI,跨子网,跨子网,V
17、NI GatewayIPMACVRF,VNI GatewayIPMACVRF,网关集中式BGP EVPN协议交互,VLAN,VLAN,VLAN,VLAN,VTEP1,VTEP2,VTEP3,VTEP4,L2 VNI,L2 VNI,L2 VNI,L2 VNI,VNI还原VLAN,VTEP,VNI GatewayIPMACVRF,VNI GatewayIPMACVRF,BGP EVPN,BGP EVPN发布L2 VNIVTEP IP,BGP EVPN接收L2 VNIVTEP IP自动建立VXLAN Peer to Peer 隧道,隧道关联VNI,简化隧道full-mesh配置,BGP EVPN发布
18、VNIHost MAC address,HOST,BGP EVPN接收VNIHost MAC address学习MAC地址表,指导同子网单播转发,HOST,HOST,HOST,目录,VXLAN基本原理介绍DC内VXLAN based EVPN部署网关集中部署分布式Anycast网关部署设备&链路可靠性广播泛洪优化大二层防环DC间VXLAN based EVPN部署配置部署优化EVPN故障定位指导,Border Leaf,Service Leaf,Server Leaf,Spine1,Spine2,Leaf1,Leaf2,Leaf3,vSwitch,VMVNI 10,vSwitch,VMVNI
19、20,ServerVNI 20,Leaf4,Leaf5,WAN,FW/LB,分布式Anycast 网关,1、所有Leaf与Spine全连接,Spine至少两台(以实现备份和负载分担),通过IGP路由打通Leaf间的转发路径,正常情况下Leaf间都有ECMP路径;2、Leaf节点作为VXLAN的VTEP,Spine不必须为VTEP;3、每个Leaf节点都是三层网关,用户的三层流量在本地Leaf节点终结;4、需要给不同的Leaf划分不同的功能,以实现与外部互通、防火墙过滤等功能;BGP EVPN作为VXLAN控制面:触发VTEP间自动建立VXLAN隧道,避免full-mesh的隧道配置;控制面扩散
20、主机路由、MAC,指导流量转发;,Leaf节点作为VTEP,同时作为网关,Spine不作VTEP,不感知VXLAN,VXLAN BGP EVPN,Gateway,VTEP,Gateway,VTEP,Gateway,VTEP,Gateway,VTEP,Gateway,VTEP,分布式VXLAN业务模型,VLAN,VLAN,VLAN,VLAN,Router MAC1,Router MAC2,Router MAC3,Router MAC4,VTEP1,VTEP2,VTEP3,VTEP4,L2 VNI,VRF VNI,同子网RAW 以太,同子网RAW 以太,报文封装 L2 VNI,跨子网,跨子网,VL
21、AN映射VNI,网关绑定VRF,VRF映射VNI,VNI还原VLAN,VNI还原VRF,VXLAN大二层,VNI标记二层域,VXLAN隧道实现域内连通;分布式VXLAN网关,VNI标记三层VRF域,VXLAN隧道实现VRF连通;,GatewayIPMACVRF,L2 VNI,VRF VNI,VRF VNI,VRF VNI,L2 VNI,报文封装 VRF VNI,报文封装 L2 VNI,GatewayIPMACVRF,GatewayIPMACVRF,GatewayIPMACVRF,L2 VNI,目的MAC区分流量同子网或跨子网,分布式Anycast网关BGP EVPN协议交互,VLAN,VLAN
22、,VLAN,VLAN,Router MAC1,Router MAC2,Router MAC3,Router MAC4,VTEP1,VTEP2,VTEP3,VTEP4,L2 VNI,VRF VNI,GatewayIPMACVRF,L2 VNI,VRF VNI,VRF VNI,VRF VNI,L2 VNI,GatewayIPMACVRF,GatewayIPMACVRF,GatewayIPMACVRF,L2 VNI,HOST,HOST,HOST,HOST,BGP EVPN发布L2 VNIVRF VNIVTEP IP,BGP EVPN接收L2 VNIVRF VNIVTEP IP自动建立VXLAN Pe
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VXLAN EVPN特性介绍及维护指导课件 EVPN 特性 介绍 维护 指导 课件
链接地址:https://www.31ppt.com/p-1870096.html