نظرة عامة على EVPN و LNV

May 06, 2019

ترك رسالة

نظرة عامة على EVPN و LNV

تم قصفها بتطبيقات وبروتوكولات شبكة متنوعة ، وقد تم إثراء التقنيات والحلول الخاصة بتوصيل الشبكة الافتراضية بشكل كبير على مدار السنوات الماضية. ومن بين تلك التقنيات ، تُعد VXLAN ، والتي تُعرف أيضًا باسم الشبكة المحلية الموسعة الافتراضية ، هي المحاكاة الافتراضية للشبكة. إنها تتيح تمديد شرائح الطبقة 2 على قلب IP (الطبقة التحتية). يعتمد التعريف الأولي لـ VXLAN (RFC 7348) فقط على نهج الفيضان والتعلم لتعلم عنوان MAC. الآن ، يمكن تحقيق وحدة تحكم أو تقنية مثل EVPN و LNV في Cumulus Linux. في هذا المنشور ، سنقوم باستكشاف هاتين الطريقتين: LNV و EVPN.

VXLAN

الشكل 1: VXLAN

ما هو EVPN

يدعى EVPN أيضًا باسم Ethernet VPN. يعتبر إلى حد كبير كحل طائرة تحكم موحد لجهاز VXLAN بدون تحكم ، مما يسمح ببناء ونشر VXLANs على نطاق واسع. تعتمد EVPN على بروتوكول BGP متعدد البروتوكولات (MP-BGP) لنقل كلا من معلومات الطبقة 2 MAC و IP 3 في نفس الوقت. إنها تتيح الفصل بين طبقة البيانات وطبقة التحكم. من خلال إتاحة المجموعة المدمجة من معلومات MAC و IP لإعادة توجيه القرارات ، يصبح التوجيه والتبديل المحسنين داخل شبكة ما أمرًا ممكنًا ، وتقل الحاجة إلى الفيضان من أجل التعلم أو حتى يتم التخلص منه.

ما هو LNV

LNV هي قصيرة من الشبكة الافتراضية خفيفة الوزن. إنها تقنية لنشر شبكات VXLAN بدون وحدة تحكم مركزية على المفاتيح المعدنية العارية. عادةً ما يكون بإمكانه تشغيل خدمة VXLAN وتسجيل شياطين على Cumulus Linux نفسه. يتم إنشاء مسار البيانات بين كيانات الجسور في الجزء العلوي من نسيج الطبقة 3 عن طريق عقدة خدمة بسيطة مقرونة بتعلم عنوان MAC التقليدي.

العلاقة بين EVPN و LNV

من الويكي أعلاه لـ EVPN و LNV ، من السهل علينا أن نلاحظ أن هاتين التقنيتين هما تطبيقات VXLAN. بالنسبة إلى LNV ، يمكن استخدامه لنشر VXLAN بدون وحدة تحكم خارجية أو مجموعة برامج على محولات الطبقة المعدنية العارية 2/3 التي تعمل بنظام تشغيل شبكة Cumulus Linux (NOS). بالنسبة إلى EVPN ، إنها طائرة تحكم قائمة على معايير VXLAN ، والتي يمكن استخدامها في أي أجهزة معدنية عادية مثل تبديل الشبكة وجهاز التوجيه. عادة ، لا يمكنك تطبيق LNV و EVPN في نفس الوقت.

بصرف النظر عن ذلك ، فإن عمليات نشر EVPN و LNV مختلفة أيضًا. هنا ، نصنع نموذج تكوين لكل منهم لتصور أفضل لديك.

حالة تكوين EVPN

EVPN

الشكل 2: EVPN

في مقاطع شبكة EVPN-VXLAN الموضحة في الشكل 2 (قبل) ، يحتاج المضيفان A و B إلى تبادل حركة المرور. عندما يرسل المضيف A حزمة إلى المضيف B أو العكس ، يجب أن تعبر الحزمة التبديل A ، ونفق VXLAN ، والمحول B. افتراضيًا ، يتم تعطيل حركة مرور التوجيه بين واجهة منطقية VXLAN وواجهة Layer 3. إذا تم تعطيل الوظيفة ، فسوف تسقط الواجهة المنطقية الخالصة من الطبقة الثالثة على المفتاح A حركة مرور الطبقة الثالثة من المضيف A والحركة المغلفة VXLAN من المفتاح B. لمنع الواجهة المنطقية من الطبقة الثالثة الخالصة على المفتاح A من إسقاط هذه الحركة ، يمكنك إعادة تكوين الواجهة المنطقية الخالصة من الطبقة الثالثة كواجهة منطقية من الطبقة الثانية ، مثل الشكل 2 (بعد). بعد ذلك ، تحتاج إلى ربط هذه الواجهة مع VLAN وهمية ومعرف شبكة VXLAN وهمية (VNI). بعد ذلك ، يلزم إنشاء واجهة متكاملة للتوجيه والجسور (IRB) ، توفر وظيفة الطبقة الثالثة داخل شبكة محلية ظاهرية وهمية.

حالة تكوين LNV

LNV

الشكل 3: LNV

تُعتبر مفاتيح الطبقة الثالثة بمثابة ورقة 1 وورقة 2 في الشكل أعلاه. تعمل مع Cumulus Linux وتم تهيئتها كجسور. يحتوي الجسرين على واجهات منفذ تبديل فعلي ، ويتصلان بالخوادم وكذلك واجهة VXLAN المنطقية المرتبطة بالجسر. بعد إنشاء واجهة VXLAN منطقية على كلا مفاتيح الأوراق ، تصبح المحولات VTEPs (نقاط نهاية النفق الافتراضية). يتم تكوين عنوان IP المرتبط بهذا VTEP بشكل شائع كعنوان الاسترجاع الخاص به. في الصورة أعلاه ، يكون عنوان الاسترجاع 10.2.1.1 للورقة 1 و 10.2.1.2 للورقة 2.

ملخص

في هذا المنشور ، قدمنا تقنيتين للمحاكاة الافتراضية للشبكة: EVPN و LNV. يشترك هذان التطبيقان للتوصيل الافتراضي للشبكة ببعض أوجه التشابه ، ولكن أيضًا كثيرًا من الاختلافات. نظرًا لرضاه عن بساطته ورشاقته وقابليته للتوسعة عبر الشبكة ، أصبح EVPN خيارًا شائعًا في السوق.

إرسال التحقيق