基於 VXLAN 的 EVPN
在 VXLAN 數據面(RFC 7348)上運行的 Ethernet VPN(RFC 7432):已成為開放硬體上多租戶資料中心網路 overlay、DCI 與大規模 L2VPN 的現行標準。
EVPN-VXLAN Fabric
由兩個 spine、三個 leaf 構成的 fabric,leaf VTEP 之間建立 VXLAN 隧道。最右側的一對 leaf 綁定為一個 ESI,向雙歸屬的 CE 提供全活多歸屬。

什麼是 EVPN-VXLAN
EVPN(RFC 7432)是一個 BGP 地址族(L2VPN EVPN,AFI 25,SAFI 70),通過一組路由類型承載 MAC 與 IP 可達性資訊。它最初為 MPLS 傳輸設計,並在 RFC 8365 中擴展到 VXLAN,從而成為現代資料中心網路 overlay 的主流控制面。
VXLAN(RFC 7348)將 L2 幀封裝在 UDP/IP 報頭中,實現跨 L3 基礎設施的 L2 域擴展。VTEP(VXLAN 隧道端點)負責封裝的發起與終結。使用 EVPN 作為控制平面後,VTEP 發現與 MAC 分發通過 BGP 完成,而非依賴數據平面泛洪,從而消除了傳統 VXLAN 部署的擴展性問題。
EVPN Type-2 路由承載用於 VNI 內主機可達性的 MAC/IP 綁定。Type-5 路由承載用於子網間和外部路由的 IP 前綴:這是 RFC 9136 定義的、跨 VXLAN 域實現資料中心互聯(DCI)的關鍵機制。
EVPN 路由類型
EVPN 通過一小組由 fabric 協同使用的 BGP 路由類型來承載可達性:主機路由用於定位端點,組播路由用於構建泛洪列表,前綴路由用於處理 Layer 3。
- Type-1, Ethernet Auto-Discovery: 通告 Ethernet Segment,並為 all-active 多歸屬實現快速收斂與別名(aliasing)(RFC 7432)。
- Type-2, MAC/IP Advertisement: 承載主機的 MAC 與 IP 綁定,使 fabric 通過 BGP 而非泛洪來學習端點。
- Type-3, Inclusive Multicast Ethernet Tag (IMET): 通告某 VTEP 對某廣播域的加入意向,並為廣播、未知單播(unknown-unicast)和組播流量構建每個 EVI 的泛洪列表。
- Type-4, Ethernet Segment: 發現共享同一 Ethernet Segment 的 PE,並驅動 Designated Forwarder 選舉,從而確保 BUM 流量不會被重複轉發。
- Type-5, IP Prefix: 為子網間路由和資料中心互聯通告 IP 前綴,是 EVPN L3VPN 的基礎(RFC 9136)。
OcNOS 通告 Type-2、Type-3、Type-4 和 Type-5 路由,並支持按 EVI 的選擇性多歸屬以及按 VNI 的 route-target 策略。
多歸屬與 IRB
EVPN All-Active 多歸屬 (RFC 7432 §8)使 CE 設備能夠同時連接至多個 PE 並實現負載分擔。Designated Forwarder(DF)選舉可防止 BUM 流量重複。葉節點上的 Integrated Routing and Bridging(IRB)在接入層實現 L3 網關功能:流量在首跳 VTEP 本地路由,消除經中央網關的不必要髮夾轉發。
OcNOS Implementation
OcNOS-DC 在 Broadcom Trident 3 和 Trident 4 平台上實現 EVPN-VXLAN。OcNOS-SP 在 Qumran2c 和 Jericho2c+ 硬體上增加 EVPN over MPLS 和 DCI。
EVPN 路由類型
支持 Type-2 (MAC/IP)、Type-3 (Inclusive Multicast)、Type-4 (ES)、Type-5 (IP Prefix),可按 EVI 配置選擇性多歸屬,並按 VNI 實施 route target 導入/導出策略。
多歸屬
支持 All-Active 與 Single-Active 多歸屬:基於 LACP 的 ESI 自動派生、按 RFC 8584 進行 DF 選舉,並在上遊故障時執行批量撤回。
IRB / Anycast GW
Symmetric IRB(RFC 9135)。分布式 anycast 網關:所有 leaf VTEP 上使用相同的 MAC/IP。GARP 抑制。在 leaf 上進行 ARP/ND 代理。
VXLAN 數據平面
VTEP 封裝/解封裝由硬體卸載,內部 L2/L3 查找以線速完成;支持跨多 VTEP 的 ECMP,並利用 UDP 源埠熵實現 spine 負載分擔。
DCI: Type-5
適用於 DC 間路由的 RFC 9136 Type-5 IP 前綴路由。支持 L3VNI 之間路由洩漏的 EVPN 網關功能。支持拉伸 L2 和路由式 DCI 模式。
BFD 整合
支持用於 VTEP 可達性檢測的 BFD 與 BGP BFD:實現亞秒級收斂,觸發 EVPN 路由撤回與重新通告。
QoS: PFC/DCB
支持在 VXLAN 隧道內對 DSCP 重新標記,並在 VXLAN 網路中傳播 PFC 以承載無損儲存與 RoCEv2 流量;亦支持按 VNI 的 QoS 策略。
OpenConfig Telemetry
通過 gNMI 流式上送 EVPN BGP RIB;提供按 VNI 的 MAC/IP 計數與 VTEP 利用率,並支持 OpenConfig L2VPN EVPN YANG 模型(OC 3.x)。
OcNOS-Validated Hardware
僅供參考。 以下平台是經 EVPN-VXLAN 驗證硬體的代表性子集。完整且實時更新的合格平台列表(含 ASIC、埠密度與版本覆蓋情況)維護於 OcNOS 硬體兼容性列表中。
相關技術與解決方案
對比所有 OcNOS 驗證平台上的 EVPN-VXLAN 支持
Open Feature Matrix →常見問題
什麼是EVPN?
EVPN-VXLAN 與 EVPN-MPLS 有何區別?
在 L3VPN 中 EVPN route type 5 用於什麼?
EVPN 中的 ESI 多歸屬是什麼?
EVPN與單純的VXLAN有什麼區別?
什麼是 EVPN IRB?它如何實現 EVPN L3VPN?
什麼是 EVPN Type-3 路由?
什麼是 EVPN E-Tree?
EVPN E-LAN 與 E-Line 有何區別?
深入了解,隨身帶走。
產品規格書,以及內容比本頁更為深入的簡明技術下載資料。
EVPN-VXLAN 資料中心網路
表單簡短。提交後您的 PDF 將立即在新標籤頁中打開。
✓ 正在新標籤頁中打開您的 PDF……
如果未能自動打開,請使用下方連結。
OcNOS 800G 無損 AI Fabric
表單簡短。提交後您的 PDF 將立即在新標籤頁中打開。
✓ 正在新標籤頁中打開您的 PDF……
如果未能自動打開,請使用下方連結。