L2VPN 疊加網路 · RFC 7432 / 7348

基於 VXLAN 的 EVPN

在 VXLAN 數據面(RFC 7348)上運行的 Ethernet VPN(RFC 7432):已成為開放硬體上多租戶資料中心網路 overlay、DCI 與大規模 L2VPN 的現行標準。

EVPN-VXLAN Fabric

由兩個 spine、三個 leaf 構成的 fabric,leaf VTEP 之間建立 VXLAN 隧道。最右側的一對 leaf 綁定為一個 ESI,向雙歸屬的 CE 提供全活多歸屬。

EVPN-VXLAN fabric 拓樸:包含兩台 spine、三台 leaf、VXLAN 通道,以及採用 ESI 多歸屬的客戶端 edge
EVPN-VXLAN:兩 spine、三 leaf 的 fabric,搭配 VXLAN 通道,並在 CE 上採用 ESI 多歸屬。

什麼是 EVPN-VXLAN

EVPN(RFC 7432)是一個 BGP 地址族(L2VPN EVPN,AFI 25,SAFI 70),通過一組路由類型承載 MAC 與 IP 可達性資訊。它最初為 MPLS 傳輸設計,並在 RFC 8365 中擴展到 VXLAN,從而成為現代資料中心網路 overlay 的主流控制面。

VXLAN(RFC 7348)將 L2 幀封裝在 UDP/IP 報頭中,實現跨 L3 基礎設施的 L2 域擴展。VTEP(VXLAN 隧道端點)負責封裝的發起與終結。使用 EVPN 作為控制平面後,VTEP 發現與 MAC 分發通過 BGP 完成,而非依賴數據平面泛洪,從而消除了傳統 VXLAN 部署的擴展性問題。

EVPN Type-2 路由承載 VNI 內主機可達所需的 MAC/IP 綁定,Type-5 路由承載子網間和外部路由所需的 IP 前綴:這是 RFC 9135 定義的、跨 VXLAN 域實現資料中心互連(DCI)的關鍵機制。

多歸屬與 IRB

EVPN All-Active 多歸屬(RFC 7432 §8)允許 CE 設備同時連接到多個 PE 並進行負載分擔。Designated Forwarder(DF)選舉可防止 BUM 流量重複。在 leaf 節點上的 Integrated Routing and Bridging(IRB)在接入層啟用 L3 網關功能:流量在首跳 VTEP 上本地路由,無需經過中央網關進行多餘的 hairpin。

OcNOS Implementation

OcNOS-DC implements EVPN-VXLAN on Broadcom Trident 3/4 and Tomahawk 2-5 platforms. OcNOS-SP adds DCI support on Qumran-class hardware.

EVPN 路由類型

支持 Type-2 (MAC/IP)、Type-3 (Inclusive Multicast)、Type-4 (ES)、Type-5 (IP Prefix),可按 EVI 配置選擇性多歸屬,並按 VNI 實施 route target 導入/導出策略。

多歸屬

支持 All-Active 與 Single-Active 多歸屬:基於 LACP 的 ESI 自動派生、按 RFC 8584 進行 DF 選舉,並在上遊故障時執行批量撤回。

IRB / Anycast GW

支持對稱與非對稱 IRB 模式;分布式 anycast 網關在所有 leaf VTEP 上使用相同的 MAC/IP;同時支持 GARP 抑制以及 leaf 上的 ARP/ND 代理。

VXLAN 數據平面

VTEP 封裝/解封裝由硬體卸載,內部 L2/L3 查找以線速完成;支持跨多 VTEP 的 ECMP,並利用 UDP 源埠熵實現 spine 負載分擔。

DCI: Type-5

適用於跨資料中心路由的 RFC 9135 Type-5 IP 前綴路由;提供支持 L3VNI 間路由洩漏的 EVPN 網關功能,兼容拉伸 L2 與路由式 DCI 兩種模式。

BFD 整合

支持用於 VTEP 可達性檢測的 BFD 與 BGP BFD:實現亞秒級收斂,觸發 EVPN 路由撤回與重新通告。

QoS: PFC/DCB

支持在 VXLAN 隧道內對 DSCP 重新標記,並在 VXLAN 網路中傳播 PFC 以承載無損儲存與 RoCEv2 流量;亦支持按 VNI 的 QoS 策略。

OpenConfig Telemetry

通過 gNMI 流式上送 EVPN BGP RIB;提供按 VNI 的 MAC/IP 計數與 VTEP 利用率,並支持 OpenConfig L2VPN EVPN YANG 模型(OC 3.x)。

OcNOS-Validated Hardware

僅供參考。 以下平台是經 EVPN-VXLAN 驗證硬體的代表性子集。完整且實時更新的合格平台列表(含 ASIC、埠密度與版本覆蓋情況)維護於 OcNOS 硬體兼容性列表中。

Edgecore AS7946-74XKSB
Trident 4 · 48×100G + 8×400G
Edgecore AS9716-32D
Trident 3 X7 · 32×400G
Edgecore AS9736-64D
Tomahawk 4 · 64×400G
Edgecore AIS800-64D
Tomahawk 5 · 64×800G
Edgecore AS9726-32DB
Trident 4 · 32×400G
UfiSpace S9600-32X
Qumran MX · DCI
UfiSpace S9321-64E
Jericho2 · 64×400G
Celestica E1031
Qumran MX · SP 邊緣

對比所有 OcNOS 驗證平台上的 EVPN-VXLAN 支持

Open Feature Matrix →
常見問題

常見問題

什麼是EVPN?
EVPN(Ethernet VPN)是一種 BGP 控制平面,採用 L2VPN EVPN 位址族,在共享 fabric 上提供 Layer 2 與 Layer 3 服務。它在 BGP 中通告 MAC 與 IP 可達性,取代 flood-and-learn,使網路透過路由學習端點。
EVPN-VXLAN 與 EVPN-MPLS 有何區別?
EVPN-VXLAN 在資料平面上使用 IP fabric 之上的 VXLAN 隧道,常見於 data center;而 EVPN-MPLS 使用 MPLS 傳輸,常見於 service provider 網路。兩者共享相同的 BGP EVPN 控制平面,差異僅在於封包的封裝與轉送方式。
在 L3VPN 中 EVPN route type 5 用於什麼?
EVPN route type 5 通告 IP 前綴,提供跨 fabric 的子網間與站點間 Layer 3 VPN 路由。與承載主機 MAC 及 IP 項目的 type 2 不同,type 5 承載彙總前綴,從而在 EVPN L3VPN 中實現子網間與站點間的 IP 連線。
EVPN 中的 ESI 多歸屬是什麼?
ESI多歸屬將裝置連接到共享同一Ethernet Segment Identifier(ESI)的多台PE交換器,從而實現all-active轉發,每條鏈路同時承載流量。BGP EVPN負責負載分擔與快速故障切換,因此不會有鏈路閒置,故障影響也被局部化。
EVPN與單純的VXLAN有什麼區別?
普通 VXLAN 透過泛洪來探索 MAC 位址,且沒有控制平面;而 EVPN 引入 BGP 來通告 MAC 與 IP 可達性並協調多歸屬。EVPN over VXLAN 減少了不必要的泛洪,並增加了普通 VXLAN 所缺乏的 Layer 3 路由與 all-active 備援。