Czym jest EVPN i VXLAN?

Nowoczesne Data Center musi nadążać za dynamicznie zmieniającymi się wymaganiami biznesu. Rozbudowa środowisk wirtualnych, migracje maszyn pomiędzy serwerami oraz rozwój chmury prywatnej coraz wyraźniej pokazują ograniczenia tradycyjnych sieci opartych wyłącznie na VLAN-ach.

Odpowiedzią na te wyzwania są technologie EVPN i VXLAN, stanowiące dziś podstawę wielu nowoczesnych architektur Data Center. Ich wykorzystanie ułatwia tworzenie skalowalnych sieci overlay, skuteczną segmentację ruchu oraz rozwój infrastruktury, która nie jest ograniczona możliwościami klasycznych sieci warstwy drugiej (Layer 2).

Dlaczego tradycyjne sieci przestają wystarczać?

Przez wiele lat klasyczne sieci oparte na VLAN-ach dobrze odpowiadały potrzebom większości środowisk IT. Wraz z rozwojem wirtualizacji, konteneryzacji oraz architektur chmurowych wymagania wobec infrastruktury zaczęły jednak szybko rosnąć. Dzisiaj serwery, maszyny wirtualne i aplikacje nie są już przypisane do jednego miejsca. Mogą być przenoszone pomiędzy hostami, klastrami, a nawet centrami danych, bez przerywania pracy usług.

dlaczego-klasyczne-vlany-przestajac-wystarczac

Takie środowiska wymagają znacznie większej elastyczności, niż może zapewnić tradycyjna architektura warstwy drugiej (Layer 2). Rozbudowa sieci wyłącznie poprzez kolejne VLAN-y prowadzi do coraz większej złożoności konfiguracji, utrudnia skalowanie infrastruktury oraz zwiększa ryzyko problemów związanych z wydajnością i zarządzaniem.

Dodatkowym ograniczeniem jest konieczność zachowania spójnej komunikacji pomiędzy rozproszonymi zasobami. W nowoczesnych Data Center coraz częściej trzeba połączyć wiele lokalizacji, zapewnić izolację ruchu różnych klientów lub środowisk oraz umożliwić swobodne przemieszczanie maszyn wirtualnych bez zmiany ich adresacji sieciowej. To z myślą o takich scenariuszach powstały sieci overlay wykorzystujące technologie EVPN i VXLAN.

Jeśli chcesz zrozumieć, skąd wzięła się rosnąca popularność EVPN i VXLAN, zajrzyj również do naszego artykułu, w którym pokazujemy, co napędza rozwój nowoczesnych Data Center: Dynamiczny rozwój data center w Polsce: przyszłość rynku do 2030 roku.

Czym są EVPN i VXLAN?

Choć nazwy EVPN i VXLAN często pojawiają się obok siebie, nie oznaczają tego samego. Są to dwie uzupełniające się technologie, które wspólnie tworzą nowoczesną architekturę sieci overlay wykorzystywaną w centrach danych.

  • VXLAN (Virtual Extensible LAN) odpowiada za przenoszenie ruchu warstwy drugiej przez sieć IP. Oznacza to, że ramki Ethernet są enkapsulowane w pakietach UDP i mogą być przesyłane pomiędzy odległymi lokalizacjami bez konieczności budowania rozległej sieci warstwy drugiej. W efekcie infrastruktura może być rozwijana bez ograniczeń charakterystycznych dla klasycznych VLAN-ów.

  • EVPN (Ethernet VPN) stanowi płaszczyznę sterowania (control plane). Wymienia pomiędzy urządzeniami informacje o adresach MAC, trasach oraz dostępnych segmentach sieci. Najczęściej wykorzystuje w tym celu protokół BGP, który zapewnia sprawną dystrybucję tych informacji bez konieczności stosowania mechanizmów charakterystycznych dla tradycyjnych sieci Ethernet.

W dużym uproszczeniu możemy powiedzieć, że VXLAN transportuje dane, a EVPN decyduje, dokąd powinny trafić. Dopiero połączenie obu technologii tworzy nowoczesną architekturę sieciową, która dobrze sprawdza się w środowiskach Data Center.

Dlaczego Layer 2 i Layer 3 mają fundamentalne znaczenie w sieciach overlay?

Żeby dobrze zrozumieć, jak działają EVPN i VXLAN, najpierw poznaj różnicę pomiędzy warstwą drugą (Layer 2) i warstwą trzecią (Layer 3), bo to na nich opiera się komunikacja sieciowa. Warstwa druga odpowiada za przesyłanie ramek Ethernet w obrębie jednej domeny rozgłoszeniowej, natomiast warstwa trzecia zajmuje się routingiem pakietów pomiędzy różnymi sieciami.

W klasycznych Data Center często rozszerzano sieć warstwy drugiej na kolejne przełączniki, aby maszyny wirtualne mogły komunikować się niezależnie od miejsca, w którym zostały uruchomione. Wraz z rozwojem infrastruktury takie podejście zaczęło jednak utrudniać skalowanie środowiska, zwiększało złożoność konfiguracji i wpływało na wydajność całej sieci.

Architektura EVPN i VXLAN rozdziela te zadania. Fizyczna sieć IP tworzy warstwę transportową określaną jako underlay, natomiast logiczne sieci aplikacji, maszyn wirtualnych i klientów funkcjonują w warstwie overlay, niezależnie od topologii infrastruktury. Administratorzy mogą rozwijać środowisko bez przebudowywania fizycznej sieci przy każdej nowej usłudze, klastrze czy segmencie.

underlay-i-overlay-z-czego-sklada-sie-architektura-evpn-vxlan

Architektura EVPN VXLAN składa się z dwóch warstw. Underlay odpowiada za fizyczną transmisję danych, natomiast overlay tworzy logiczne sieci dla aplikacji i maszyn wirtualnych.

Podsumowując, podział zadań jest prosty. Underlay odpowiada za transport danych pomiędzy urządzeniami, natomiast overlay przejmuje segmentację sieci, izolację ruchu oraz komunikację maszyn wirtualnych. Rozbudowa środowiska nie wymaga więc każdorazowej przebudowy fizycznej infrastruktury.

Jak działa EVPN i VXLAN w praktyce?

Znajomość teorii to jedno, jednak doskonale wiemy, że największą zaletę EVPN i VXLAN najlepiej widać podczas codziennej pracy infrastruktury. Załóżmy, że maszyna wirtualna chce nawiązać połączenie z inną maszyną znajdującą się na innym serwerze, a nawet w innej części centrum danych. Dla aplikacji cały proces pozostaje niewidoczny, mimo że ruch przechodzi przez fizyczną sieć IP.

Po wysłaniu ramki Ethernet trafia ona do urządzenia pełniącego rolę VTEP (VXLAN Tunnel Endpoint). Tutaj następuje enkapsulacja, gdzie oryginalna ramka zostaje umieszczona w pakiecie UDP i może zostać przesłana przez sieć Layer 3. Po dotarciu do docelowego VTEP pakiet jest rozpakowywany, a ramka trafia do właściwej maszyny wirtualnej.

Główną rolę odgrywa w tym procesie EVPN. To on odpowiada za wymianę informacji o adresach MAC, lokalizacji urządzeń oraz dostępnych segmentach VXLAN pomiędzy przełącznikami. Sieć nie musi opierać się na rozgłoszeniach charakterystycznych dla tradycyjnego Ethernetu, a urządzenia wiedzą, gdzie należy skierować ruch jeszcze przed jego wysłaniem.

Efektem jest szybsza konwergencja, mniejszy ruch rozgłoszeniowy oraz możliwość obsługi bardzo dużych środowisk, w których tysiące maszyn wirtualnych mogą komunikować się ze sobą bez ograniczeń typowych dla klasycznych sieci Layer 2.

Gdzie EVPN i VXLAN znajdują zastosowanie?

EVPN i VXLAN są wykorzystywane wszędzie tam, gdzie infrastruktura nie pozostaje w jednym miejscu. Nowe maszyny wirtualne, kolejne klastry czy rozbudowa środowiska nie wymagają zmian w fizycznej topologii sieci. Administratorzy mogą tworzyć nowe segmenty, migrować maszyny pomiędzy hostami oraz zachować spójną komunikację nawet w rozproszonych środowiskach.

gdzie- najczesciej-wykorzystuje-sie-evpn-i-exlan

W każdej z tych sytuacji EVPN i VXLAN ułatwiają zarządzanie siecią, zwiększają jej elastyczność oraz pozwalają rozwijać infrastrukturę bez ograniczeń charakterystycznych dla tradycyjnych sieci opartych wyłącznie na VLAN-ach.

Jakie korzyści daje wdrożenie EVPN i VXLAN?

Jeśli dotarłeś do tego miejsca, z pewnością zastanawiasz się, czy wdrożenie EVPN i VXLAN rzeczywiście przynosi wymierne korzyści. Odpowiedź brzmi: tak, szczególnie w środowiskach, które stale się rozwijają i wymagają elastycznego zarządzania siecią.

  • Oddzielenie logicznej struktury sieci od infrastruktury fizycznej.

To zdecydowanie jedna z największych zalet architektury EVPN VXLAN. Rozbudowa środowiska nie wymaga każdorazowej przebudowy istniejącej sieci, a projektowanie kolejnych segmentów czy rozwój Data Center stają się znacznie prostsze.

  • Istotną korzyścią jest również skalowalność.

W przeciwieństwie do klasycznych VLAN-ów, które mają ograniczoną liczbę identyfikatorów, VXLAN umożliwia tworzenie milionów segmentów sieci. Nawet bardzo rozbudowane środowiska obejmujące wielu klientów, aplikacje i klastry nie napotykają ograniczeń charakterystycznych dla tradycyjnych rozwiązań.

  • Nie bez znaczenia pozostaje także sposób zarządzania ruchem.

EVPN wykorzystuje protokół BGP do wymiany informacji o adresach MAC i trasach, ograniczając ruch rozgłoszeniowy charakterystyczny dla tradycyjnych sieci Ethernet. Sieć szybciej reaguje na zmiany, generuje mniej zbędnego ruchu i pozostaje łatwiejsza w zarządzaniu nawet w rozbudowanych środowiskach.

Dla organizacji rozwijających nowoczesne centra danych oznacza to możliwość budowy środowiska, które jest przygotowane na dalszy rozwój, łatwiejsze do utrzymania i lepiej odpowiada na wymagania współczesnych aplikacji oraz usług.

Projektowanie i wdrożenie EVPN VXLAN - o czym powinieneś pamiętać?

Jeśli planujesz wdrożenie EVPN i VXLAN, nie zaczynaj od konfiguracji. Najpierw zaprojektuj architekturę sieci. Od decyzji podjętych na tym etapie zależy, czy za rok lub dwa bez problemu rozbudujesz środowisko, czy każda większa zmiana będzie wymagała ingerencji w istniejącą infrastrukturę.

Pierwszym krokiem powinna być stabilna sieć underlay, odpowiedzialna za transport ruchu pomiędzy urządzeniami. Jeżeli już na tym etapie wystąpią problemy z routingiem, redundancją lub wydajnością, szybko będą widoczne również w warstwie overlay.

Nie projektuj infrastruktury wyłącznie pod obecne potrzeby. Weź pod uwagę, że z czasem mogą pojawić się nowe aplikacje, klastry lub kolejne lokalizacje. Dobrze zaplanowana segmentacja sieci i adresacja IP ułatwią rozwój środowiska bez przebudowy całej architektury.

Przed rozpoczęciem wdrożenia sprawdź również zgodność wykorzystywanych przełączników, platform wirtualizacyjnych oraz narzędzi do monitoringu i automatyzacji. Zdarza się, że urządzenia obsługują VXLAN, ale nie oferują pełnego wsparcia dla EVPN. Taka weryfikacja na początku projektu pomoże Ci uniknąć kosztownych zmian na późniejszym etapie.

Projektowanie nowoczesnych sieci Data Center z IQ

Jeśli planujesz wdrożenie EVPN i VXLAN lub modernizację istniejącej infrastruktury, nie musisz projektować całej architektury samodzielnie. Nasz zespół pomoże Ci dobrać rozwiązania dopasowane do skali środowiska, wykorzystywanej platformy wirtualizacyjnej oraz planów rozwoju organizacji.

Wspieramy organizacje na etapie projektowania architektury sieciowej, modernizacji Data Center oraz wdrażania nowoczesnych technologii sieciowych. Pomagamy zaplanować środowisko, które będzie gotowe na dalszy rozwój, nowe usługi oraz rosnące wymagania biznesowe.

Chcesz sprawdzić, czy EVPN i VXLAN będą dobrym rozwiązaniem dla Twojej infrastruktury? Skontaktuj się z ekspertami IQ. Przeanalizujemy potrzeby Twojej organizacji i pomożemy zaprojektować architekturę dopasowaną do konkretnego środowiska.

Najczęściej zadawane pytania

Czy EVPN i VXLAN oznaczają to samo?

Nie. VXLAN odpowiada za transport ruchu warstwy drugiej przez sieć IP, natomiast EVPN wymienia pomiędzy urządzeniami informacje o adresach MAC, trasach oraz segmentach sieci. Obie technologie uzupełniają się i najczęściej są wdrażane razem.

Czy VXLAN zastępuje tradycyjne VLAN-y?

VXLAN nie zastępuje całkowicie VLAN-ów, ale eliminuje wiele ich ograniczeń. Jedną z najważniejszych różnic jest liczba dostępnych segmentów sieci. Podczas gdy VLAN oferuje około 4 tysięcy identyfikatorów, VXLAN umożliwia tworzenie nawet ponad 16 milionów logicznych segmentów.

Co to jest VTEP?

VTEP (VXLAN Tunnel Endpoint) to urządzenie odpowiedzialne za enkapsulację i dekapsulację ruchu VXLAN. Odbiera ramki Ethernet, umieszcza je w pakietach UDP przesyłanych przez sieć IP, a po stronie odbiorcy przywraca ich pierwotną postać.

Czy EVPN wykorzystuje protokół BGP?

Tak. W większości wdrożeń EVPN wykorzystuje protokół BGP do wymiany informacji o adresach MAC, trasach oraz dostępnych segmentach VXLAN. Urządzenia szybciej aktualizują informacje o sieci i ograniczają ruch rozgłoszeniowy charakterystyczny dla klasycznych środowisk Ethernet.

Czy EVPN i VXLAN są wykorzystywane wyłącznie w Data Center?

Poza centrami danych technologie te są wykorzystywane również w prywatnych chmurach, środowiskach Multi-Tenant oraz rozproszonych infrastrukturach obejmujących wiele lokalizacji, gdzie istotna jest skalowalność i możliwość wydzielania wielu niezależnych segmentów sieci.

Czy wdrożenie EVPN i VXLAN wymaga wymiany całej infrastruktury?

Niekoniecznie. Wiele zależy od możliwości posiadanych urządzeń oraz architektury istniejącej sieci. W części środowisk możliwe jest stopniowe wdrażanie nowych rozwiązań, natomiast w innych, konieczna może być modernizacja wybranych elementów infrastruktury.

Jakie są największe korzyści z wdrożenia EVPN i VXLAN?

Najważniejsze zalety to większa skalowalność, łatwiejsza segmentacja sieci, uproszczone zarządzanie infrastrukturą oraz możliwość swobodnego przenoszenia maszyn wirtualnych pomiędzy hostami. Oddzielenie warstwy logicznej od fizycznej ułatwia migrację maszyn wirtualnych oraz rozwój środowiska bez ograniczeń charakterystycznych dla klasycznych sieci opartych na VLAN-ach.

Podziel się: