EVPN简介

概念:

全称为Ethernet Virtual Private Network,是一种用于实现网络二层互通的vpn技术。通过扩展BGP协议的NLRI,新增了几种类型的BGP EVPN路由类型,用于在不同站点之间通告主机的mac地址和ip地址信息。

EVPN在vxlan中的应用:

vxlan作为一种数据封装技术,其本身没有控制平面,其在转发数据前的表项学习,如arp表、VNI、VTEP地址等都是通过数据包的泛洪来完成,如果网络中存在大量的泛洪流量,势必对网络的性能有所影响,因此为了减少vxlan数据转发前表项学习的泛洪流量,特使用EVPN作为vxlan的控制平面,来完成在vxlan转发数据报文前arp表项学习,主机路由学习和VTEP自动发现。

BGP EVPN路由:

BGP通过以下几种路由来完成vxlan控制平面的表项通告工作


type2 路由--MAC/IP路由:

报文格式

MAC路由.png

作用
mac地址通告:
  要实现VTEP之间相同VNI之间的互相访问,VTEP之间必须互相学习主机mac地址。BGP EVPN通过相互通告type2类型的路由,在type2 类型路由的MAC address length 和MAC address字段中通告MAC地址。
ARP表项通告:
  type2类型路由除了能通告mac地址外,还可以通过ip address length 和ip address 字段通告主机ip地址,同mac地址一同形成arp表现的通告,也叫ARP型路由的通告;

  • 形成ARP广播抑制表:
    当VXLAN三层网关完成arp表项的学习后,BGP EVPN将arp信息通过ARP型路由通告给各个二层网关,当二层网关使能了arp广播抑制功能后,主机发出的arp广播请求报文如果匹配到了二层网关的arp广播抑制表,广播报文将被转换为单播报文发送,如果没有匹配上,将进行头端复制。
  • 完成分布式网关场景下的网关的迁移:
    当一个VTEP下的虚拟机迁移到另外一个VTEP后,主机发送免费ARP报文,迁移后的网关感知到虚拟机的上线行为,因而将主机ARP条目通告type2类型的路由通告给所有VTEP,当原网关收到此路由后,感知到虚拟机已经发生了迁移,从而触发ARP探测,探测不成功后发送BGP 撤销跟新,撤销自己之前通告的ARP型路由。
  • 主机ip路由通告:
    在分布式网关场景下,为了实现网络的三层互通,VTEP之间必须互相通告主机路由和三层VNI,及type2类型中的ip address length和ip address字段、MPLS LABLE2字段。此路由也叫IRB型路由。

  注意!!ARP型路由的有效字段为主机mac地址+主机地址+二层VNI,IRB型路由的有效字段为主机mac地址+主机地址+二层vni+三层vni,因此可以看出,IRB类型路由包含ARP型路由,因此在BGP EVPN通告时只通告IRB型路由即可

type3 路由--inclusive multicast路由:

报文格式

tpy3.png

作用
该类型路由主要用来完成VTEP地址的自动发现和VXLAN隧道的动态建立,主要用来通告二层VNI信息和VTEP ip地址信息。通过ip address length和originating router ip address 字段通告VTEP ip,通过MPLE LABLE 字段通告二层vni。从而动态形成vxlan隧道和头端复制列表。

type5 路由--ip前缀路由:

报文格式

tpye5.png

作用
如果携带的是主机路由通告,作用同type2类型路由相同;
如果携带的是网段路由,主要用来实现vxlan网络和外部网络的通信;

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,732评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,496评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,264评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,807评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,806评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,675评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,029评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,683评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,704评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,666评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,773评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,413评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,016评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,978评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,204评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,083评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,503评论 2 343

推荐阅读更多精彩内容

  • 1 背景 云计算成为企业IT建设新形态 任何技术的产生,都有其特定的时代背景与实际需求,VXLAN正是为了解决云计...
    陈sir的知识图谱阅读 22,809评论 8 35
  • 网络层提供的两种服务 在计算机网络领域,网络层应该向运输层提供怎样的服务(面向连接还是无连接)曾引起了长期的争论,...
    srtianxia阅读 3,926评论 0 12
  • 第二章 物理层 频分复用:频分复用的用户在同样的时间占用不同的带宽资源(频率带宽) 时分复用:时分复用的用户在不同...
    PramaWells阅读 3,562评论 1 3
  • 个人认为,Goodboy1881先生的TCP /IP 协议详解学习博客系列博客是一部非常精彩的学习笔记,这虽然只是...
    贰零壹柒_fc10阅读 5,051评论 0 8
  • 1. vxlan 简介 VXLAN 全称是Virtual eXtensible Local Area Networ...
    杀破魂阅读 8,527评论 0 20