Virtual Extensible LAN (VXLAN) является технологией сетевой виртуализации, созданной для решения проблем масштабируемости в больших системах облачных вычислений. Она использует схожую с VLAN технику для MAC инкапсуляции Layer 2 Ethernet кадров в UDP-пакеты, порт 4789.VXLAN (Virtual Extensible LAN) – это технология виртуальных сетей, которая предназначена для увеличения масштабируемости и гибкости сетей виртуализации данных (SDN) и центров обработки данных (DC). Она позволяет создавать виртуальные сети, которые могут простираться по нескольким физическим сетям и поддерживать большое количество виртуальных машин.
Суть технологии VXLAN заключается в том, что она добавляет дополнительный заголовок данных к оригинальным Ethernet пакетам для создания виртуальной сети. Этот заголовок содержит информацию о виртуальном сегменте сети (таком как идентификатор виртуального сегмента или VNI), что позволяет маршрутизировать пакеты виртуальными сетями по нескольким физическим сетям.
Основные преимущества технологии VXLAN включают:
1. Масштабируемость: VXLAN поддерживает до 16 миллионов виртуальных сетей, что позволяет создавать большое количество изолированных сетей внутри одной инфраструктуры.
2. Гибкость: VXLAN позволяет создавать виртуальные сети, которые могут простираться по нескольким физическим сегментам и находиться в разных центрах обработки данных.
3. Изоляция: VXLAN обеспечивает изолированность виртуальных сетей друг от друга, что повышает безопасность и снижает влияние одной виртуальной сети на другую.
4. Управляемость: VXLAN интегрируется с существующими средствами управления сетью, такими как контроллеры SDN, что облегчает администрирование и настройку виртуальных сетей.
Использование технологии VXLAN становится все более популярным в современных центрах обработки данных, так как она позволяет компаниям создавать гибкие, масштабируемые и изолированные виртуальные сети для поддержки своих приложений и услуг.
VXLAN является развитием усилий по стандартизации на оверлейном протоколе инкапсуляции. Он увеличивает масштабируемость до 16 миллионов логических сетей и позволяет сетям 2 уровня одновременно сосуществовать по IP-сетям. При этом multicast или unicast (с Head-End Replication) используются для передачи широковещательного трафика (broadcast, multicast и Unicast flood).
Спецификация VXLAN первоначально была создана VMware и Cisco. Также технология поддерживается MikroTik, ADVA, Arista Networks, Broadcom, Citrix, Cumulus Linux, Red Hat, Nuagenetworks и Huawei.
VXLAN — это технология, которая не только позволяет вам сегментировать сети (как это делает VLAN), но и обходит ограничение на масштабирование сетей VLAN и предлагает преимущества, которые не способны дать сети VLAN. Некоторые важные преимущества использования VXLAN.
- Теоретически возможно создать 16 миллионов сетей VXLAN в административном домене (в отличие от 4094 сетей VLAN).
- Сети VXLAN обеспечивают сегментирование сетей в масштабе, который требуется разработчикам облачных платформ для поддержки очень большого количества арендаторов.
- В случает с традиционными сетями уровня 2 (сетевая модель OSI) вы ограничены границами уровня 2 и вынуждены создавать обширные или географически растянутые домены уровня 2. Функциональность VXLAN позволяет динамично распределять ресурсы внутри центров обработки данных или между ними и дает возможность переносить виртуальные машины между серверами, которые существуют в отдельных доменах уровня 2, путем туннелирования трафика через сети уровня 3.