5. DCに一定の単位で打たれる
プライベートクラウド基盤
First generation Second generation
NW等の
キャパシティの限界
VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM
各環境における
VMが所属セグメントは
違うセグメントとなる
VLAN X
10.X.X.X/XX
VLAN Y
10.Y.Y.Y/YY
over 1000VM
LB FW
LB FW LB FW
LB FW
12. VXLAN EVPNでL2 over L3を実現
First generation Second generation
VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM
over 1000VM
LB FWLB FW
LB FWLB FW
VXLAN EVPN
anycast
GW
anycast
GW
anycast
GW
anycast
GW
anycast
GW
anycast
GW
anycast
GW
anycast
GW
anycast
GW
anycast
GW
anycast gatewayにより
すべてのLeafSWが
同じIPを持つGWとなる
(ルーティングは近いGWが実施)
15. After
FW
10.0.X.1/32 next FW
10.0.XX.1/32 next FW
10.0.X.2/32 next FW
10.0.XX.2/32 next FW
First generation Second generation
FW FW FW
VLAN X
VXLAN XXX
10.0.X.0/24
VLAN XX
VXLAN XXXX
10.0.XX.0/24
LB LB
VRFで
コアSWを分割
VRFで
コアSWを分割
UnderLay NWはL3 fabric
OverLay NWはL3 VNIによりルーティング
VXLANでカプセル化するとFWのパケット通過が行きと
戻りで異経路となってしまう
それを防ぐためにDCコアSWに
eBGPで/32でルートを広報しルーティング制御
16. 環境をクローズしたい時
FW
First generation Second generation
FW FW FW
VLAN X
VXLAN XXX
10.0.X.0/24
VLAN XX
VXLAN XXXX
10.0.XX.0/24
LB LB
VMを隣の環境にマイグレーションして
旧環境をまるごとクローズ可能
VM VM