VXLANf
VXLANf
VXLANf
SOMMAIRE
SOMMAIRE ............................................................................................................................. 2
INTRODUCTION .................................................................................................................... 3
I. PRÉSENTATION : ....................................................................................................... 4
I. PRESENTATION ......................................................................................................... 9
CONCLUSION....................................................................................................................... 25
WEBOGRAPHIE................................................................................................................... 26
GROUPE 10 2
VXLAN (DATACENTER)
INTRODUCTION
De nos jours, l'émergence et le développement rapide de nouvelles technologies, telles
que le cloud computing, le big data et AI, poussent les centres de données à adopter des
technologies de virtualisation et à améliorer la virtualisation de leurs serveurs pour fournir des
services cloud. Les liaisons VLAN traditionnelles se sont avérées insuffisantes pour répondre
aux exigences des centres de données cloud en matière de grande échelle et de flexibilité. Par
conséquent, le VXLAN (Virtual eXtensible LAN) est apparu et est devenu une partie
importante de l'architecture réseau des centres de données modernes. De ce fait, qu’est-ce que
le VXLAN ? Dans une suite structurée et illustrée, nous présenterons tours à tours dans une
première partie son concept, son modèle de déploiement, ces avantages et inconvénients et dans
une seconde les outils d’implémentation, une configuration matérielle et logicielle, la
réalisation et en fin les tests.
GROUPE 10 3
VXLAN (DATACENTER)
PARTIE I : GENERALITE
A- Les centre de données
I. Présentation :
Un centre de données est un ensemble de matériels, de logiciels et d'infrastructures qui
permettent de stocker, gérer, traiter et distribuer des données à grande échelle. Les centres de
données sont essentiels pour les entreprises, les organisations gouvernementales et les
fournisseurs de services en ligne qui ont besoin de stocker et de gérer des quantités massives de
données en temps réel.
Les principaux centres de données du monde incluent ceux de Microsoft, Google,
Amazon, Facebook, Apple et IBM. Ces entreprises possèdent et exploitent certains des centres
de données les plus avancés et les plus vastes au monde, fournissant des services de cloud
computing, de stockage de données et de services en ligne à des millions d'utilisateurs dans le
monde entier.
En plus de ces grandes entreprises, il existe également des fournisseurs de services de
centres de données tiers qui fournissent des services de stockage, d'hébergement et de gestion
de données à d'autres entreprises. Les principaux propriétaires de centres de données tiers
incluent Equinix, Digital Realty, CyrusOne, NTT Communications et Global Switch.
Les centres de données sont de plus en plus importants dans l'économie mondiale, offrant des
services essentiels pour stocker et gérer les données qui alimentent l'innovation, la recherche et
le développement dans une grande variété de secteurs.
GROUPE 10 4
VXLAN (DATACENTER)
GROUPE 10 5
VXLAN (DATACENTER)
La topologie en étoile est privilégiée dans les centres de données car elle permet une gestion
plus facile du réseau, une meilleure disponibilité et une évolutivité accrue. En effet, cette
configuration permet d'isoler les pannes éventuelles au niveau des commutateurs d'accès sans
perturber l'ensemble du réseau et facilite la mise à l'échelle en ajoutant simplement de nouveaux
commutateurs d'accès. De plus, elle permet d'optimiser le chemin du trafic et de minimiser la
latence en évitant les commutateurs inutiles.
GROUPE 10 6
VXLAN (DATACENTER)
GROUPE 10 7
VXLAN (DATACENTER)
- Les technologies de virtualisation sont largement utilisées dans les centres de données
pour optimiser l'utilisation des ressources informatiques, en permettant la création de
machines virtuelles et de conteneurs. Les commutateurs de réseau sont utilisés pour
connecter les serveurs et les systèmes de stockage et permettent la communication entre
les différents équipements.
- Les pares-feux et les systèmes de sécurité sont également essentiels pour protéger les
données sensibles contre les menaces de sécurité. Enfin, les systèmes de gestion et
d'automatisation sont utilisés pour surveiller et gérer les opérations informatiques,
permettant une gestion efficace et proactive de l'infrastructure informatique du centre
de données.
GROUPE 10 8
VXLAN (DATACENTER)
B- Les VXLANs
I. PRESENTATION
Un VXLAN est un protocole d'encapsulation qui fournit la connectivité du centre de
données à l'aide de la tunnelisation pour étirer les connexions de couche 2 sur un réseau de
couche 3 sous-jacent. Dans les centres de données, VXLAN est le protocole le plus couramment
utilisé pour créer des réseaux de superposition au-dessus du réseau physique, et qui permet
l'utilisation de réseaux virtuels. Le protocole VXLAN prend en charge la virtualisation du
réseau du centre de données et répond aux besoins des centres de données mutualisés en
fournissant la segmentation nécessaire à grande échelle.
Étant donné que le champ VLAN ID d’une trame n’est que de 12 bits, il limite le nombre
de VLAN à 4 096 avec certains réservés. La fonctionnalité VXLAN introduit un champ d'ID
24 bits, qui permet d'étendre les possibilités à un potentiel de 16 millions de segments de réseau
local différents. Cela est similaire à la transition d'IPv4 à IPv6.
Par comparaison, il s'agit de la disposition de trame standard :
GROUPE 10 9
VXLAN (DATACENTER)
Le VLAN d'infrastructure est une adresse IP unique qui identifie le périphérique VTEP
sur le réseau IP de transport. Le périphérique VTEP utilise cette adresse IP pour encapsuler les
trames Ethernet et transmet les paquets encapsulés au réseau de transport via l'interface IP.
Un périphérique VTEP découvre également les VTEP distants pour ses segments
VXLAN et apprend les mappages d'adresse MAC à VTEP distants via son interface IP. Les
composants fonctionnels des VTEP et la topologie logique créée pour la connectivité de couche
2 sur le réseau IP de transport sont illustrés ci-dessous.
GROUPE 10 10
VXLAN (DATACENTER)
GROUPE 10 11
VXLAN (DATACENTER)
En résumé, le protocole VXLAN permet de créer des réseaux étendus virtuels qui
peuvent relier plusieurs centres de données, tout en permettant une scalabilité inégalée, une
gestion optimale de la bande passante et une souplesse dans les configurations de réseaux
virtuels.
GROUPE 10 12
VXLAN (DATACENTER)
un seul VTEP est choisi pour recevoir le trafic d'inondation, ce qui est similaire à un
récepteur de diffusion désigné sur Cisco Unified Computing System (UCS). Les VEM
utilisent ensuite l’adresse IP comme VTEP de destination pour l’encapsulation.
1. AVANTAGES
Les avantages de l’utilisation des VXLAN sont les suivants :
2. INCONVENIENTS
Le protocole VXLAN est une solution de virtualisation de réseau qui permet de créer
des sous-réseaux virtualisés de couche 2, ou segments, qui viennent se superposer aux réseaux
physiques de couche 3. Cependant, il y a quelques inconvénients à prendre en compte lors de
l'utilisation de VXLAN. On peut citer :
GROUPE 10 13
VXLAN (DATACENTER)
Overhead : l'utilisation de VXLAN ajoute une certaine surcharge au réseau, ce qui peut
affecter les performances, en particulier dans les réseaux très sollicités.
Complexité : la configuration et le déploiement et le dépannage de VXLAN peuvent
être plus complexes que ceux des technologies de virtualisation de réseau plus simples.
Compatibilité : VXLAN peut ne pas être compatible avec certains équipements réseau
plus anciens, ce qui peut limiter sa mise en œuvre dans certains environnements.
Dans l’ensemble, VXLAN peut être une technologie très utile pour les datacenters qui
nécessitent une extensibilité, une isolation et une mobilité accrues. Cependant, il faut également
prendre en compte les inconvénients potentiels tels que la complexibilité et l’overhead lors de
la mise en place d’un réseau VXLAN
GROUPE 10 14
VXLAN (DATACENTER)
PARTIE II : IMPLEMENTATION
I. PRESENTATION DES OUTILS
Les outils d'implémentation de VXLAN (Virtual eXtensible Local Area Network) sont
des outils qui aident à mettre en œuvre et gérer des réseaux de bout en bout. Voici quelques
outils qui peuvent être utilisés pour mettre en œuvre VXLAN :
VXLAN Génie : un module Python pour le framework de test de réseau Genie qui
fournit des méthodes pour tester les fonctionnalités VXLAN.
VxLap : un outil en ligne de commande pour générer des paquets VXLAN et les envoyer
sur le réseau pour effectuer des tests.
Open vSwitch : un commutateur virtuel open source qui prend en charge la mise en
réseau de machines virtuelles et les réseaux de tunnel, y compris VXLAN.
VMware NSX : une solution de virtualisation de réseau qui prend également en charge
VXLAN.
VSphere Distributed Switch : le vSphere Distributed Switch est un outil de gestion de
réseau qui permet la mise en œuvre de VXLAN. Il est utilisé pour le déploiement de
VXLAN dans un environnement VMware.
Linux Bridge : linux Bridge est un outil qui permet de connecter plusieurs interfaces
réseau ensemble pour créer un pont. Il peut être utilisé pour mettre en œuvre VXLAN
chez un hôte Linux.
Cisco Nexus 9000 : le Cisco Nexus 9000 est une plate-forme de commutation de réseau
qui prend en charge la mise en œuvre de VXLAN. Il peut être utilisé pour connecter des
réseaux différents tout en utilisant le même espace d'adressage IP.
Arista Networks : les commutateurs de la série Arista Networks peuvent également être
utilisés pour la mise en œuvre de VXLAN. Ils prennent en charge VXLAN sur leurs
interfaces de commutation ainsi que sur leurs vérifications de l'interface.
Juniper Networks : les commutateurs de la série Juniper Networks prennent également
en charge la mise en œuvre de VXLAN.
Commutateur EX et QFX série, le routeur EX série : ces équipements peuvent jouer le
rôle de passerelle BTEP qui sont des points de terminaison de tunnel virtuel afin
d’encapsuler et décapsuler les paquets VXLAN.
GROUPE 10 15
VXLAN (DATACENTER)
En fonction de vos besoins et de votre environnement, il existe plusieurs options pour mettre
en place VXLAN. Il est important de comprendre les différences entre ces options et de choisir
celle qui convient le mieux à vos besoins.
• La taille MTU (Maximum Transition Unit) pendant tout le transport doit être augmentée
à 50 octets ou la taille MTU doit être réduite sur les machines virtuelles (VM).
• Le protocole ARP (Proxy Address Resolution Protocol) doit être configuré sur les
passerelles pour les VLANs de transport (en-tête Ethernet (14) + en-tête UDP (8) + en-
tête IP (20) + en-tête VXLAN (8) = 50 octets).
• Le routage multidiffusion doit être configuré (pour le mode multidiffusion) : Ceci est
uniquement pour les VXLAN antérieurs à la version 1.5 et à la version 1.5 avec le mode
multidiffusion. La version 1.5 a été empaquetée avec N1kV version 4.2.1.SV2 (2.1).
Cette version prend également en charge une méthode de transport Unicast.
• Le demandeur de surveillance IGMP (Internet Group Management Protocol) ou PIM
(Protocol Independent Multicast) doit être configuré.
• Le port 8472 du protocole de datagramme utilisateur (UDP) doit être autorisé via tous
les pares-feux : Il s'agit du port utilisé pour le trafic encapsulé.
• Les interfaces VMkernel doivent être configurées sur chaque hôte : ls sont appelés
points de terminaison de tunnel VXLAN (VTEP). Ils encapsulent et désencapsulent le
trafic VXLAN dans l'environnement.
• Activer la fonctionnalité VXLAN
GROUPE 10 16
VXLAN (DATACENTER)
Table d’adressage
Périphérique Interface VNI Vlan Adresse IPV4
PC1 E0 5000 1000 192.168.0.10
PC3 E0 5000 1000 192.168.0.20
Switch1 Lo0 5000 1.1.1.1
Lo1 5000 3.3.3.3
F0/0 10.10.10.1
Switch2 Lo0 5000 2.2.2.2
Lo1 5000 3.3.3.3
F0/0 10.10.10.2
GROUPE 10 17
VXLAN (DATACENTER)
#feature ospf
#feature pim
#feature nv overlay
#feature vn-segnment-vlan-based
#router ospf 10
#exit
#vlan 1000
GROUPE 10 18
VXLAN (DATACENTER)
#vn-segment 5000
#exit
#system jumbomtu 9216
#system routing template-vxlan-scale
#copy runging-config startup-config
#relaod
GROUPE 10 19
VXLAN (DATACENTER)
GROUPE 10 20
VXLAN (DATACENTER)
GROUPE 10 21
VXLAN (DATACENTER)
GROUPE 10 22
VXLAN (DATACENTER)
GROUPE 10 23
VXLAN (DATACENTER)
GROUPE 10 24
VXLAN (DATACENTER)
CONCLUSION
Parvenu au terme de notre investigation, il en découle que Le VXLAN (Virtual
Extensible LAN) est une technologie de virtualisation réseau qui vise à résoudre des problèmes
d'évolutivité associés au déploiement du cloud computing et bien d’autres. Aussi, Il utilise une
technique d'encapsulation proche du VLAN et permet d’encapsuler des trames Ethernet de
couche 2 OSI dans des datagrammes UDP de couche 4. Cependant, notons qu’Il ne demeure
pas le seul protocole de superposition du réseau pouvant être utilisé, car nous avons également
le protocole NVGRE (Network Virtualization using Generic Routing Encapsulation) soutenu
par Microsoft qui joue ce même rôle malgré que les moyens de transports utilisés sont différents
; tandis que VXLAN utilise le protocole TCP/UDP, NVGRE utilise le protocole GRE.
GROUPE 10 25
VXLAN (DATACENTER)
WEBOGRAPHIE
https://community.fs.com/fr/blog/vxlan-the-future-for-data-center-networks.html
Consulté le 21 Avril 2023 à 12h21
https://www.bing.com/search?pglt=41&q=VXLAN+%3A+mode+monodiffusion+et+
multidiffusion&cvid=9b8495760c03467883ad4aafdd416d2d&aqs=edge..69i57.834j0j
1&FORM=ANNTA1&PC=U531#:~:text=VXLAN%20(Virtual%20Extensible%20L
AN)%20est,si%20vous%20en%20avez%20besoin. Consulté le 21 Avril 2023 à 15h01
https://www.juniper.net/documentation/fr/fr/software/junos/evpn-
vxlan/topics/concept/evpn-vxlan-implementing.html consulté le 21 Avril 2023 à 18h29
GROUPE 10 26
VXLAN (DATACENTER)
TABLE DE MATIERE
SOMMAIRE ............................................................................................................................. 2
INTRODUCTION .................................................................................................................... 3
I. PRÉSENTATION : ....................................................................................................... 4
I. PRESENTATION ......................................................................................................... 9
1. AVANTAGES ............................................................................................................... 13
2. INCONVENIENTS ...................................................................................................... 13
CONCLUSION....................................................................................................................... 25
WEBOGRAPHIE................................................................................................................... 26
GROUPE 10 27
VXLAN (DATACENTER)
GROUPE 10 28