Dưới đây là 3 giải pháp phổ biến nhất đang được triển khai trong các hệ thống campus hiện đại:
MPLS / VPLS (L2/L3VPN)
Đây là công nghệ lâu đời và đáng tin cậy, giúp bạn tạo ra các VPN tầng 2 hoặc tầng 3 qua mạng lõi. MPLS thường được dùng cho các doanh nghiệp cần tách biệt traffic giữa các phòng ban hoặc chi nhánh, đặc biệt khi có hệ thống mạng WAN riêng.
VPLS cho phép nối mạng LAN từ xa như thể chúng ở cùng 1 switch.
L3VPN mang lại định tuyến độc lập giữa các site, ứng dụng trong các dịch vụ ISP hoặc mạng đa tenant.
(Sẽ có bài số 2 chi tiết về MPLS/VPLS)
EVPN + VXLAN (L2/L3VNI)
Giải pháp “next-gen” cho mạng campus và data center. EVPN là control-plane dùng để quản lý MAC/IP routing động, còn VXLAN là data-plane dùng để encapsulate traffic tầng 2 trên hạ tầng IP. Mạng campus giờ đã hỗ trợ VXLAN. Nhiều doanh nghiệp ở Việt Nam đã triển khai VXLAN thành công.
Ưu điểm:
Hỗ trợ multi-tenancy cực tốt
Scale tốt hơn nhiều so với VLAN truyền thống
Tương thích với các kiến trúc spine-leaf
Dễ tích hợp với controller hoặc SDN (ví dụ: Cisco DNAC, ACI)
Ví dụ: Bạn có thể chạy 1,000 VLAN chỉ trên vài VNI – thay vì cấu hình từng VLAN truyền thống trên từng switch.
(Lưu ý các khái niệm VNI, multitenancy, spine-leaf)
LISP + VXLAN (L2/L3VNI)
Một combo “hiện đại hóa toàn bộ mạng Campus”! LISP (Locator/ID Separation Protocol) giúp tách biệt định danh thiết bị khỏi vị trí, từ đó giảm thiểu cập nhật định tuyến khi thiết bị di chuyển. Khi kết hợp với VXLAN, bạn sẽ có:
Mobility cao: máy client có thể roaming giữa các building vẫn giữ IP
Overlay thông minh: các endpoint có thể giao tiếp mà không cần quan tâm hạ tầng bên dưới
Tối ưu hóa định tuyến: nhờ phân tách RLOC và EID
Ví dụ thực tế: Sinh viên cắm laptop ở bất kỳ phòng học nào trong khuôn viên vẫn có thể dùng đúng IP, đúng chính sách truy cập, đúng QoS.
Trong các bài trước, các bạn đã biết về kiến trúc mạng campus ba lớp (Core – Distribution – Access) với overlay là LISP/VXLAN/Group Policy Object và underlay là mạng IP chuẩn. Giao thức MP-BGP dùng để trao đổi thông tin định tuyến giữa các thành phần core.
Đây chính là tương lai của mạng campus: nhiều site, linh hoạt, bảo mật và quản lý dễ dàng!
Nếu bạn đang học CCNP ENCOR, SCOR hay hướng tới CCIE, hãy dành thời gian để nắm thật chắc các khái niệm như EVPN, VXLAN, LISP vì chúng không chỉ xuất hiện trong đề thi – mà là công nghệ bạn sẽ triển khai trong thực tế.
Hẹn gặp lại các bạn trong bài 2. Thân.