选择哪种园区交换矩阵拓扑
瞻博网络 园区交换矩阵 提供单一的、基于标准的以太网 VPN 虚拟可扩展 LAN (EVPN-VXLAN) 解决方案,可部署在任何园区内。您可以在具有塌缩核心层的两层网络上部署园区交换矩阵,也可以在涉及具有独立分布和核心层的多栋建筑的园区范围网络上部署园区交换矩阵。
本主题列出了支持各种园区交换矩阵部署的多种交换机型号。就 QFX5130 而言,所有变体都支持园区交换矩阵部署,但 Mist 中仅支持一种变体。该变体就是 QFX-5130-32CD。
您可以使用 Mist 门户构建和管理园区交换矩阵。本主题介绍以下园区交换矩阵拓扑结构,Juniper Mist™支持所有这些拓扑结构。
-
EVPN 多宿主
-
园区交换矩阵核心分布
-
园区交换矩阵 IP Clos
为了帮助您确定要使用的园区交换矩阵,以下各节介绍了上述每种拓扑所解决的用例:
用于塌缩核心层的 EVPN 多宿主
瞻博网络 园区交换矩阵 EVPN 多宿主解决方案支持塌缩核心层架构,这是一种中小型企业网络架构。在塌缩核心层模型中,您最多可以部署两个以太网交换平台,这两个平台使用虚拟路由器冗余协议 (VRRP)、热备用路由器协议 (HSRP) 和多机箱链路聚合组 (MC-LAG) 等技术互连。端点设备包括笔记本电脑、接入点 (AP)、打印机和物联网 (IoT) 设备。这些端点设备使用各种以太网速度(如 100M、1G、2.5G 和 10G)插入接入层。接入层交换平台与网络核心中的每台塌缩核心层以太网交换机多宿主。
下图显示了传统的塌缩核心层部署模型:

然而,传统的塌缩核心层部署模式带来了以下挑战:
-
其专有的 MC-LAG 技术需要同质供应商方法。
-
它缺乏横向比例。它在单个拓扑结构中最多仅支持两个核心设备。
-
它的核心缺乏本地流量隔离功能。
-
并非所有实现都支持接入层的主动-主动负载平衡。
EVPN 多宿主解决了这些难题,并具有以下优势:
-
提供基于标准的 EVPN-VXLAN 框架。
-
支持横向扩展至多达 4 个核心设备。
-
提供 EVPN-VXLAN 原生的流量隔离功能。
-
使用以太网交换机标识符链路聚合组 (ESI-LAG) 为接入层提供原生主动-主动负载平衡支持。
-
在接入层提供标准链路聚合控制协议 (LACP)。
-
减少了核心层和接入层之间对生成树协议 (STP) 的需求。

如果要实现以下目的,请选择 EVPN Multihoming (EVPN 多宿主):
-
保留您在接入层的投资。
-
刷新支持塌缩核心层的传统硬件。
-
将部署扩展到核心中的两台设备以上。
-
利用现有接入层,无需引入任何新的硬件或软件型号。
-
通过 ESI-LAG 为接入层提供原生主动-主动负载平衡支持。
-
减少核心层和接入层之间对 STP 的需求。
-
在核心中使用基于标准的 EVPN-VXLAN 框架。
以下瞻博网络平台支持 EVPN 多宿主:
- 核心层设备:EX9200、EX4400-48F、EX4400-24X、EX4650、QFX5120、QFX5110、QFX5700 和 QFX5130
- 接入层设备:使用 LACP、瞻博网络虚拟机箱或独立 EX 交换机的第三方设备
传统三级架构的园区交换矩阵核心分布
超越塌缩核心层模型的企业网络通常会部署传统的三级架构,包括核心层、分布层和接入层。在这种情况下,核心层为所有用户、打印机、接入点等提供第 2 层 (L2) 或第 3 层 (L3) 连接。核心设备使用基于标准的 OSPF 或 BGP 技术与双 WAN 路由器互连。

这种传统的部署模式面临以下挑战:
-
其专有的核心 MC-LAG 技术需要同构供应商方法。
-
单个拓扑最多仅支持两个核心设备。
-
此网络中的任何位置都缺乏本地流量隔离功能。
-
需要分布层和接入层之间,并可能在核心层和分布层之间使用 STP。这会导致链接的使用欠佳。
- 如果需要在核心层和分布层之间移动 L3 边界,则需要仔细规划。
-
VLAN 可扩展性要求在接入交换机之间的所有链路上部署 VLAN。
园区交换矩阵核心分布式架构解决了三阶段模型物理布局中的这些挑战,并具有以下优势:
-
有助于保留您在接入层的投资。在企业网络中,贵公司的大部分以太网交换硬件投资都位于端点终端的接入层。端点设备(包括笔记本电脑、接入点、打印机和 IoT 设备)插入接入层。这些设备使用各种以太网速度,例如 100M、1G、2.5G 和 10G。
-
提供基于标准的 EVPN-VXLAN 框架。
-
支持核心层和分布层的横向扩展,支持 IP Clos 架构。
-
提供 EVPN-VXLAN 原生的流量隔离功能。
-
使用 ESI-LAG 为接入层提供原生主动-主动负载平衡。
-
在接入层提供标准 LACP。
-
减少了所有层之间的 STP 需求。
-
支持以下拓扑子类型:
- 集中路由桥接 (CRB):采用在所有核心设备之间共享 L3 边界或默认网关的南北向流量模式。
- 边缘路由桥接 (ERB):使用 L3 边界或所有分布设备之间共享的默认网关,实现东西向流量模式和 IP 组播。
要了解园区交换矩阵核心分布式部署的更多优势,请参阅 园区交换矩阵核心分布的优势。

如果要实现以下目的,请选择 Campus Fabric Core-Distribution:
-
保留您在接入层的投资,同时利用现有的 LACP 技术。
-
保留您在核心层和分布层的投资。
-
在核心和分布之间有一个基于标准的 EVPN-VXLAN 的 IP Clos 架构。
-
在所有层上都具有主动-主动负载平衡,如下所示:
-
核心层和分布层之间的等价多路径 (ECMP)
-
朝向接入层的 ESI-LAG
-
-
减少所有层之间的 STP 需求。
以下瞻博网络平台支持园区交换矩阵核心分布 (CRB/ERB):
-
核心层设备:EX4650、EX9200、EX4400-48F、EX4400-24X、QFX5120、QFX5110、QFX5700 和 QFX5130
-
分布层设备:EX4650、EX9200、EX4400-48F、EX4400-24X、QFX5120、QFX5110、QFX5700 和 QFX5130
-
接入层设备:使用 LACP、瞻博网络虚拟机箱或独立 EX 交换机的第三方设备
用于接入层微分段的园区交换矩阵 IP Clos
企业网络需要满足对云就绪、可扩展和高效网络不断增长的需求。这种需求包括大量的物联网和移动设备。这也产生了对分段和安全性的需求。IP Clos 架构可帮助企业应对这些挑战。IP Clos 解决方案使用基于标准的 EVPN-VXLAN 架构和基于组的策略 (GBP) 容量,提供更高的可扩展性和分段功能。
园区交换矩阵 IP Clos 架构具有以下优势:
-
使用基于标准且基于组的策略在接入层进行微分段
-
与第三方网络接入控制 (NAC) 或 RADIUS 部署集成
-
跨所有层的基于标准的 EVPN-VXLAN 框架
-
扩展灵活性,支持 3 级和 5 级 IP Clos 部署
-
EVPN-VXLAN 原生的流量隔离功能
-
利用 ECMP 在园区交换矩阵内实现原生主动-主动负载平衡
-
针对 IP 组播优化的网络
-
使用微调的双向转发检测 (BFD),在所有层之间快速融合
-
可选服务块,适用于希望部署精简核心层的客户
-
减少了所有层之间的 STP 需求
要了解园区交换矩阵 IP Clos 部署的更多优势,请参阅 园区交换矩阵 IP Clos 的优势。
下图显示了 3 级和 5 级 IP Clos 部署。


以下瞻博网络平台支持园区交换矩阵 IP Clos:
-
核心层设备:EX9200、EX4400-48F、EX4400-24X、EX4650、QFX5120、QFX5110、QFX5700 和 QFX5130
-
分布层设备:EX9200、EX4400-48F、EX4400-24X、EX4650、QFX5120、QFX5110、QFX5700 和 QFX5130
-
接入层设备:EX4100、EX4300-MP 和 EX4400
-
服务块设备:QFX5120、EX4650、EX4400-24X、EX4400、QFX5130、QFX5170、EX9200 和 QFX10k