So Sánh VLAN Truyền Thống và VXLAN Hiện Đại

Hạn chế của VLAN truyền thống

1. Giới hạn số lượng VLAN

VLAN sử dụng trường 12-bit trong header IEEE 802.1Q, dẫn đến giới hạn tối đa chỉ 4096 VLAN ID.

Con số này là quá ít đối với các môi trường lớn như Data Center hoặc nhà cung cấp dịch vụ đám mây (Cloud) cần phục vụ nhiều khách hàng (multi-tenant).

0 / 4096
ĐÃ ĐẠT GIỚI HẠN!

2. Khó khăn trong mở rộng

VLAN vốn chỉ hoạt động trong một miền Layer 2. Việc mở rộng mạng Layer 2 qua nhiều địa điểm vật lý khác nhau rất phức tạp.

  • Phụ thuộc vào Spanning Tree Protocol (STP) để chống lặp (loop), nhưng STP thường chặn các đường dự phòng, gây lãng phí băng thông.
  • Việc "kéo" Layer 2 qua hạ tầng Layer 3 tiềm ẩn nhiều rủi ro và khó quản lý.
Switch A
Switch B
SPANNING TREE
BLOCK

VXLAN (Virtual eXtensible LAN) giải quyết thế nào?

1. Mở rộng số lượng mạng logic

VXLAN sử dụng 24-bit cho VNID (VXLAN Network Identifier), cho phép tạo ra hơn 16 triệu mạng logic (kiểu như 16tr vlan).

Điều này hoàn toàn đáp ứng nhu cầu của các môi trường ảo hóa và đám mây lớn nhất, giải quyết triệt để bài toán giới hạn của VLAN.

0 / 16,777,216

2. Tận dụng hạ tầng IP (Overlay)

Đây chính là "phép thuật" lớn nhất của VXLAN: khả năng tạo ra một mạng cùng subnet chạy trên nền tảng mạng Layer3 vật lý có sẵn.

  • Phá vỡ khoảng cách địa lý: Nhờ "dịch vụ vận chuyển" này, một máy ảo ở Hà Nội và một máy ảo ở TP.HCM có thể cùng thuộc một lớp mạng (subnet), cứ như thể chúng đang cắm chung vào một cái switch. Mạng vật lý bên dưới không hề hay biết, nó chỉ làm nhiệm vụ vận chuyển "thùng hàng" mà thôi.
  • Di chuyển linh hoạt (VM Mobility): Khi bạn cần di chuyển một máy ảo từ máy chủ này sang máy chủ khác (dù ở rất xa) để bảo trì hoặc cân bằng tải, nó vẫn giữ nguyên địa chỉ IP. Giống như bạn chuyển hàng từ xe tải này qua xe tải khác mà không cần thay đổi nhãn mác bên trong. Điều này đảm bảo ứng dụng chạy liên tục, không bị gián đoạn.
VM 110.1.1.1/24
VTEP 1172.16.1.1
VTEP 2172.16.2.1
VM 210.1.1.2/24
Bọc trong IP WAN
của VTEP

👉 Tóm gọn

VLAN truyền thống

  • Giới hạn 4096 vlan
  • Khó mở rộng, phụ thuộc L2
  • Bị giới hạn bởi STP

VXLAN hiện đại

  • Mở rộng tới 16 triệu vlan
  • Dễ triển khai trên hạ tầng L3
  • Hỗ trợ cloud và multi-tenant
  • Các dòng hỗ trợ như Nexus 7k,9k,IOS-XE...