VXLAN : parce que tirer des câbles entre datacenters, c’est trop 2005.

Chers collègues ingénieurs réseau,

On va parler de ce moment où quelqu’un dit :

“On veut que ces VMs soient dans le même VLAN… mais elles sont à 800 kms l’une de l’autre.”

Et là, quelque part, un vieux switch pleure doucement. 😅

🧱 Le problème (qu’on connaît tous)

Le VLAN, c’est sympa.

Mais :

4096 VLAN max 🧮

Pas vraiment pensé pour les environnements massivement virtualisés

Le Layer 2 étendu à l’infini ? Bonjour les tempêtes de broadcast 🌪️

Et surtout… le monde est devenu IP-based, routé, scalable.

On ne peut pas continuer à étendre le L2 comme un câble RJ45 cosmique.

💡 La magie : VXLAN

VXLAN = Virtual eXtensible LAN

En très (très) simple :

👉 On prend une trame L2

👉 On l’encapsule dans UDP

👉 On la transporte sur un réseau IP

👉 On la décapsule à l’autre bout

C’est du Layer 2 over Layer 3. Oui. On a mis un LAN dans un paquet IP.

Comme une poupée russe réseau. 🪆

🔬 Techniquement parlant (parce qu’on est entre nous)

Encapsulation dans UDP 4789

Identifiant : VNI (VXLAN Network Identifier)

24 bits → ~16 millions de segments (RIP la limite des 4096 VLAN 🙏)

Chaque tunnel est terminé par un VTEP (VXLAN Tunnel Endpoint).

Typiquement : switch ToR, hyperviseur, ou équipement spine/leaf moderne.

Et là, magie :

🌍 Le transport est full IP

🔁 Le cœur du réseau ne voit que de l’UDP

🧘 Le underlay reste propre, routé, scalable

🏗️ Pourquoi on l’aime (même si on fait semblant de râler)

✔ Scalabilité massive

✔ Multi-tenant friendly

✔ Parfait pour les fabrics spine-leaf, type Cisco

✔ Intégration naturelle avec EVPN (et là, on touche au divin)

Parce que oui, soyons honnêtes :

VXLAN sans EVPN, c’est un peu comme BGP sans politique. Ça marche… mais c’est triste.

😈 Le piège classique

VXLAN ne supprime pas les problèmes Layer 2. Il les transporte élégamment sur IP.

Broadcast, ARP, flooding ? Toujours là.

C’est pour ça qu’on met EVPN par-dessus et qu’on dort mieux la nuit.

🧠 En résumé

VXLAN, c’est :

“Et si on arrêtait d’étendre le L2 physiquement… et qu’on le virtualisait au-dessus d’un underlay routé propre ?”

C’est l’outil qui a permis au datacenter moderne d’exister. Cloud, multi-site, container networking, overlays SDN…

Sans VXLAN, on serait encore en train de débattre STP vs RSTP en 2026. 😬

🎤 Question pour la salle

Vous êtes plutôt :

🔵 VXLAN + EVPN propre et documenté

🟡 VXLAN bricolé “ça marche en prod, on touche plus”

🔴 “On aurait dû rester en VLAN et prier”

Je suis curieux de vos retours terrain 👇

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *