Chers collègues ingénieurs réseau,
On va parler de ce moment où quelqu’un dit :
“On veut que ces VMs soient dans le même VLAN… mais elles sont à 800 kms l’une de l’autre.”
Et là, quelque part, un vieux switch pleure doucement. 😅
🧱 Le problème (qu’on connaît tous)
Le VLAN, c’est sympa.
Mais :
4096 VLAN max 🧮
Pas vraiment pensé pour les environnements massivement virtualisés
Le Layer 2 étendu à l’infini ? Bonjour les tempêtes de broadcast 🌪️
Et surtout… le monde est devenu IP-based, routé, scalable.
On ne peut pas continuer à étendre le L2 comme un câble RJ45 cosmique.
💡 La magie : VXLAN
VXLAN = Virtual eXtensible LAN
En très (très) simple :
👉 On prend une trame L2
👉 On l’encapsule dans UDP
👉 On la transporte sur un réseau IP
👉 On la décapsule à l’autre bout
C’est du Layer 2 over Layer 3. Oui. On a mis un LAN dans un paquet IP.
Comme une poupée russe réseau. 🪆
🔬 Techniquement parlant (parce qu’on est entre nous)
Encapsulation dans UDP 4789
Identifiant : VNI (VXLAN Network Identifier)
24 bits → ~16 millions de segments (RIP la limite des 4096 VLAN 🙏)
Chaque tunnel est terminé par un VTEP (VXLAN Tunnel Endpoint).
Typiquement : switch ToR, hyperviseur, ou équipement spine/leaf moderne.
Et là, magie :
🌍 Le transport est full IP
🔁 Le cœur du réseau ne voit que de l’UDP
🧘 Le underlay reste propre, routé, scalable
🏗️ Pourquoi on l’aime (même si on fait semblant de râler)
✔ Scalabilité massive
✔ Multi-tenant friendly
✔ Parfait pour les fabrics spine-leaf, type Cisco
✔ Intégration naturelle avec EVPN (et là, on touche au divin)
Parce que oui, soyons honnêtes :
VXLAN sans EVPN, c’est un peu comme BGP sans politique. Ça marche… mais c’est triste.
😈 Le piège classique
VXLAN ne supprime pas les problèmes Layer 2. Il les transporte élégamment sur IP.
Broadcast, ARP, flooding ? Toujours là.
C’est pour ça qu’on met EVPN par-dessus et qu’on dort mieux la nuit.
🧠 En résumé
VXLAN, c’est :
“Et si on arrêtait d’étendre le L2 physiquement… et qu’on le virtualisait au-dessus d’un underlay routé propre ?”
C’est l’outil qui a permis au datacenter moderne d’exister. Cloud, multi-site, container networking, overlays SDN…
Sans VXLAN, on serait encore en train de débattre STP vs RSTP en 2026. 😬
🎤 Question pour la salle
Vous êtes plutôt :
🔵 VXLAN + EVPN propre et documenté
🟡 VXLAN bricolé “ça marche en prod, on touche plus”
🔴 “On aurait dû rester en VLAN et prier”
Je suis curieux de vos retours terrain 👇
