Documentación Técnica: VXLAN
1. ¿Qué es VXLAN?
VXLAN (Virtual Extensible LAN) es un protocolo de encapsulación diseñado para permitir la
extensión de redes Layer 2 sobre infraestructuras Layer 3. Fue creado para superar las
limitaciones de las VLAN tradicionales, especialmente en entornos de centros de datos de
gran escala. VXLAN utiliza encapsulación UDP para transportar tráfico Ethernet a través de
redes IP, permitiendo hasta 16 millones de segmentos de red (VNIs).
2. Componentes de una red VXLAN
• VTEP (VXLAN Tunnel Endpoint): Punto que encapsula y desencapsula paquetes VXLAN.
• VNI (VXLAN Network Identifier): Identificador de red de 24 bits que reemplaza a la VLAN
tradicional.
• NVE (Network Virtualization Edge): Interfaz lógica que representa el punto de
encapsulación VXLAN.
• Replicación: Puede ser multicast o unicast (head-end replication).
• VBDIF: Interfaz lógica para ruteo en un bridge-domain (Huawei).
3. Modos de operación VXLAN
• Multicast: Utiliza grupos multicast para aprendizaje de capa 2 (flood-and-learn).
• Unicast: Utiliza replicación por software o control-plane (ej. EVPN).
4. Topologías comunes
• Spine-Leaf: Escalable y redundante para centros de datos.
• Punto a punto: Entre dos equipos para extender una VLAN específica (ej. MikroTik ↔
Huawei).
5. Casos de uso
• Extensión de VLAN sobre infraestructuras L3.
• Interconexión de sitios remotos manteniendo segmentos de capa 2.
• Aislamiento de clientes en redes ISP.
6. Configuraciones prácticas
6.1 VXLAN en MikroTik (Unicast)
/interface vxlan add name=vxlan1 remote=192.0.2.2 local-address=192.0.2.1 vni=1000
/interface bridge add name=bridge1
/interface bridge port add interface=vxlan1 bridge=bridge1
/interface bridge port add interface=ether2 bridge=bridge1
6.2 VXLAN en Huawei
system-view
vlan batch 1000
bridge-domain 1000
vxlan
vxlan 1000
vni 1000
nve enable
interface nve1
source a.b.c.d
vxlan encapsulation vxlan-id 1000 peer ip x.x.x.x
6.3 MikroTik ↔ Huawei
Ambos extremos deben tener el mismo VNI y direcciones IP configuradas correctamente. Se
recomienda MTU ≥ 1600.
7. Limitaciones y consideraciones
• MTU debe ser superior a 1550 para evitar fragmentación.
• Limitaciones de hardware en equipos antiguos.
• Multicast solo necesario en ciertos modelos Huawei o cuando se usa flood-and-learn.
8. Troubleshooting
• Huawei: display nve interface / display bridge-domain
• MikroTik: torch, sniffer, logs
• Wireshark: filtro udp port 4789 para ver tráfico VXLAN.
9. Recomendaciones de diseño
• Usar MTU 1600 como mínimo.
• Evitar loops en VXLAN sin control-plane (usar ACL o filtros).
• Documentar siempre los VNI usados para evitar superposición.
10. Referencias
• MikroTik Docs: https://help.mikrotik.com/docs/
• Huawei CloudEngine VXLAN Guide
• RFC 7348 - VXLAN: A Framework for Overlaying Virtualized Layer 2 Networks over Layer
3 Networks