# EVPN คืออะไร? คู่มือ Ethernet VPN Data Center Fabric สำหรับ SME ไทย 2026
ในยุคที่ Data Center ต้องรองรับ Cloud Native Workload, Kubernetes, AI Inference และ Multi-Tenant SaaS พร้อมกัน สถาปัตยกรรมเครือข่ายแบบ Legacy VLAN + Spanning Tree ไม่สามารถ Scale ได้เพียงพออีกต่อไป
EVPN (Ethernet VPN) ได้กลายเป็น Control Plane มาตรฐานเปิด สำหรับ Data Center Fabric สมัยใหม่ ทำงานร่วมกับ VXLAN Data Plane เพื่อสร้าง Network ที่ scalable ปลอดภัย และ automated
บทความนี้จะอธิบายให้ PM และ Network Engineer ของ SME ไทยเข้าใจว่า EVPN คืออะไร แตกต่างจาก VLAN/VXLAN แบบเดิมอย่างไร และควร Implement อย่างไรในปี 2026
EVPN Protocol คืออะไร
EVPN (Ethernet VPN) คือส่วนขยายของ BGP (Border Gateway Protocol) ที่เพิ่ม Address Family ใหม่ (BGP EVPN AFI/SAFI) เพื่อแจกจ่ายข้อมูล:
โดยปกติ VXLAN ใช้ "flood-and-learn" ผ่าน Multicast ซึ่งไม่ efficient EVPN มาแก้ปัญหานี้ด้วย Control Plane ที่ Announce ทุกอย่างผ่าน BGP ทำให้ Network รู้จักกันก่อนส่งข้อมูลจริง
ทำไม SME ไทยต้องสนใจ EVPN
เปรียบเทียบ VLAN vs VXLAN vs EVPN-VXLAN
| คุณสมบัติ | VLAN | VXLAN (Flood-Learn) | EVPN-VXLAN |
|----------|------|----------------------|-------------|
| Scale (ID range) | 4,094 | 16 ล้าน | 16 ล้าน |
| Control Plane | Spanning Tree | Multicast flood | BGP EVPN |
| L2 Mobility ข้าม Site | ยาก | ยาก | ง่าย |
| Anycast Gateway | ไม่มี | ไม่มี | มี (Symmetric IRB) |
| ใช้ใน Cloud Native | จำกัด | ปานกลาง | ดีมาก |
Architecture: Spine-Leaf + EVPN-VXLAN
EVPN-VXLAN มักใช้บน Spine-Leaf Topology:
5 ขั้นตอน Implement EVPN ใน SME ไทย
Step 1: ประเมิน Workload และ Requirement
สำรวจว่ามีกี่ Tenant กี่ VLAN / Segment ต้องการ Scale กี่ Host และต้องการ VM Mobility ข้าม Rack หรือ DC หรือไม่
Step 2: เลือก Hardware / NOS
แนะนำ Switch ที่รองรับ EVPN-VXLAN เช่น Cisco Nexus 9k (NX-OS), Arista 7050X, Juniper QFX, Cumulus Linux, FRR บน Open Hardware
Step 3: ออกแบบ Underlay
ใช้ eBGP Unnumbered ระหว่าง Leaf-Spine เพื่อลด Config ซับซ้อน และ MTU ต้อง ≥ 9,100 bytes เพื่อรองรับ VXLAN overhead 50 bytes
Step 4: ตั้งค่า EVPN Overlay
กำหนด Route Target (RT), Route Distinguisher (RD) ให้ unique ต่อ Tenant และเปิด Symmetric IRB เพื่อรองรับ Routing ข้าม Subnet
Step 5: ทดสอบด้วย Automation Tool
ใช้ Ansible + NAPALM หรือ NetBox + Cumulus NetQ ตรวจสอบ Convergence time, MAC learning, และ Traffic path ก่อน Production
ตัวอย่าง Config แบบย่อ (FRR/Cumulus)
```
router bgp 65001
neighbor SPINE peer-group
neighbor SPINE remote-as external
!
address-family l2vpn evpn
neighbor SPINE activate
advertise-all-vni
exit-address-family
!
vxlan vni 10100
vni 10100
local-tunnelip 10.0.0.1
```
ข้อควรระวัง
Use Case จริงในไทย
สรุป + Next Step
EVPN-VXLAN เป็น Control Plane มาตรฐาน สำหรับ Data Center Fabric ในปี 2026 ที่ช่วยให้ SME ไทย Scale Network ได้แบบ Enterprise-grade ลด Vendor Lock-in และเปิดทางสู่ Network Automation
Key Takeaways:
สนใจให้ ADS FIT ช่วยออกแบบ Data Center Fabric ด้วย EVPN-VXLAN? [ติดต่อทีม ADS FIT](/#contact) หรืออ่านบทความเกี่ยวกับ [VXLAN](/blog/vxlan-virtual-extensible-lan-datacenter-guide-sme-thailand-2026) และ [Spine-Leaf](/blog/spine-leaf-data-center-fabric-network-architecture-guide-sme-thailand-2026) ต่อได้เลย
