静态Vxlan多活网关实验配置(集中式网关)

目录

基本配置二层vlan、三层路由

LSW1、LSW2配置二层Vlan

CE1、CE2、CE3、CE4运行路由协议,使得VTEP地址互通

创建DFS服务组

配置静态Vxlan(集中式网关)

创建BD域,绑定VNI(Leaf、Spine都配置)

选择报文进入Vxlan隧道(Leaf上配置)

创建VTEP接口,建立Vxlan隧道

配置Vxlan三层网关(Spine上配置)

多活网关讲解

基本概念

DFS服务组

注意事项


绿色配置为此次实验需要注意的地方(相比于普通的集中式网关的配置,主要是在Spine上做了修改)

基本配置二层vlan、三层路由

LSW1、LSW2配置二层Vlan

LSW1

Vlan 10

interface GigabitEthernet0/0/1

 port link-type access

 port default vlan 10

interface GigabitEthernet0/0/2

 port link-type trunk

 port trunk allow-pass vlan 10

LSW2

Vlan batch 10 20

interface GigabitEthernet0/0/2

 port link-type access

 port default vlan 10

interface GigabitEthernet0/0/3

 port link-type access

 port default vlan 20

interface GigabitEthernet0/0/1

 port link-type trunk

 port trunk allow-pass vlan 10 20

CE1、CE2、CE3、CE4运行路由协议,使得VTEP地址互通

为了实现Spine双活,CE2与CE4使用的VTEP地址必须一致

CE1(Leaf1)

interface GE1/0/1

 undo portswitch

 undo shutdown

 ip address 172.16.12.1 255.255.255.0

interface GE1/0/2

 undo portswitch

 undo shutdown

 ip address 172.16.14.1 255.255.255.0

interface LoopBack0

 ip address 1.1.1.1 255.255.255.255

ospf 1

 area 0.0.0.0

  network 1.1.1.1 0.0.0.0

  network 172.16.12.0 0.0.0.255

  network 172.16.14.0 0.0.0.255

CE2(Spine1)

interface GE1/0/0

 undo portswitch

 undo shutdown

 ip address 172.16.12.2 255.255.255.0

interface GE1/0/1

 undo portswitch

 undo shutdown

 ip address 172.16.23.2 255.255.255.0

interface LoopBack0   用于VTEP地址

 ip address 2.2.2.2 255.255.255.255

interface LoopBack1   用于建立DFS服务组地址(实现多活网关)

 ip address 2.2.2.1 255.255.255.255

ospf 1 router-id 2.2.2.1

 area 0.0.0.0

  network 2.2.2.2 0.0.0.0

  network 2.2.2.1 0.0.0.0

  network 172.16.12.0 0.0.0.255

  network 172.16.23.0 0.0.0.255

CE4(Spine2)

interface GE1/0/0

 undo portswitch

 undo shutdown

 ip address 172.16.14.4 255.255.255.0

interface GE1/0/1

 undo portswitch

 undo shutdown

 ip address 172.16.34.4 255.255.255.0

interface LoopBack0   用于VTEP地址

 ip address 2.2.2.2 255.255.255.255

interface LoopBack1   用于建立DFS服务组地址(实现多活网关)

 ip address 3.3.3.1 255.255.255.255

ospf 1 router-id 3.3.3.1

 area 0.0.0.0

  network 2.2.2.2 0.0.0.0

  network 3.3.3.1 0.0.0.0

  network 172.16.14.0 0.0.0.255

  network 172.16.34.0 0.0.0.255

CE3(Leaf2)

interface GE1/0/0

 undo portswitch

 undo shutdown

 ip address 172.16.23.3 255.255.255.0

interface GE1/0/2

 undo portswitch

 undo shutdown

 ip address 172.16.34.3 255.255.255.0

interface LoopBack0

 ip address 3.3.3.3 255.255.255.255

ospf 1

 area 0.0.0.0

  network 3.3.3.3 0.0.0.0

  network 172.16.23.0 0.0.0.255

  network 172.16.34.0 0.0.0.255


创建DFS服务组

CE2(Spine1)

dfs-group 1

 source ip 2.2.2.1

 active-active-gateway

  peer 3.3.3.1

CE4(Spine2)

dfs-group 1

 source ip 3.3.3.1

 active-active-gateway

  peer 2.2.2.1


配置静态Vxlan(集中式网关)

创建BD域,绑定VNI(Leaf、Spine都配置)

注意:BD域只在本地生效,VNI在全局生效(相同VNI为同一子网)

由于BD域只在本地生效,所以BD域的值不一定要与VNI相同(此处配置相同是为了便于理解)

CE1

bridge-domain 10

 vxlan vni 10     子网1

CE2与CE4相同配置

bridge-domain 10

 vxlan vni 10     子网1

bridge-domain 20

 vxlan vni 20     子网2

CE3

bridge-domain 10

 vxlan vni 10    子网1

bridge-domain 20

 vxlan vni 20    子网2

选择报文进入Vxlan隧道(Leaf上配置)

CE1子网1

interface GE1/0/0

 undo shutdown

interface GE1/0/0.10 mode l2   通过二层子接口接入Vxlan

 encapsulation dot1q vid 10    采用Dot1q的封装模式(Vlan10报文进入Vxlan隧道)

 bridge-domain 10           绑定BD域

CE3子网1

interface GE1/0/1

 undo shutdown

interface GE1/0/1.10 mode l2   通过二层子接口接入Vxlan

 encapsulation dot1q vid 10    采用Dot1q的封装模式(Vlan10报文进入Vxlan隧道)

 bridge-domain 10            绑定BD域

CE3子网2

interface GE1/0/1

 undo shutdown

interface GE1/0/1.20 mode l2   通过二层子接口接入Vxlan

 encapsulation dot1q vid 20    采用Dot1q的封装模式(Vlan20报文进入Vxlan隧道)

 bridge-domain 20           绑定BD域

创建VTEP接口,建立Vxlan隧道

CE1和CE3建立Vxlan隧道实现同子网互访

CE1和CE2/CE4建立Vxlan隧道、CE3和CE2/CE4建立Vxlan隧道实现跨子网互访

CE1二层网关

interface Nve1

 source 1.1.1.1                                 配置VTEP地址为1.1.1.1

 vni 10 head-end peer-list 3.3.3.3    此头端复制列表用于同子网互访(PC1→PC2)

 vni 10 head-end peer-list 2.2.2.2   

                                              此头端复制列表用于跨子网互访(PC1→PC3 vni10→vni20)

CE2、CE4相同配置三层网关

interface Nve1

 source 2.2.2.2                                配置VTEP地址为2.2.2.2

 vni 10 head-end peer-list 1.1.1.1  此头端复制列表用于跨子网互访(PC3→PC1)

 vni 10 head-end peer-list 3.3.3.3  此头端复制列表用于跨子网互访(PC3→PC2)

 vni 20 head-end peer-list 3.3.3.3  此头端复制列表用于跨子网互访(PC1/2→PC3)

CE3二层网关

interface Nve1

 source 3.3.3.3                  配置VTEP地址为3.3.3.3

 vni 10 head-end peer-list 1.1.1.1  此头端复制列表用于同子网互访(PC2→PC1)

 vni 10 head-end peer-list 2.2.2.2  此头端复制列表用于跨子网互访(PC2→PC3)

 vni 20 head-end peer-list 2.2.2.2  此头端复制列表用于跨子网互访(PC3→PC1/2)

配置Vxlan三层网关(Spine上配置)

为了实现Spine双活,CE2、CE4的Vbdif接口IP地址必须相同,MAC地址也必须相同

CE2、CE4上配置Vbdif接口(CE2与CE4相同配置)

vni 10网关

interface Vbdif10                                      创建Vdbif10接口(此数值要与本地BD域值相同)

 ip address 192.168.1.254 255.255.255.0 BD域对应VNI子网的三层网关为192.168.1.254

 mac-address 0000-5e00-0101                 配置虚拟MAC地址

vni 20网关

interface Vbdif20

 ip address 192.168.2.254 255.255.255.0

 mac-address 0000-5e00-0102


多活网关讲解

基本概念

Vxlan集中式多活网关是指在典型的“Spine-Leaf”组网结构下,通过给Spine设备配置相同的VTEP地址,将多个Spine设备模拟成一个Vxlan隧道端点。然后在所有Spine设备上配置三层网关,使得无论流量发到哪一个Spine设备,该设备都可以提供网关服务,将报文正确转发给下一跳设备

DFS服务组

配置DFS服务组用于同步网管设备的ARP和MAC转发表信息,实现双活

注意事项

配置DFS服务组的设备间,VTEP IP地址要相同、BD域与VNI的关系要相同、VTEP地址和BD域的关系要相同、头端复制列表要相同,三层Vbdif接口的IP地址要相同、Vbdif接口对应的MAC地址要相同且为虚拟MAC

  • 4
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: 配置集中式网关部署方式的VXLAN示例可以涉及以下几个方面的配置: 1. 创建VXLAN隧道: 在集中式网关上,首先需要创建VXLAN隧道,以便在不同的网络设备之间传输数据。可以使用命令或者网络设备的图形用户界面来进行配置。例如,使用命令行可以输入以下命令来创建一个VXLAN隧道: ``` interface vxlan1 vxlan source-interface loopback0 vxlan udp-port 4789 vxlan vlan 1000 vni 10001 remote 192.168.1.2 ``` 这样就创建了一个VXLAN隧道,使得VLAN 1000的数据在VNI 10001上通过IP地址为192.168.1.2的远程设备传输。 2. 配置网关集中式网关需要配置VXLAN隧道上的网关,并将其与其他网络设备连接,以便进行数据转发。可以使用静态路由或动态路由协议来配置网关。例如,使用静态路由可以输入以下命令配置路由: ``` ip route 0.0.0.0 0.0.0.0 192.168.1.1 ``` 这样就配置了默认路由,使得所有未知目的地的流量都通过IP地址为192.168.1.1的网关进行转发。 3. 配置虚拟路由器: 在集中式网关上,还需要配置虚拟路由器以处理网络设备之间的路由。可以使用虚拟路由器协议(如BGP)来实现路由的学习和转发。例如,使用BGP可以输入以下命令配置虚拟路由器: ``` router bgp 65000 network 10.0.0.0 mask 255.0.0.0 ``` 这样就配置了一个BGP虚拟路由器,使得10.0.0.0/8网段的路由信息可以通过该虚拟路由器进行传播。 以上是一个基本的集中式网关部署方式的VXLAN示例配置。具体的配置方式可能因不同的网络设备和操作系统有所差异,需要根据实际情况进行调整和更改。 ### 回答2: 集中式网关部署方式是一种在物理网络中使用VXLAN技术的方案。在这种部署方式中,虚拟化环境中的大量虚拟机将通过VXLAN隧道连接到集中式网关设备上。 首先,我们需要在物理网络中部署一个或多个集中式网关设备。这些设备负责处理VXLAN隧道的建立和管理,以及虚拟机之间的通信。集中式网关设备通常会进行VXLAN封装和解封装操作,将虚拟机的数据包转发到正确的目标地址。这种方式可以减轻虚拟机的网络负担,提高网络的灵活性和可扩展性。 在集中式网关部署中,每个虚拟机都将使用一个唯一的VXLAN标识符(VNI)进行通信。VXLAN标识符可以帮助集中式网关设备确定数据包的目标虚拟机,并将其正确地转发到相应的虚拟机。 此外,集中式网关还可以提供网络安全和策略控制的功能。通过集中式管理,我们可以为虚拟机群组或者特定的应用指定网络策略,比如访问控制列表(ACL)或负载均衡算法。这可以帮助我们更好地管理虚拟化环境中的网络流量,提高网络性能和安全性。 总之,集中式网关部署方式利用VXLAN技术将大量虚拟机连接到物理网络中,提供灵活性、可扩展性和安全性。通过集中式管理,我们可以更好地配置和控制虚拟化环境中的网络。这种部署方式适用于需要高度虚拟化和可扩展性的环境,如大型企业或数据中心。 ### 回答3: 配置集中式网关部署方式的VXLAN示意图如下图所示: +-----------------------+ | VTEP 1 | | | +-----+---+ | | | | | VNI 1 +-------------------+ | | +-----+---+ | | +---------------------+ | | Centralized Gateway | | | | +-----+---+ | VNI 10 | | +-------------------+ | | VNI 2 | | VNI 20 | | | | | +-----+---+ +---------------------+ | | +-------------+ | | | VNI 30 | +-----+---+ | +-------------+ | | | | VNI 3 +-------------------+ | | +-----+---+ | | | | | +-----+---+ | | | | | VTEP 2 | | | | | +-----+---+ | 在集中式网关部署方式的VXLAN中,网关设备被集中部署在中心位置,负责管理整个网络中的VXLAN隧道。VTEP(VXLAN Tunnel End Point)设备负责将本地网络中的数据封装为VXLAN数据包并传输到中心网关设备,中心网关设备负责解析VXLAN数据包并将其转发到对应的目的地。 在示意图中,VNI(VXLAN Network Identifier)用于标记不同的VXLAN隧道,在VTEP设备中配置VNI与对应的VXLAN隧道,VTEP设备根据VNI来识别不同的VXLAN隧道。 在中心网关设备中,配置多个VNI与对应的VXLAN隧道,同时也可以配置VLAN与对应的VNI,实现VLANVXLAN之间的桥接。 通过集中式网关部署方式的VXLAN,可以提高网络的可扩展性和灵活性,降低网络的复杂性。当有新的VTEP设备加入网络时,只需配置相应的VNI即可与中心网关设备建立隧道,无需在每个VTEP设备上进行全网隧道配置。当需要更新VXLAN隧道配置时,只需在中心网关设备上进行配置即可,避免了在所有VTEP设备上逐一进行配置的繁琐过程。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静下心来敲木鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值