动态建立Vxlan实现隧道跨子网互访实验配置(集中式网关场景)

6e39b67af84a413f82ea11370fd7c619.png

目录

基础配置

配置E V P N

在CE1、CE2、CE3开启E V P N功能

建立CE1、CE2、CE3之间的E V P N对等体

创建BD域并配置EVPN实例

选择报文进入Vxlan隧道

配置发送Type3路由

创建三层网关的Vbdif接口

结果验证

ARP广播抑制

三层网关使能BGP EVPN进行主机信息收集功能

二层网关使能ARP广播报文抑制功能


基础配置

根据图配置相应的Vlan与接口IP地址,并通过路由协议使得VTEP地址互通

CE1、CE3为Leaf、CE2为Spine

配置E V P N

由于同子网互访,只需要CE1与CE3建立Vxlan隧道,建立CE1和CE3的EVPN对等体

跨子网互访,CE1与CE2、CE3与CE2建立Vxlan隧道,建立CE1和CE2、CE3和CE2的EVPN对等体

综上,CE1、CE2、CE3之间建立EVPN对等体来实现同子网互访和跨子网互访(可以使用反射器实现,本次使用的是全互联)

在CE1、CE2、CE3开启E V P N功能

evpn-overlay enable

建立CE1、CE2、CE3之间的E V P N对等体

根据自己的需求使能Type2的ARP类型路由

CE1

bgp 100

 peer 2.2.2.2 as-number 100

 peer 2.2.2.2 connect-interface LoopBack0

 peer 3.3.3.3 as-number 100                               建立BGP对等体

 peer 3.3.3.3 connect-interface LoopBack0         使用LoopBack建立对等体关系

 l2vpn-family evpn             进入BGP-EVPN地址族视图

  policy vpn-target          

  peer 2.2.2.2 enable

  peer 2.2.2.2 advertise arp   

  peer 3.3.3.3 enable          使能对等体之间交换EVPN路由信息的能力

  peer 3.3.3.3 advertise arp   使能发送Type2的ARP类型路由(当需要广播抑制功能是可以打开)

CE2

bgp 100

 peer 1.1.1.1 as-number 100

 peer 1.1.1.1 connect-interface LoopBack0

 peer 3.3.3.3 as-number 100

 peer 3.3.3.3 connect-interface LoopBack0

 l2vpn-family evpn

  policy vpn-target

  peer 1.1.1.1 enable

  peer 1.1.1.1 advertise arp

  peer 3.3.3.3 enable

  peer 3.3.3.3 advertise arp

CE3

bgp 100

 peer 1.1.1.1 as-number 100

 peer 1.1.1.1 connect-interface LoopBack0

 peer 2.2.2.2 as-number 100

 peer 2.2.2.2 connect-interface LoopBack0

 l2vpn-family evpn

  policy vpn-target

  peer 1.1.1.1 enable

  peer 1.1.1.1 advertise arp

  peer 2.2.2.2 enable

  peer 2.2.2.2 advertise arp

创建BD域并配置EVPN实例

本次采取的RD值的配置方式同一VNI采用同一RD值

CE1

bridge-domain 10                              创建BD域

 vxlan vni 10                                      绑定二层VNI

 evpn                                           创建BD视图下的EVPN实例

  route-distinguisher 1:10                        配置RD值

  vpn-target 1:10 export-extcommunity    配置出RT值

  vpn-target 1:10 import-extcommunity    配置入RT值

CE2

bridge-domain 10                                

 vxlan vni 10

 evpn

  route-distinguisher 1:10

  vpn-target 1:10 export-extcommunity

  vpn-target 1:10 import-extcommunity

bridge-domain 20

 vxlan vni 20

 evpn

  route-distinguisher 1:20

  vpn-target 1:20 export-extcommunity

  vpn-target 1:20 import-extcommunity

CE3

bridge-domain 10
 vxlan vni 10
 evpn
  route-distinguisher 1:10
  vpn-target 1:10 export-extcommunity
  vpn-target 1:10 import-extcommunity

bridge-domain 20
 vxlan vni 20
 evpn
  route-distinguisher 1:20
  vpn-target 1:20 export-extcommunity
  vpn-target 1:20 import-extcommunity

选择报文进入Vxlan隧道

CE1

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 10

 bridge-domain 10

CE3

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 10

 bridge-domain 10

interface GE1/0/1.20 mode l2
 encapsulation dot1q vid 20
 bridge-domain 20

配置发送Type3路由

通过Type3路由建立Vxlan隧道,创建头端复制列表

CE1

interface Nve1

 source 1.1.1.1

 vni 10 head-end peer-list protocol bgp  使能发送Type3类型路由

CE2

interface Nve1

 source 2.2.2.2

 vni 10 head-end peer-list protocol bgp   

 vni 20 head-end peer-list protocol bgp   

CE3

interface Nve1

 source 3.3.3.3

 vni 10 head-end peer-list protocol bgp   

 vni 20 head-end peer-list protocol bgp

创建三层网关的Vbdif接口

配置三层网关地址后,CE2会通过Type2的MAC通告路由下发网关地址的MAC给Leaf

使得Leaf动态学习到网关的MAC

CE2

interface Vbdif10

 ip address 192.168.1.254 255.255.255.0

interface Vbdif20

 ip address 192.168.2.254 255.255.255.0


结果验证

 


ARP广播抑制

根据需求在二层网关上配置广播抑制功能,但是ARP广播抑制功能的实现依赖于三层网关上的主机信息表,所以需要在三层网关配置主机信息收集功能。

通过以上两种功能结合在一起实现广播抑制(通过Type2路由实现)

三层网关使能BGP EVPN进行主机信息收集功能

收集的主机信息包括(主机IP地址、MAC地址、VTEP地址、VNI ID)

将此信息下发给二层网关(个人认为是通过ARP类型路由下发)

CE2

interface Vbdif10

 arp collect host enable

interface Vbdif20

 arp collect host enable

二层网关使能ARP广播报文抑制功能

CE1

bridge-domain 10

 arp broadcast-suppress

CE2

bridge-domain 10

 arp broadcast-suppress

bridge-domain 20

 arp broadcast-suppress

  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
### 回答1: 配置集中式网关部署方式的VXLAN示例可以涉及以下几个方面的配置: 1. 创建VXLAN隧道: 在集中式网关上,首先需要创建VXLAN隧道,以便在不同的网络设备之间传输数据。可以使用命令或者网络设备的图形用户界面来进行配置。例如,使用命令行可以输入以下命令来创建一个VXLAN隧道: ``` interface vxlan1 vxlan source-interface loopback0 vxlan udp-port 4789 vxlan vlan 1000 vni 10001 remote 192.168.1.2 ``` 这样就创建了一个VXLAN隧道,使得VLAN 1000的数据在VNI 10001上通过IP地址为192.168.1.2的远程设备传输。 2. 配置网关集中式网关需要配置VXLAN隧道上的网关,并将其与其他网络设备连接,以便进行数据转发。可以使用静态路由或动态路由协议来配置网关。例如,使用静态路由可以输入以下命令配置路由: ``` ip route 0.0.0.0 0.0.0.0 192.168.1.1 ``` 这样就配置了默认路由,使得所有未知目的地的流量都通过IP地址为192.168.1.1的网关进行转发。 3. 配置虚拟路由器: 在集中式网关上,还需要配置虚拟路由器以处理网络设备之间的路由。可以使用虚拟路由器协议(如BGP)来实现路由的学习和转发。例如,使用BGP可以输入以下命令配置虚拟路由器: ``` router bgp 65000 network 10.0.0.0 mask 255.0.0.0 ``` 这样就配置了一个BGP虚拟路由器,使得10.0.0.0/8网段的路由信息可以通过该虚拟路由器进行传播。 以上是一个基本的集中式网关部署方式的VXLAN示例配置。具体的配置方式可能因不同的网络设备和操作系统有所差异,需要根据实际情况进行调整和更改。 ### 回答2: 集中式网关部署方式是一种在物理网络中使用VXLAN技术的方案。在这种部署方式中,虚拟化环境中的大量虚拟机将通过VXLAN隧道连接到集中式网关设备上。 首先,我们需要在物理网络中部署一个或多个集中式网关设备。这些设备负责处理VXLAN隧道建立和管理,以及虚拟机之间的通信。集中式网关设备通常会进行VXLAN封装和解封装操作,将虚拟机的数据包转发到正确的目标地址。这种方式可以减轻虚拟机的网络负担,提高网络的灵活性和可扩展性。 在集中式网关部署中,每个虚拟机都将使用一个唯一的VXLAN标识符(VNI)进行通信。VXLAN标识符可以帮助集中式网关设备确定数据包的目标虚拟机,并将其正确地转发到相应的虚拟机。 此外,集中式网关还可以提供网络安全和策略控制的功能。通过集中式管理,我们可以为虚拟机群组或者特定的应用指定网络策略,比如访问控制列表(ACL)或负载均衡算法。这可以帮助我们更好地管理虚拟化环境中的网络流量,提高网络性能和安全性。 总之,集中式网关部署方式利用VXLAN技术将大量虚拟机连接到物理网络中,提供灵活性、可扩展性和安全性。通过集中式管理,我们可以更好地配置和控制虚拟化环境中的网络。这种部署方式适用于需要高度虚拟化和可扩展性的环境,如大型企业或数据中心。 ### 回答3: 配置集中式网关部署方式的VXLAN示意图如下图所示: +-----------------------+ | VTEP 1 | | | +-----+---+ | | | | | VNI 1 +-------------------+ | | +-----+---+ | | +---------------------+ | | Centralized Gateway | | | | +-----+---+ | VNI 10 | | +-------------------+ | | VNI 2 | | VNI 20 | | | | | +-----+---+ +---------------------+ | | +-------------+ | | | VNI 30 | +-----+---+ | +-------------+ | | | | VNI 3 +-------------------+ | | +-----+---+ | | | | | +-----+---+ | | | | | VTEP 2 | | | | | +-----+---+ | 在集中式网关部署方式的VXLAN中,网关设备被集中部署在中心位置,负责管理整个网络中的VXLAN隧道。VTEP(VXLAN Tunnel End Point)设备负责将本地网络中的数据封装为VXLAN数据包并传输到中心网关设备,中心网关设备负责解析VXLAN数据包并将其转发到对应的目的地。 在示意图中,VNI(VXLAN Network Identifier)用于标记不同的VXLAN隧道,在VTEP设备中配置VNI与对应的VXLAN隧道,VTEP设备根据VNI来识别不同的VXLAN隧道。 在中心网关设备中,配置多个VNI与对应的VXLAN隧道,同时也可以配置VLAN与对应的VNI,实现VLANVXLAN之间的桥接。 通过集中式网关部署方式的VXLAN,可以提高网络的可扩展性和灵活性,降低网络的复杂性。当有新的VTEP设备加入网络时,只需配置相应的VNI即可与中心网关设备建立隧道,无需在每个VTEP设备上进行全网隧道配置。当需要更新VXLAN隧道配置时,只需在中心网关设备上进行配置即可,避免了在所有VTEP设备上逐一进行配置的繁琐过程。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静下心来敲木鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值