同VNI二层互通(二层网关)
要求:PC1和PC3属于BD100,PC2和PC4属于BD200,vlan id从左到右依次为10,20,30,40,实现同BD下的网段二层互通。
用户网段为192.168.1.0/24,AR1和CE1-3的互联网段分别为10.0.11.0/30 10.0.12.0/30
过程:
1 配置OSPF路由协议实现CE1和CE3的loopback 0地址10.1.1.1和10.3.3.3的互通
2 配置基础二层接口类型和vlan放行
3 创建广播域bridge-domain 100和200,并且创建关联VXLAN网络标识VNI 100和200
4 创建NVE接口配置源ip和VNI指定远端VTPE的ip地址建立头端复制列表
5 创建二层子接口业务接入方式,封装vlan tag,绑定BD
具体步骤:
1(OSPF)
#CE1 (AR1和CE3一样)
ospf 100
area 0.0.0.0
network 0.0.0.0 255.255.255.255
测试联通性:
2(Vlan)
#S1 (S2配置雷同)
VLAN 10
VLAN 20
interface GE1/0/1
port default vlan 10
interface GE1/0/2
port default vlan 20
interface GE1/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#CE1 (CE3配置一样)
interface GE1/0/3
port link-type trunk
3 (BD和VNI)
#CE1(CE3一样)
bridge-domain 100
vxlan vni 100
#
bridge-domain 200
vxlan vni 200
4 (NVE接口)
#CE1
interface Nve1
source 10.1.1.1
vni 100 head-end peer-list 10.3.3.3
vni 200 head-end peer-list 10.3.3.3
#CE3
interface Nve1
source 10.3.3.3
vni 100 head-end peer-list 10.1.1.1
vni 200 head-end peer-list 10.1.1.1
5 (子接口)
#CE1
interface GE1/0/3.10 mode l2
encapsulation dot1q vid 10
bridge-domain 100
interface GE1/0/3.20 mode l2
encapsulation dot1q vid 20
bridge-domain 200
#CE3
interface GE1/0/3.10 mode l2
encapsulation dot1q vid 30
bridge-domain 100
interface GE1/0/3.20 mode l2
encapsulation dot1q vid 40
bridge-domain 200
结果验证:
查看VXLAN隧道的信息
查看NVE接口的状态信息
查看VNI状态
查看BD内的MAC地址表项
测试同BD下PC的连通性
抓包观察(ICMP)