ENSP实验:Vxlan同网段互访(静态方式)

一、实验需求:

利用Vxlan技术将不同设备下的服务器(PC)构建成一个虚拟网络。相同业务的服务器(PC1与PC2)之间需要实现二层互通。

二、实验拓扑:

三、配置思路:

1.分别在VTEP1(HF)、VTEP2(SH)、CE1上配置路由协议,保证网络三层互通。

2.分别在VTEP1(HF)、VTEP2(SH)上配置VXLAN接入业务部署方式,在LSW1、LSW2上配置VLAN。

3.分别在VTEP1(HF)、VTEP2(SH)上配置VXLAN隧道。

四、配置过程:

1.配置CE1、VTEP1(HF)、VTEP2(SH)的路由协议做三层互通:

sysname CE1

interface GE1/0/0
 undo portswitch
 undo shutdown
 ip address 10.1.12.1 255.255.255.0

interface GE1/0/1
 undo portswitch
 undo shutdown
 ip address 10.1.13.1 255.255.255.0

interface LoopBack0
 ip address 1.1.1.1 255.255.255.255

ospf 1 router-id 1.1.1.1
 area 0.0.0.0
  network 1.1.1.1 0.0.0.0
  network 10.1.12.0 0.0.0.255
  network 10.1.13.0 0.0.0.255
---------------------------------------------------------------------
sysname HF

interface GE1/0/0
 undo portswitch
 undo shutdown
 ip address 10.1.12.2 255.255.255.0

interface LoopBack0
 ip address 2.2.2.2 255.255.255.255

ospf 1 router-id 2.2.2.2
 area 0.0.0.0
  network 2.2.2.2 0.0.0.0
  network 10.1.12.0 0.0.0.255
---------------------------------------------------------------------
sysname SH

interface GE1/0/0
 undo portswitch
 undo shutdown
 ip address 10.1.13.3 255.255.255.0

interface LoopBack0
 ip address 3.3.3.3 255.255.255.255

ospf 1 router-id 3.3.3.3
 area 0.0.0.0
  network 3.3.3.3 0.0.0.0



2.分别在LSW1、LSW2上配置VLAN,在VTEP1(HF)、VTEP2(SH)上配置业务接入点(VAP)

sysname SW1

vlan batch 10

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10

interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
-------------------------------------------------------------------
sysname SW2

vlan batch 10

interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10

interface GigabitEthernet0/0/2
 port link-type access
 port default vlan 10
-------------------------------------------------------------------
HF:

bridge-domain 10
 vxlan vni 10

interface GE1/0/1
 undo portswitch
 undo shutdown

interface GE1/0/1.10 mode l2
 encapsulation dot1q vid 10
 bridge-domain 10
-------------------------------------------------------------------
SH:

bridge-domain 10
 vxlan vni 10

interface GE1/0/1
 undo portswitch
 undo shutdown

interface GE1/0/1.10 mode l2
 encapsulation dot1q vid 10
 bridge-domain 10

3.分别在VTEP1(HF)、VTEP2(SH)上配置VXLAN隧道

HF:

interface Nve1
 source 2.2.2.2
 vni 10 head-end peer-list 3.3.3.3
-----------------------------------------------------------------
SH:

interface Nve1
 source 3.3.3.3
 vni 10 head-end peer-list 2.2.2.2

五、结果验证:

1.尝试PC1ping通PC2:

2.抓包学习MAC in UDP封装模式:

1).外层以太网报文头部,源MAC为VTEP(HF)的NVE接口MAC,目的MAC为下一跳设备(CE1的GE1/0/0)的接口MAC;

2)外层IP报文头部,源IP为VTEP(HF)的NVE隧道地址,目的IP为VTEP(SH)的NVE隧道地址;

3)UDP报文,源端口号HASH算法计算得出,目的端口号固定4789;

4)真实互访的以太网头部和IP报文头部,以及真实需要传递的业务数据。

本文章实验学习文件链接:https://pan.baidu.com/s/1jwwAdUuLTUYmt-mvRNby_g?pwd=p9i9 
提取码:p9i9

  • 9
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值