ensp查看历史配置命令_网络工程师 | 手把手教你用华为ensp模拟器玩vxlan实验(静态方式)...

9973c842bd18ff368b487ee43b04fc46.png

一、背景

随着云计算、虚拟化技术的发展,业务有时需要再不同地方同网段进行通信,即大二层网络。比如虚机迁移,从A数据中心迁移到异地数据中心。

首先,我们都知道,路由器是用来隔离广播域的,同网段通信都在一个广播域,像这种不同地域,中间不知道隔了多少台路由器,就拿arp广播请求报文来说,怎么可能传过去呢?

其次,vlan的ID也是有限的,只有4096个。

这不,VXLAN就诞生了,所以一个技术的诞生绝对不是平白无故的产生,肯定是有特点的背景下,研发人员才去创造新的技术出来。

我个人简单理解vxlan就是增加标签建立隧道,把二层报文封装到UDP报文里面,通过隧道传递过去,构建大二层网络。当然还有很多细节的知识点,需要我们慢慢深入研究、学习。

c84465ccf7117de0f5a7a96f4041f5c6.png

二、拓扑图

6c06d6fcc306093e7c3e6d30aee4c78b.png

三、思路

1、搭好实验环境,导入号CE6800镜像。

2、基础配置。(修改设备名、直连接口IP地址。)3、配置路由协议。(保证CE1、CE2、CE3 loopback能通)4、VXLAN相关配置。(建立VXLAN隧道、配置VNI号等)

5、验证。

四、配置过程

01、导入号CE6800镜像。

7e3000e2945dd618718277c6bc1d192f.png

a0643c58b26ebfde2cc68130ee3a5915.png

033d7749cf86236256ab6d8e26146b6a.png

a412cb3178e9ee3a22c66dfaa75600af.png

02、基础配置。

修改默认设备名:

CE1配置如下,其他设备参考如下,不再一一举例。

注意:CE系列设备,修改配置后,只要commit(提交),配置才生效。

3f7f20c03cdf033560e3b1d69d91188d.png


如果发现无法成功修改设备名,并提示如下报错:

Error: The system is busy in building system configurations.

7b4514a8cca6b3aef85704b3bb327356.png

解决办法:

1、关掉ensp;

2、启动vitual box,对CE镜像,修改系统内存,我调整到4G。

3、重新启动ensp。

我就是按上述操作,解决了。

7856c8e6aa2aa35b994d6b8764f46718.png

ff94ad97ccf87195abcbcdfaa3784acf.png

CE1的直连接口IP地址设置,其他CE2、CE3参照拓扑图及如下命令:

a6ba7ad45ec12f27322a41e05dee65f5.png

f87bfc34a11068c969755b54c4a85e22.png

5052808539198ec555194887edcd9fd2.png

03、配置路由协议。

OSPF配置:

1c5dfd2c862ece8f88d3aae5c56c1fd9.png

c53337c79f2a28bb57cc0db20d60a036.png

06a2c81fd0f031c637b759f604ad56ba.png

查看一下OSPF邻居状态:

800dd4477a6c746f2228bee888fe3143.png

测试一下网络连通性,如ping一下 loopback接口。

1f673e88ffee5dd83b71cf40ad463553.png

04、VXLAN相关配置。

9723281a6207eafc382a27bc3ff620b8.png

728fe6d8660691e34c29e84897753539.png

配置VXLAN隧道:

8ad82d12131e6a02bbd5e33c723b2bd7.png

b0b6f58399835eb28dd71169c1787773.png


查看VXLAN状态:

b219230fe66f6d154e6c4e8993381b1e.png

五、验证

ok,现在我们就可以测试一下,PC1是否可以ping 通同网段的PC2:

aa225596b506266af1b5be9d2fd77dd0.png


然后,我们也可以抓包学习一下vxlan的真实报文又是如何的?

789f1dfbe3f9d9e3655d6fef69a5c039.png

c34cc13a2c180359642d8d1945f4e6b1.png

从抓包的报文来看,我们可以学习到,vxlan是通过UDP报文来封装的,UDP源目端口使用的:4789。

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是在华为模拟器ENSP上进行IPSec配置命令: 1. 创建IKE策略: ``` ike peer IKE-PEER-NAME pre-shared-key cipher PASSWORD local-id type ipaddr subnet-mask LOCAL_IP LOCAL_MASK remote-id type ipaddr subnet-mask REMOTE_IP REMOTE_MASK proposal 1 encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} authentication-mode {md5 | sha1 | sha2-256} dh group GROUP_NUMBER ``` 其中,`IKE-PEER-NAME`为IKE对端的名称,`PASSWORD`为预共享密钥,`LOCAL_IP`和`LOCAL_MASK`为本地IP地址和子网掩码,`REMOTE_IP`和`REMOTE_MASK`为远程IP地址和子网掩码,`GROUP_NUMBER`为DH组号。 2. 创建IPSec策略: ``` ipsec proposal IPSec-PROPOSAL-NAME esp authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} esp encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} ah authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} ah encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} pfs group GROUP_NUMBER ipsec policy IPSec-POLICY-NAME proposal IPSec-PROPOSAL-NAME ``` 其中,`IPSec-PROPOSAL-NAME`为IPSec策略名称,`GROUP_NUMBER`为PFS组号,`IPSec-POLICY-NAME`为IPSec策略名称。 3. 应用IKE和IPSec策略: ``` interface INTERFACE_TYPE INTERFACE_NUMBER ipsec policy IPSec-POLICY-NAME ike peer IKE-PEER-NAME ``` 其中,`INTERFACE_TYPE`为接口类型,`INTERFACE_NUMBER`为接口编号,`IPSec-POLICY-NAME`为IPSec策略名称,`IKE-PEER-NAME`为IKE对端名称。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值