华为vxlan配置案例_VXLAN 二层互通—隧道方式

34f07b30ea33d3f7f76b5cfa2f5be25c.png

实验拓扑图

实验简介:

1、简单vxlan二层互通——隧道方式;

2、路由使用 ISIS(实际用起来ISIS更强一点,并且更接近于 IPv6 的配置)

3、如下图简单看下 vxlan 报文格式 和 抓包,最后附上配置。

7f358cd27157578b8b2a30d7ab9a1fe6.png

VXLAN 报文格式

7135852262bb7c6a09ea249efb5b97de.png

VXLAN 抓包图解

根据 VxLAN 报文格式可知,在原始的二层帧(比如 vm1 ping vm2 )上封装一层 vxlan 的头部用来标识此报文属于哪一个VNI,接着再封装一层 UDP 头部端口号为4789(华为),再接着封装一层外部的IP报文(两端VTEP设备通信的IP,此IP可以使用Loopback口但两端要能互通),最后一层是 VTEP 通信的帧。

也就是说当我的主机 172.16.1.1 去访问主机 172.16.1.2 的时候,首先在本地交换机会打上一个vlan 10 的标记然后经过 VTEP 设备,通过 VTEP 设备的子接口来识别它属于哪一个 VNI(一个桥域对应一个VNI),紧接着通过VTEP封装后最后变成一个三层包路由过去到对端的 VTEP 设备,然后通过对端的 VTEP 设备进行一个解封装。从而实现两端二层通信。大家可以查询相关详细资料,我这个只是一个大概的非常简单的过程。

pine:system-view immediatelysysname Spineisis 1network-entity 49.0010.0101.0000.0101.00#interface GE1/0/0undo portswitchundo shutdownip address 12.1.1.1 255.255.255.0isis enable 1#interface GE1/0/1undo portswitchundo shutdownip address 13.1.1.1 255.255.255.0isis enable 1#interface LoopBack0ip address 1.1.1.1 255.255.255.255isis enable 1#Leaf1:system-view immediatelysysname Leaf1bridge-domain 10vxlan vni 10#isis 1          network-entity 49.0010.0202.0000.0202.00#interface GE1/0/0undo portswitchundo shutdownip address 12.1.1.2 255.255.255.0isis enable 1#interface GE1/0/1.10 mode l2encapsulation dot1q vid 10bridge-domain 10#interface GE1/0/1.30 mode l2encapsulation dot1q vid 30bridge-domain 30#interface LoopBack0ip address 2.2.2.2 255.255.255.255isis enable 1#               interface Nve1source 2.2.2.2vni 10 head-end peer-list 3.3.3.3vni 30 head-end peer-list 3.3.3.3#Leaf2:system-view immediatelysysname Leaf2bridge-domain 20vxlan vni 10#isis 1          network-entity 49.0010.0303.0000.0303.00#interface GE1/0/0undo portswitchundo shutdownip address 13.1.1.3 255.255.255.0isis enable 1#interface GE1/0/1.20 mode l2encapsulation dot1q vid 20bridge-domain 20#interface GE1/0/1.30 mode l2encapsulation dot1q vid 30bridge-domain 30#interface LoopBack0ip address 3.3.3.3 255.255.255.255isis enable 1#               interface Nve1source 3.3.3.3vni 10 head-end peer-list 2.2.2.2vni 30 head-end peer-list 2.2.2.2#SW1:vlan batch 10 30#interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 4094#interface GigabitEthernet0/0/2port link-type accessport default vlan 10#interface GigabitEthernet0/0/3port link-type accessport default vlan 30#SW2:vlan batch 20 30#interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2 to 4094#interface GigabitEthernet0/0/2port link-type accessport default vlan 20#interface GigabitEthernet0/0/3port link-type accessport default vlan 30#
  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为VXLAN配置案例主要包括以下几个步骤: 1. 创建VXLAN实例:首先需要创建一个VXLAN实例,并指定相关参数。例如,可以配置VXLAN的标识符、控制平面接口、数据平面接口等信息。 2. 配置VXLAN隧道:利用VXLAN技术,将不同的VLAN隔离开来,同时核心设备上需要配置VXLAN隧道。可以通过命令行或网管系统进行配置,指定隧道的源和目的地,以及相关的转发参数。 3. 配置VXLAN控制平面:为了保证VXLAN控制平面的正常运行,需要配置VXLAN控制平面的各项参数,比如控制平面VLAN ID、VTEP IP地址等。 4. 配置VXLAN数据平面:为了确保VXLAN数据平面的正常工作,还需要配置相关的数据平面参数。例如,可以配置数据平面VLAN ID、VTEP IP地址、VXLAN对应的VLAN等。 5. 配置VXLAN的VTEP:对于VXLAN网络中的VTEP设备,需要进行相应的配置。可以配置VTEP的IP地址、VLAN映射关系等。 6. 配置VXLAN的路由:在VXLAN网络中,可以通过配置路由来实现主机间的通信。需要配置路由协议(如OSPF、BGP等)、路由表、路由策略等。 7. 配置VXLAN的安全性:为了保证网络的安全性,还可以配置VXLAN的相关安全策略。例如,可以配置访问控制列表(ACL)、虚拟防火墙(vFW)等,限制不同主机间的通信。 总之,华为VXLAN配置案例需要通过创建VXLAN实例、配置VXLAN隧道、控制平面、数据平面、VTEP、路由和安全性等步骤,来实现VXLAN网络的搭建和配置。这些步骤可以通过命令行或网管系统来完成。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值