Datacom专题:VXLAN-BGP EVPN方式部署VXLAN分布式网关

数通系列文章目录

第三章 BGP EVPN方式部署VXLAN分布式网关



前言

集中式网关部署的缺点:第一、同一二层网关下跨子网的数据中心三层流量都需要经过集中三层网关转发;第二、ARP表项规格瓶颈,由于采用集中三层网关,通过三层网关转发的终端租户的ARP表项都要在三层网关上生成,而三层网关上的ARP表项规格有限,不利于数据中心网络的扩展。
因此VXLAN采用分布式网关,将Leaf节点作为VXLAN隧道端点VTEP,每个Leaf节点都可以作为VXLAN三层网关,Spine节点不感知VXLAN隧道,只作为VXLAN报文的转发节点。


一、VXLAN分布式网关部署基础

![在这里插入图片描述](https://img-blog.csdnimg.cn/2b8d7b471b9f45ee80bc733b3364598c.png

1、相关术语

Spine节点:
关注于高速IP转发,强调的是设备的高速转发能力;
Leaf节点:

  • 作为VXLAN网络的二层网关设备,与物理服务器或虚拟机连接,用于解决终端租户接入VXLAN虚拟网络的问题;
  • 作为VXLAN网络中的三层网关设备,进行VXLAN报文封装/解封装,实现跨子网的终端租户通信,以及外部网络的访问;

2、Type2路由-MAC/IP路由及作用

在这里插入图片描述

  • Route Distinguisher
    该字段为EVPN实例下设置的RD
bridge-domain 10
 vxlan vni 1
 evpn
  route-distinguisher 1:1
  vpn-target 1:1 export-extcommunity
  vpn-target 1:1 import-extcommunity
  • Ethernet Tag ID
    该字段为当前设备上实际配置的VLAN ID
  • MPLS Label1
    该字段为此路由携带的二层VNI
  • MPLS Label2
    该字段为此路由携带的三层VNI

2.1、主机MAC地址通告

要实现同子网主机的二层互访,两端VTEP需要相互学习主机MAC。作为BGP EVPN对等体的VTEP之间通过交换MAC/IP路由,可以相互通告已经获取到的主机MAC。其中,MAC Address字段为主机MAC地址。

2.2、主机ARP通告

MAC/IP路由可以同时携带主机MAC地址+主机IP地址,因此该路由可以用来在VTEP之间传递主机ARP表项,实现主机ARP通告。其中,MAC Address字段为主机MAC地址,IP Address字段为主机IP地址。此时的MAC/IP路由也称为ARP类型路由

二、VXLAN分布式网关部署原理

1、VXLAN隧道的建立

VXLAN隧道由一对VTEP IP地址确定,创建VXLAN隧道实际上是两端VTEP获取对端VTEP IP地址的过程,只要对端VTEP IP地址是三层路由可达的,VXLAN隧道就可以建立成功。我们通过BGP EVPN方式动态建立VXLAN隧道,就是在两端VTEP之间建立BGP EVPN对等体,然后对等体之间利用利用BGP EVPN路由来相互传递VNI和VTEP IP地址信息,从而实现动态建立.

1.1、分布式网关场景下VXLAN隧道建立

1.1.1、同子网互通

同一子网的两个PC之间互通时,只需要进行二层转发。具体配置过程如下:

  • 第一步:创建广播域
[~CE2]evpn-overlay enable		//使能EVPN作为VXLAN的控制平面
[~CE3]bridge-domain 10		//创建广播域BD10
[*CE3-bd10]vxlan vni 1		//创建VXLAN网络标识VNI
[*CE3-bd10]evpn		//创建BD视图下的EVPN实例
[*CE3-bd10-evpn]route-distinguisher 3:3		//配置EVPN实例的RD 
[*CE3-bd10-evpn]vpn-target 1:1
  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值