zl程序教程

您现在的位置是:首页 >  其它

当前栏目

Vlan hand-off方式使得DCI互访实验

方式 实验 vlan Off 使得
2023-09-14 09:15:39 时间

目录

基础配置

配置LSW1、LSW3的Vlan

配置CE设备的IP地址并使得VTEP地址可达

建立Vxlan隧道

CE1与CE2建立Vxlan隧道(使用VNI10、RT1:10)

CE3与CE4建立Vxlan隧道(使用VNI20、RT1:20)

CE5与CE6建立Vxlan隧道(使用VNI30、RT1:30)

配置Vxlan业务接入


基础配置

配置LSW1、LSW3的Vlan

LSW1

vlan 10

interface GigabitEthernet0/0/1

 port link-type access

 port default vlan 10

interface GigabitEthernet0/0/2

 port link-type trunk

 port trunk allow-pass vlan 10

LSW2

vlan 30

interface GigabitEthernet0/0/1

 port link-type access

 port default vlan 30

interface GigabitEthernet0/0/2

 port link-type trunk

 port trunk allow-pass vlan 30

配置CE设备的IP地址并使得VTEP地址可达

CE1与CE2运行OSPF,CE5与CE6运行OSPF、CE3与CE4使用静态地址使得VTEP地址可达

CE1

interface GE1/0/0

 undo portswitch

 undo shutdown

 ip address 10.0.12.1 255.255.255.0

interface LoopBack0

 ip address 1.1.1.1 255.255.255.255

ospf 1

 area 0.0.0.0

  network 1.1.1.1 0.0.0.0

  network 10.0.12.0 0.0.0.255

CE2

interface GE1/0/0

 undo portswitch

 undo shutdown

 ip address 10.0.12.2 255.255.255.0

interface LoopBack0

 ip address 2.2.2.2 255.255.255.255

ospf 1

 area 0.0.0.0

  network 2.2.2.2 0.0.0.0

  network 10.0.12.0 0.0.0.255

CE3

interface GE1/0/1

 undo portswitch

 undo shutdown

 ip address 10.0.13.3 255.255.255.0

ip route-static 0.0.0.0 0.0.0.0 10.0.13.1

CE4

interface GE1/0/1

 undo portswitch

 undo shutdown

 ip address 10.0.14.4 255.255.255.0

ip route-static 0.0.0.0 0.0.0.0 10.0.14.1

CE5

interface GE1/0/0

 undo portswitch

 undo shutdown

 ip address 10.0.56.5 255.255.255.0

interface LoopBack0

 ip address 5.5.5.5 255.255.255.255

ospf 1

 area 0.0.0.0

  network 5.5.5.5 0.0.0.0

  network 10.0.56.0 0.0.0.255

CE6

interface GE1/0/0

 undo portswitch

 undo shutdown

 ip address 10.0.56.6 255.255.255.0

interface LoopBack0

 ip address 6.6.6.6 255.255.255.255

ospf 1

 area 0.0.0.0

  network 6.6.6.6 0.0.0.0

  network 10.0.56.0 0.0.0.255


建立Vxlan隧道

由于vlan hand-off方式只能实现同子网互访,所以我们此次只需要通告Type3路由建立Vxlan隧道就可以(二层Vxlan隧道)

注:同一Vxlan隧道的二层vni、evpn实例的rt值要相同(建立三个隧道使用的VNI、RT可以都相同,可以部分相同、也可以都不相同,本次采用的是都不相同的情况)

CE1与CE2建立Vxlan隧道(使用VNI10、RT1:10)

黑色相同配置,蓝色CE1配置绿色CE2配置

开启EVPN功能

evpn-overlay enable                        

配置BD域以及EVPN实例

bridge-domain 10

 vxlan vni 10

 evpn

  route-distinguisher 1:10

  vpn-target 1:10 export-extcommunity

  vpn-target 1:10 import-extcommunity

配置EVPN对等体(建立iBGP对等体)

bgp 100

 peer 2.2.2.2 as-number 100

 peer 2.2.2.2 connect-interface LoopBack0

 ipv4-family unicast

  peer 2.2.2.2 enable

 l2vpn-family evpn

  policy vpn-target

  peer 2.2.2.2 enable

bgp 100

 peer 1.1.1.1 as-number 100

 peer 1.1.1.1 connect-interface LoopBack0

 ipv4-family unicast

  peer 1.1.1.1 enable

 l2vpn-family evpn

  policy vpn-target

  peer 1.1.1.1 enable

配置VTEP地址并动态创建头端复制列表建立Vxlan隧道

interface Nve1

 source 1.1.1.1

 vni 10 head-end peer-list protocol bgp

interface Nve1

 source 2.2.2.2

 vni 10 head-end peer-list protocol bgp

CE3与CE4建立Vxlan隧道(使用VNI20、RT1:20)

黑色相同配置,蓝色CE3配置绿色CE4配置

开启EVPN功能

evpn-overlay enable

配置BD域以及EVPN实例

bridge-domain 20

 vxlan vni 20

 evpn

  route-distinguisher 1:20

  vpn-target 1:20 export-extcommunity

  vpn-target 1:20 import-extcommunity

配置EVPN对等体(建立EBGP对等体)

bgp 100

 peer 10.0.14.4 as-number 200

 peer 10.0.14.4 ebgp-max-hop 10

 ipv4-family unicast

  peer 10.0.14.4 enable

 l2vpn-family evpn

  policy vpn-target

  peer 10.0.14.4 enable

bgp 200

 peer 10.0.13.3 as-number 100

 peer 10.0.13.3 ebgp-max-hop 255

 ipv4-family unicast

  peer 10.0.13.3 enable

 l2vpn-family evpn

  policy vpn-target

  peer 10.0.13.3 enable

配置VTEP地址并动态创建头端复制列表建立Vxlan隧道

interface Nve1

 source 10.0.13.3

 vni 20 head-end peer-list protocol bgp

interface Nve1

 source 10.0.14.4

 vni 20 head-end peer-list protocol bgp

CE5与CE6建立Vxlan隧道(使用VNI30、RT1:30)

黑色相同配置,蓝色CE5配置绿色CE6配置

开启EVPN功能

evpn-overlay enable

配置BD域以及EVPN实例

bridge-domain 30

 vxlan vni 30

 evpn

  route-distinguisher 1:30

  vpn-target 1:30 export-extcommunity

  vpn-target 1:30 import-extcommunity

配置EVPN对等体(建立iBGP对等体)

bgp 200

 peer 6.6.6.6 as-number 200

 peer 6.6.6.6 connect-interface LoopBack0

 ipv4-family unicast

  peer 6.6.6.6 enable

 l2vpn-family evpn

  policy vpn-target

  peer 6.6.6.6 enable

bgp 200

 peer 5.5.5.5 as-number 200

 peer 5.5.5.5 connect-interface LoopBack0

 ipv4-family unicast

  peer 5.5.5.5 enable

 l2vpn-family evpn

  policy vpn-target

  peer 5.5.5.5 enable

配置VTEP地址并动态创建头端复制列表建立Vxlan隧道

interface Nve1

 source 5.5.5.5

 vni 30 head-end peer-list protocol bgp

interface Nve1

 source 6.6.6.6

 vni 30 head-end peer-list protocol bgp


配置Vxlan业务接入

本次需要配置6个业务接入点,根据图配置

对于PC1到PC2的业务来说:

       PC1→CE1     vlan tag 10,匹配子接口vid为10,进入vxlan隧道,封装vni 10

       出CE2            解封装,vni10对应bd10,从子接口出去,打上vlan tag 20

       CE2→CE3     vlan tag 20,匹配子接口vid为20,进入vxlan隧道,封装vni 20

       之后的封装类似,不再介绍

CE1

interface GE1/0/1

 undo shutdown

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 10

 bridge-domain 10

CE2

interface GE1/0/1

 undo shutdown

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 20

 bridge-domain 10

CE3

interface GE1/0/0

 undo shutdown

interface GE1/0/0.10 mode l2

 encapsulation dot1q vid 20

 bridge-domain 10

CE4

interface GE1/0/0

 undo shutdown

interface GE1/0/0.10 mode l2

 encapsulation dot1q vid 25

 bridge-domain 20

CE5

interface GE1/0/1

 undo shutdown

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 25

 bridge-domain 30

CE6

interface GE1/0/1

 undo shutdown

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 30

 bridge-domain 30