范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

VXLAN配置示例(BGPEVPN方式)

  组网需求
  如下图所示,企业的服务器位于不同的位置,Server1和Server3属于相同的网段,Server2和Server4属于相同的网段。现需要通过VXLAN隧道实现相同网段的服务器之间二层互通,不同网段的服务器之间三层互通。
  数据规划
  BGP EVPN相关数据
  VPN实例相关数据
  操作步骤
  1.VTEP1、VTEP2和VTEP3配置路由协议,实现VTEP1、VTEP2和VTEP3之间Loopback接口的IP地址互通。
  # 配置VTEP2如下:
  [VTEP2] interface loopback 1
  [VTEP2-LoopBack1] ip address 10.2.2.2 32
  [VTEP2-LoopBack1] quit
  [VTEP2] interface gigabitethernet 1/0/1
  [VTEP2-GigabitEthernet1/0/1]undo portswitch
  [VTEP2-GigabitEthernet1/0/1]ip address 192.168.1.1 24
  [VTEP2-GigabitEthernet1/0/1]quit
  [VTEP2] ospf router-id 10.2.2.2
  [VTEP2-ospf-1] area 0
  [VTEP2-ospf-1-area-0.0.0.0]network 10.2.2.2 0.0.0.0
  [VTEP2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
  [VTEP2-ospf-1-area-0.0.0.0]quit
  [VTEP2-ospf-1] quit
  VTEP1和VTEP3的配置与VTEP2类似。
  2.分别在Switch2、Switch3上进行VLAN接入的配置,在VTEP2、VTEP3上配置VXLAN业务接入点
  # 分别在Switch2、Switch3上进行VLAN接入的配置。
  配置Switch2配置如下:
  [Switch2] vlan batch 10 20
  [Switch2] interface gigabitethernet 1/0/2
  [Switch2-GigabitEthernet1/0/2]port link-type access
  [Switch2-GigabitEthernet1/0/2]port default vlan 10
  [Switch2-GigabitEthernet1/0/2]quit
  [Switch2] interface gigabitethernet 1/0/3
  [Switch2-GigabitEthernet1/0/3]port link-type access
  [Switch2-GigabitEthernet1/0/3]port default vlan 20
  [Switch2-GigabitEthernet1/0/3]quit
  [Switch2] interface gigabitethernet 1/0/1
  [Switch2-GigabitEthernet1/0/1]port link-type trunk
  [Switch2-GigabitEthernet1/0/1]port trunk allow-pass vlan 10 20
  [Switch2-GigabitEthernet1/0/1]quit
  Switch3的配置与Switch2配置一样。
  # 在VTEP2、VTEP3上配置VXLAN业务接入点。
  VTEP2配置如下:
  [VTEP2] bridge-domain 10
  [VTEP2-bd10] quit
  [VTEP2] bridge-domain 20
  [VTEP2-bd20] quit
  [VTEP2] vcmp role silent
  [VTEP2] interface gigabitethernet 1/0/2
  [VTEP2-GigabitEthernet1/0/2] port link-type trunk
  [VTEP2-GigabitEthernet1/0/2] quit
  [VTEP2] interface gigabitethernet 1/0/2.1 mode l2
  [VTEP2-GigabitEthernet1/0/2.1] encapsulation dot1q vid 10
  [VTEP2-GigabitEthernet1/0/2.1] bridge-domain 10
  [VTEP2-GigabitEthernet1/0/2.1] quit
  [VTEP2] interface gigabitethernet 1/0/2.2 mode l2
  [VTEP2-GigabitEthernet1/0/2.2] encapsulation dot1q vid 20
  [VTEP2-GigabitEthernet1/0/2.2] bridge-domain 20
  [VTEP2-GigabitEthernet1/0/2.2] quit
  VTEP3的配置与VTEP2配置相同。
  3.分别在VTEP2、VTEP3上配置EVPN实例并绑定BD域。
  EVPN实例可以用来管理接收和发布EVPN路由。在通过BGP EVPN部署VXLAN网络的场景中,需要创建EVPN实例,通过BGP路由协议在EVPN实例间进行路由的传递。
  配置VTEP2如下:
  [VTEP2] evpn vpn-instance evpn10 bd-mode
  [VTEP2-evpn-instance-evpn10] route-distinguisher 1:10
  [VTEP2-evpn-instance-evpn10] vpn-target 10:1 both
  [VTEP2-evpn-instance-evpn10] vpn-target 1:100 export-extcommunity
  [VTEP2-evpn-instance-evpn10] quit
  [VTEP2] bridge-domain 10
  [VTEP2-bd10] vxlan vni 10
  [VTEP2-bd10] evpn binding vpn-instance evpn10
  [VTEP2-bd10] quit
  [VTEP2] evpn vpn-instance evpn20 bd-mode
  [VTEP2-evpn-instance-evpn20] route-distinguisher 1:20
  [VTEP2-evpn-instance-evpn20] vpn-target 20:1 both
  [VTEP2-evpn-instance-evpn20] vpn-target 1:100 export-extcommunity
  [VTEP2-evpn-instance-evpn20] quit
  [VTEP2] bridge-domain 20
  [VTEP2-bd20] vxlan vni 20
  [VTEP2-bd20] evpn binding vpn-instance evpn20
  [VTEP2-bd20] quit
  VTEP3的配置中,除RD值需改成VTEP3 EVPN实例中RD规划值外,其他配置与VTEP2配置一样。
  4.在VTEP1、VTEP2、VTEP3上配置VPN实例,并在VTEP2、VTEP3配置VPN实例绑定VBDIF接口
  # 配置VTEP1
  [VTEP1] ip vpn-instance vpn1
  [VTEP1-vpn-instance-vpn1]ipv4-family
  [VTEP1-vpn-instance-vpn1-af-ipv4]route-distinguisher 1:100
  [VTEP1-vpn-instance-vpn1-af-ipv4]vpn-target 1:100 both evpn
  [VTEP1-vpn-instance-vpn1-af-ipv4]quit
  [VTEP1-vpn-instance-vpn1]vxlan vni 100
  [VTEP1-vpn-instance-vpn1]quit
  # 配置VTEP2
  [VTEP2] ip vpn-instance vpn1
  [VTEP2-vpn-instance-vpn1]ipv4-family
  [VTEP2-vpn-instance-vpn1-af-ipv4]route-distinguisher 2:100
  [VTEP2-vpn-instance-vpn1-af-ipv4]vpn-target 1:100 both evpn
  [VTEP2-vpn-instance-vpn1-af-ipv4]quit
  [VTEP2-vpn-instance-vpn1]vxlan vni 100
  [VTEP2-vpn-instance-vpn1]quit
  [VTEP2] interface vbdif 10
  [VTEP2-Vbdif10] ip binding vpn-instance vpn1
  [VTEP2-Vbdif10] quit
  [VTEP2] interface vbdif 20
  [VTEP2-Vbdif20] ip binding vpn-instance vpn1
  [VTEP2-Vbdif20] quit
  VTEP3的配置中RD值需改成VTEP3 VPN实例中RD规划值外,其他配置与VTEP2配置一样。
  5.配置VTEP1、VTEP2、VTEP3之间的BGP EVPN对等体关系。通过在VXLAN网关之间配置BGP EVPN对等体关系可以使不同网关相互发送EVPN路由。
  # 配置VTEP2。
  [VTEP2] bgp 100
  [VTEP2-bgp] router-id 10.2.2.2
  [VTEP2-bgp] peer 10.1.1.1 as-number 100
  [VTEP2-bgp] peer 10.1.1.1 connect-interface LoopBack1
  [VTEP2-bgp] peer 10.3.3.3 as-number 100
  [VTEP2-bgp] peer 10.3.3.3 connect-interface LoopBack1
  [VTEP2-bgp] l2vpn-family evpn
  [VTEP2-bgp-af-evpn]peer 10.1.1.1 enable
  [VTEP2-bgp-af-evpn]peer 10.1.1.1 advertise irb
  [VTEP2-bgp-af-evpn]peer 10.3.3.3 enable
  [VTEP2-bgp-af-evpn]peer 10.3.3.3 advertise irb
  [VTEP2-bgp-af-evpn]quit
  [VTEP2-bgp] ipv4-family vpn-instance vpn1
  [VTEP2-bgp-vpn1] advertise l2vpn evpn // 使能VPN实例向BGP-EVPN地址族发布IP路由功能,使VPN实例收集的路由可以发送给EVPN地址族,然后通过EVPN对等体关系发送给远端VTEP设备。
  [VTEP2-bgp-vpn1] import-route direct
  [VTEP2-bgp-vpn1] quit
  [VTEP2-bgp] quit
  VTEP1和VTEP3的配置与VTEP2类似。
  6.在VTEP1、VTEP2、VTEP3上配置VXLAN隧道目的端地址
  # 配置VTEP1。
  [VTEP1] interface nve 1
  [VTEP1-Nve1] source 10.1.1.1
  [VTEP1-Nve1] quit
  # 配置VTEP2。
  [VTEP2] interface nve 1
  [VTEP2-Nve1] source 10.2.2.2
  [VTEP2-Nve1] vni 10 head-end peer-list protocol bgp  //指定动态建立VXLAN二层隧道的BGP路由协议
  [VTEP2-Nve1] vni 20 head-end peer-list protocol bgp
  [VTEP2-Nve1] quit
  # 配置VTEP3。
  [VTEP3] interface nve 1
  [VTEP3-Nve1] source 10.3.3.3
  [VTEP3-Nve1] vni 10 head-end peer-list protocol bgp
  [VTEP3-Nve1] vni 20 head-end peer-list protocol bgp
  [VTEP3-Nve1] quit
  7.在VTEP2、VTEP3上配置VXLAN分布式网关
  # 配置VTEP2。
  [VTEP2] interface vbdif 10
  [VTEP2-Vbdif10] ip address 192.168.10.1 24
  [VTEP2-Vbdif10] arp distribute-gateway enable
  [VTEP2-Vbdif10] arp collect host enable  //为了抑制ARP广播请求报文给网络带来的广播风暴,可在VXLAN二层网关设备上使能ARP广播抑制功能。但是,ARP广播抑制功能的实现依赖于三层网关上的主机信息表(包括主机IP地址、MAC地址、VTEP地址和VNI ID)。
  为了使二层网关能够获取主机信息表,需要在VBDIF接口视图下执行该命令,使能BGP EVPN进行主机信息搜集的功能。
  [VTEP2-Vbdif10] mac-address 0000-5e00-0101
  [VTEP2-Vbdif10] quit
  [VTEP2] interface vbdif 20
  [VTEP2-Vbdif20] ip address 192.168.20.1 24
  [VTEP2-Vbdif20] arp distribute-gateway enable
  [VTEP2-Vbdif20] arp collect host enable
  [VTEP2-Vbdif20] mac-address 0000-5e00-0102
  [VTEP2-Vbdif20] quit
  # 配置VTEP3。
  [VTEP3] interface vbdif 10
  [VTEP3-Vbdif10] ip address 192.168.10.1 24
  [VTEP3-Vbdif10] arp distribute-gateway enable
  [VTEP3-Vbdif10] arp collect host enable
  [VTEP3-Vbdif10] mac-address 0000-5e00-0101
  [VTEP3-Vbdif10] quit
  [VTEP3] interface vbdif 20
  [VTEP3-Vbdif20] ip address 192.168.20.1 24
  [VTEP3-Vbdif20] arp distribute-gateway enable
  [VTEP3-Vbdif20] arp collect host enable
  [VTEP3-Vbdif20] mac-address 0000-5e00-0102
  [VTEP3-Vbdif20] quit
  8.在VTEP1配置缺省路由,并引入BGP
  # 配置VTEP1。
  [VTEP1] ip route-static vpn-instance vpn1 0.0.0.0 0 NULL0
  [VTEP1] bgp 100
  [VTEP1-bgp] ipv4-family vpn-instance vpn1
  [VTEP1-bgp-vpn1] import-route static
  [VTEP1-bgp-vpn1] default-route imported
  [VTEP1] quit
  9.验证配置结果
  #在VTEP1、VTEP2、VTEP3上执行命令display vxlan vni可查看到VNI的状态是Up;以VTEP2显示为例。
  #执行命令display vxlan tunnel可查看到VXLAN隧道的信息。以VTEP2显示为例。
  #相同网段用户之间可以二层互通。以Server1上的VM1 ping Server3上的VM1的显示为例。
  # 不同网段用户之间可以三层互通。以Server1上的VM1 ping Server4上的VM1的显示为例。
  10.验证虚拟机迁移结果
  以Server1上的VM1(IP地址:192.168.10.10)迁移到Server3为例,比对迁移前后VTEP2和VTEP3的ARP表项,以及迁移前后VTEP1的路由表来验证迁移结果。
  迁移前:
  # 查看VTEP1上VPN实例vpn1的路由表。
  # 查看VTEP2上VPN实例vpn1的ARP表。
  # 查看VTEP3上VPN实例vpn1的ARP表。
  迁移后:
  # 查看VTEP1上VPN实例vpn1的路由表。
  # 查看VTEP2上VPN实例vpn1的ARP表。
  # 查看VTEP3上VPN实例vpn1的ARP表。
  通过对比可以发现迁移后虚拟机在VTEP2的ARP表项被删除,并被VTEP3重新获得,VTEP1关于虚拟机的主机路由也从VTEP2切换到VTEP3,保证了迁移后网络的互通。

俄军官宣,苏57战机加入乌克兰战场,五代机开始实力碾压在5月9日的俄罗斯胜利日阅兵中,俄罗斯曾计划让4架苏57战斗机以编队的形式进行亮相,但无奈的是俄罗斯最终取消了所有空中力量的亮相,其原因是因为天气原因,但是在俄罗斯胜利日阅兵预演的俄军猛攻乌克兰防空系统不放松,单日摧毁S300和山毛榉俄罗斯与乌克兰大打出手已经有接近三个月时间了,目前俄罗斯依旧在对乌克兰国内的防空系统进行猛烈的轰炸,俄罗斯对乌克兰防空系统进行打击的方式有很多种,一种是使用苏35S多用途战斗机挂载亚速钢厂被困亚速营全部投降,北约大鱼何时现身?俄军的亚速钢铁厂包围战,在昨天,5月20日,胜利结束。上月下旬,俄军将乌军及乌军纳粹武装组织亚速营围困在亚速钢铁厂内。4月21日,俄罗斯国防部长绍伊古向总统普京汇报时,称俄军已控制俄乌冲突第86天,亚速营正副指挥官投降,乌克兰却批捕前总统一转眼,俄乌冲突已进入第86天。俄防长绍伊古在20日宣布,卢甘斯克地区的解放即将完成,这也就意味着俄军特别军事行动的第二阶段或将进入尾声,接下来就看顿涅茨克地区的情况了。对乌克兰而简单读懂作为邻居的波兰,对乌克兰打的什么歪主意这两天上网,看到了很多关于俄乌冲突的新闻,其中有两条关于乌克兰的消息,是发生在美国的。表面看着好笑,想想吧,对于乌克兰人民来说也挺悲剧的。第一条美国拉斯维加斯的一家俱乐部,为了表示俄罗斯宣布亚速钢铁厂已拿下了亚速钢铁厂的乌克兰军事人员无条件投降,俄罗斯宣布已完全控制马里乌波尔。俄罗斯国防部周一宣布,在过去的24小时里,包括29名伤员在内的694名武装分子投降。到目前为止,似乎已经被外国亮点真不少!比亚迪海豹内饰解析,是年轻人的菜相比汽车的外观设计,内饰造型设计千篇一律的可能性要更大一些。因此,想要打造出令人眼前一亮的内饰设计,的确要下一番大功夫。而之前,比亚迪发布的元PLUS的内饰造型可以说就是具有突破性深夜爆雷!巨头一夜狂跌22!俄罗斯突然出手断气芬兰中国基金报记者伊万本周最后一个交易日,当地时间周五(5月20日),美三大指数上演戏剧性走势,走出小V型反弹,收盘涨跌不一。龙头科技股涨跌互现,特斯拉跌近6。5市值蒸发约440亿美元图片解说数码宝贝战斗场面,和每集简介,法易路岛恶魔兽篇的故事这一年地球气候异常七个小朋友太一阿和阿空光子郎阿丈美美阿武正在露营,突然一场大风雪来临。大风雪过后,七人意外地发现身上有一个类似闹钟的仪器,然后众人突然全部消失了。他们来到了一个陌四川雅安4。8级地震,是9年前7级大地震的余震!为啥来得这么慢?20日8时36分,在四川雅安市汉源县发生4。8级地震,震源深度20千米。据中国地震台网中心研究员表示,本次地震为2013年雅安7。0级地震的一次强余震,由于当年地震震级高,所以即使为什么北京核酸检测三轮又三轮?治愈患者复阳小区居民会不会被封控?专家解答目前,北京疫情防控形势依然严峻复杂。不少市民刚刚做完三轮核酸检测,接着又要再做三轮核酸检测,为什么三轮接着三轮?有的感染者治愈出院后居家监测期间复阳了,小区居民会不会被封控?针这些
九十年代内地女星的泳装对比,巩俐果然还是前三名相比较于香港娱乐圈的开放,内地女星还是比较保守的。无论是在影视作品中,还是现实生活里,着装打扮,都偏向于包裹性较强的服装。但凡事总有例外,在拍摄杂志封面或者挂历时,一些商家还是愿意少女夹着尾巴走上大街,当代年轻人,另类的审美老子总讲话人活一张脸,树活一张皮。人需要羞耻之心,而羞耻心的基础是审美,只有当一个人具备最基本的美学常识,才可能产生羞耻心。现状却是,一小撮人引导一大撮人的审美倾向,这极易导致整个知名女星李冰冰近照曝光!网友直呼她状态太好了,看不出已经50岁3月12日,有网友晒出一组知名女星李冰冰,现身武汉参加某线下活动的照片,不少网友看了后,都纷纷直呼李冰冰的状态太好了,完全看出是已经50岁的人。晒出的照片中,李冰冰身穿一袭白色长裙520元鼓浪屿五日游!最实用的鼓浪屿旅游攻略懒人看完这篇就够了第一天住酒店乘车前往酒店集合(根据淡旺季,导游接站师傅前一天会通过短信电话联系客人,进行酒店分配,请保持手机畅通)。不住酒店导游会提前两天告知入住酒店位置,早上6点在入住酒店门口集蒙古国距中国最近的县城,花人民币,生活用品偏爱中国制造蒙古这个国家与我国有着很深的历史渊源,曾经是我国的一部分,如今是与我国接壤的独立主权国家。在中蒙两国之间,有着一个非常独特的县城,这个县城隶属于蒙古境内,但其生活习俗等又与我国十分旅游禁地,继李赛高后,缅甸网红波哥,竟是诈骗集团二把手简介就是这个人,原名赵海波,吉林延边人。目前活跃在网络平台,粉丝10。7万。光看面相,你根本不能,将眼前这位慈眉善目的中年大叔,和诈骗集团联系起来。但,他胸前佩戴的亨利集团金色标牌刚刚,中国驻多国大使馆通知关于自坦桑尼亚前往中国旅客疫情防控要求的通知根据新冠疫情形势发展和便利人员往来需要,自2023年3月15日起(当地时间),允许搭乘自坦桑尼亚赴华直飞航班人员以抗原检测(包括用试剂盒跟着鹿晗邓超吃福州,到底哪家值得去?福州人真的杀疯了!!!不是一年一度的游神活动或是什么春运现场仅仅只是哈哈哈哈哈,来福州了!ps以下文章简称五哈!啰嗦一句,哈哈哈哈哈哈是荟集鹿晗邓超陈赫等明星的综艺!虽然大家都是冲阳气才是最好的药,谨防这2个阳气杀手,阳气充足身体健康你知道么,阳气才是我们最好的药,神医华佗在中藏经写道是知人之有生,以有阳也,意思就是说人之所以有生命,是因为阳气的存在,那么保护好阳气,就是保护好生命。那阳气又是什么呢?阳气有内外狂飙45看了陆寒的结局,才懂杀手过山峰,远比老默还狠此文为花煜寒对狂飙电视剧人物剧情的解读,每一期涉及不同的人物与剧情,如果喜欢的话,请右上角点关注文接上回。狂飙有几个杀手?忠于强哥的老默。赵立冬养的过山峰。2021年,强哥雇的2个中国为稳定全球经济发挥关键作用中国全国两会持续吸引世界目光。提请人大会议审议的中国政府工作报告引起国际社会广泛关注。俄罗斯南非肯尼亚等国媒体和国际人士表示,尽管持续三年的全球疫情和频发的地缘政治危机为全球经济增