当前位置:首页 > 网络 > 华为VXLAN 3层互通(静态集中式网关)

华为VXLAN 3层互通(静态集中式网关)

网络4个月前 (02-13)

华为VXLAN 3层互通(静态集中式网关)

模拟需求为企业已经建成比较成熟的园区网络,但是没有专用的数据中心网络,所有的服务器分布在不同的部门,并且不具备集中放置的条件,现在用户希望在已有园区网络上构建一个虚拟的数据中心网络,需求如下:

1.将散落在不同部门的服务器构建成一个虚拟网络,实现资源整合和业务灵活部署

2.各服务器上部署着大量的VM,不同业务的VM之间需要实现三层互通


拓扑

华为VXLAN 3层互通(静态集中式网关)

企业在不同的数据中心都拥有自己的VM,Server1上的某个虚拟机属于VLAN10,Server3上的某个虚拟机属于VLAN 20,现需要通过VXLAN隧道实现不同业务的VM之间的三层互通


设备
VXLAN隧道BDVNISource IPPeer IP
leaf1
10
leaf1→spine10
2.2.2.21.1.1.1
2020
leaf210leaf2→spine103.3.3.31.1.1.1
2020
spine
10spine→leaf110
1.1.1.1


2.2.2.2
2020
10
spine→leaf2103.3.3.3
2020


过程

配置传统交换机SW1和SW2

分别在spine、leaf1、leaf2上配置动态路由协议,保证网络三层互通

分别在spine、leaf1、leaf2上配置VXLAN接入业务部署方式

分别在spine、leaf1、leaf2上配置VXLAN隧道

在spine上配置VXLAN三层网关


配置

sw1

system-view
sysname SW1
undo info-center enable  
vlan batch 10 20
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/2
port hybrid pvid vlan 10
port hybrid untagged vlan 10
interface GigabitEthernet0/0/3
port hybrid pvid vlan 20
port hybrid untagged vlan 20
quit


sw2

system-view
sysname SW2
undo info-center enable  
vlan batch 10 20
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
interface GigabitEthernet0/0/2
port hybrid pvid vlan 10
port hybrid untagged vlan 10
interface GigabitEthernet0/0/3
port hybrid pvid vlan 20
port hybrid untagged vlan 20
quit


leaf1

system-view immediately 
sysname leaf1
bridge-domain 10
vxlan vni 10
#
interface GE1/0/0
undo shutdown
undo portswitch
ip address 172.16.1.2 24
#
interface GE1/0/1
undo shutdown
#
interface GE1/0/1.10 mode l2
encapsulation dot1q vid 10
bridge-domain 10
#
interface loopback 0
ip address 2.2.2.2 32
#
interface nve 1
source 2.2.2.2
vni 10 head-end peer-list 1.1.1.1
vni 20 head-end peer-list 1.1.1.1
#
ospf router-id 2.2.2.2
area 0
network 2.2.2.2 0.0.0.0
network 172.16.1.0 0.0.255.255
#


leaf2

system-view immediately 
sysname leaf2
bridge-domain 20
vxlan vni 20
#
interface GE1/0/0
undo shutdown
undo portswitch
ip address 172.16.2.2 24
#
interface GE1/0/1
undo shutdown
#
interface GE1/0/1.10 mode l2
encapsulation dot1q vid 10
bridge-domain 10
#
interface GE1/0/1.20 mode l2
encapsulation dot1q vid 20
bridge-domain 20
#
interface loopback 0
ip address 3.3.3.3 32
#
interface nve 1
source 3.3.3.3
vni 10 head-end peer-list 1.1.1.1
vni 20 head-end peer-list 1.1.1.1
#
ospf router-id 3.3.3.3
area 0
network 3.3.3.3 0.0.0.0
network 172.16.2.0 0.0.255.255
#


spine

system-view immediately 
sysname spine
bridge-domain 10
vxlan vni 10
bridge-domain 20
vxlan vni 20
#
interface vbdif 10
ip address 192.168.10.254 24
#
interface vbdif 20
ip address 192.168.20.254 24
#
interface loopback 0
ip address 1.1.1.1 32
#
interface GE1/0/0
undo shutdown
undo portswitch
ip address 172.16.1.1 24
#
interface GE1/0/1
undo shutdown
undo portswitch
ip address 172.16.2.1 24
#
interface nve 1
source 1.1.1.1
vni 10 head-end peer-list 2.2.2.2
vni 20 head-end peer-list 2.2.2.2
vni 10 head-end peer-list 3.3.3.3
vni 20 head-end peer-list 3.3.3.3
#
ospf router-id 1.1.1.1
area 0
network 1.1.1.1 0.0.0.0
network 172.16.0.0 0.0.255.255
#



本站所有文章均可随意转载,转载时请保留原文链接及作者。

本文链接:https://www.vos.cn/net/488.html

相关文章

CentOS7多线路接入的策略路由

CentOS7多线路接入的策略路由

一台服务器通过多个网卡连接多个网络,需要确保不同网络发来的数据能够按照原路返回,在具有多个网络接口的CentOS服务器上,除非定义了策略路由,否则入站数据包将发送到默认接口上。模拟一种场景:服务器上有...

解决H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED

解决H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED

给H3C S5800交换机安装上风扇模块后开机,风扇声音巨大,console提示气流方向不正确H3C DEV/1/FAN_DIRECTION_NOT_PREFERRED:Fan 1 airflow d...

OPNsense HA高可用

OPNsense HA高可用

OPNSense集群的类型是HA热备份,当主防火墙出故障下线的时候,备份防火墙会接替工作。实现这种热备份的原理是“共用地址冗余协议(CARP)”,即多台防火墙共同使用一个IP地址。拓扑FW1 ...

各种路由协议Preference和掩码对照表

各种路由协议Preference和掩码对照表

反掩码:            掩码位:   &n...

解除迪普负载均衡ADX3000-TA登陆锁定

解除迪普负载均衡ADX3000-TA登陆锁定

这破玩意儿web页面登陆输入错一次密码,就会出现admin用户被锁定的情况,查了文档默认锁定为1800秒,如果期间不登录设备,过30分钟自动解锁。console口无密码,可以命令直接解除锁定状态<...

单臂路由

单臂路由

拓扑简介R为思科路由,SW为思科二层交换,PC1和PC2分别属于VLAN 10和VLAN 20,在无三层交换的情况下,通过开启路由器的一个接口上的子接口方式,实现不同VLAN之间互通。路由器配置int...