范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

VXLAN配置示例(BGPEVPN方式)

  组网需求
  如下图所示,企业的服务器位于不同的位置,Server1和Server3属于相同的网段,Server2和Server4属于相同的网段。现需要通过VXLAN隧道实现相同网段的服务器之间二层互通,不同网段的服务器之间三层互通。
  数据规划
  BGP EVPN相关数据
  VPN实例相关数据
  操作步骤
  1.VTEP1、VTEP2和VTEP3配置路由协议,实现VTEP1、VTEP2和VTEP3之间Loopback接口的IP地址互通。
  # 配置VTEP2如下:
  [VTEP2] interface loopback 1
  [VTEP2-LoopBack1] ip address 10.2.2.2 32
  [VTEP2-LoopBack1] quit
  [VTEP2] interface gigabitethernet 1/0/1
  [VTEP2-GigabitEthernet1/0/1]undo portswitch
  [VTEP2-GigabitEthernet1/0/1]ip address 192.168.1.1 24
  [VTEP2-GigabitEthernet1/0/1]quit
  [VTEP2] ospf router-id 10.2.2.2
  [VTEP2-ospf-1] area 0
  [VTEP2-ospf-1-area-0.0.0.0]network 10.2.2.2 0.0.0.0
  [VTEP2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
  [VTEP2-ospf-1-area-0.0.0.0]quit
  [VTEP2-ospf-1] quit
  VTEP1和VTEP3的配置与VTEP2类似。
  2.分别在Switch2、Switch3上进行VLAN接入的配置,在VTEP2、VTEP3上配置VXLAN业务接入点
  # 分别在Switch2、Switch3上进行VLAN接入的配置。
  配置Switch2配置如下:
  [Switch2] vlan batch 10 20
  [Switch2] interface gigabitethernet 1/0/2
  [Switch2-GigabitEthernet1/0/2]port link-type access
  [Switch2-GigabitEthernet1/0/2]port default vlan 10
  [Switch2-GigabitEthernet1/0/2]quit
  [Switch2] interface gigabitethernet 1/0/3
  [Switch2-GigabitEthernet1/0/3]port link-type access
  [Switch2-GigabitEthernet1/0/3]port default vlan 20
  [Switch2-GigabitEthernet1/0/3]quit
  [Switch2] interface gigabitethernet 1/0/1
  [Switch2-GigabitEthernet1/0/1]port link-type trunk
  [Switch2-GigabitEthernet1/0/1]port trunk allow-pass vlan 10 20
  [Switch2-GigabitEthernet1/0/1]quit
  Switch3的配置与Switch2配置一样。
  # 在VTEP2、VTEP3上配置VXLAN业务接入点。
  VTEP2配置如下:
  [VTEP2] bridge-domain 10
  [VTEP2-bd10] quit
  [VTEP2] bridge-domain 20
  [VTEP2-bd20] quit
  [VTEP2] vcmp role silent
  [VTEP2] interface gigabitethernet 1/0/2
  [VTEP2-GigabitEthernet1/0/2] port link-type trunk
  [VTEP2-GigabitEthernet1/0/2] quit
  [VTEP2] interface gigabitethernet 1/0/2.1 mode l2
  [VTEP2-GigabitEthernet1/0/2.1] encapsulation dot1q vid 10
  [VTEP2-GigabitEthernet1/0/2.1] bridge-domain 10
  [VTEP2-GigabitEthernet1/0/2.1] quit
  [VTEP2] interface gigabitethernet 1/0/2.2 mode l2
  [VTEP2-GigabitEthernet1/0/2.2] encapsulation dot1q vid 20
  [VTEP2-GigabitEthernet1/0/2.2] bridge-domain 20
  [VTEP2-GigabitEthernet1/0/2.2] quit
  VTEP3的配置与VTEP2配置相同。
  3.分别在VTEP2、VTEP3上配置EVPN实例并绑定BD域。
  EVPN实例可以用来管理接收和发布EVPN路由。在通过BGP EVPN部署VXLAN网络的场景中,需要创建EVPN实例,通过BGP路由协议在EVPN实例间进行路由的传递。
  配置VTEP2如下:
  [VTEP2] evpn vpn-instance evpn10 bd-mode
  [VTEP2-evpn-instance-evpn10] route-distinguisher 1:10
  [VTEP2-evpn-instance-evpn10] vpn-target 10:1 both
  [VTEP2-evpn-instance-evpn10] vpn-target 1:100 export-extcommunity
  [VTEP2-evpn-instance-evpn10] quit
  [VTEP2] bridge-domain 10
  [VTEP2-bd10] vxlan vni 10
  [VTEP2-bd10] evpn binding vpn-instance evpn10
  [VTEP2-bd10] quit
  [VTEP2] evpn vpn-instance evpn20 bd-mode
  [VTEP2-evpn-instance-evpn20] route-distinguisher 1:20
  [VTEP2-evpn-instance-evpn20] vpn-target 20:1 both
  [VTEP2-evpn-instance-evpn20] vpn-target 1:100 export-extcommunity
  [VTEP2-evpn-instance-evpn20] quit
  [VTEP2] bridge-domain 20
  [VTEP2-bd20] vxlan vni 20
  [VTEP2-bd20] evpn binding vpn-instance evpn20
  [VTEP2-bd20] quit
  VTEP3的配置中,除RD值需改成VTEP3 EVPN实例中RD规划值外,其他配置与VTEP2配置一样。
  4.在VTEP1、VTEP2、VTEP3上配置VPN实例,并在VTEP2、VTEP3配置VPN实例绑定VBDIF接口
  # 配置VTEP1
  [VTEP1] ip vpn-instance vpn1
  [VTEP1-vpn-instance-vpn1]ipv4-family
  [VTEP1-vpn-instance-vpn1-af-ipv4]route-distinguisher 1:100
  [VTEP1-vpn-instance-vpn1-af-ipv4]vpn-target 1:100 both evpn
  [VTEP1-vpn-instance-vpn1-af-ipv4]quit
  [VTEP1-vpn-instance-vpn1]vxlan vni 100
  [VTEP1-vpn-instance-vpn1]quit
  # 配置VTEP2
  [VTEP2] ip vpn-instance vpn1
  [VTEP2-vpn-instance-vpn1]ipv4-family
  [VTEP2-vpn-instance-vpn1-af-ipv4]route-distinguisher 2:100
  [VTEP2-vpn-instance-vpn1-af-ipv4]vpn-target 1:100 both evpn
  [VTEP2-vpn-instance-vpn1-af-ipv4]quit
  [VTEP2-vpn-instance-vpn1]vxlan vni 100
  [VTEP2-vpn-instance-vpn1]quit
  [VTEP2] interface vbdif 10
  [VTEP2-Vbdif10] ip binding vpn-instance vpn1
  [VTEP2-Vbdif10] quit
  [VTEP2] interface vbdif 20
  [VTEP2-Vbdif20] ip binding vpn-instance vpn1
  [VTEP2-Vbdif20] quit
  VTEP3的配置中RD值需改成VTEP3 VPN实例中RD规划值外,其他配置与VTEP2配置一样。
  5.配置VTEP1、VTEP2、VTEP3之间的BGP EVPN对等体关系。通过在VXLAN网关之间配置BGP EVPN对等体关系可以使不同网关相互发送EVPN路由。
  # 配置VTEP2。
  [VTEP2] bgp 100
  [VTEP2-bgp] router-id 10.2.2.2
  [VTEP2-bgp] peer 10.1.1.1 as-number 100
  [VTEP2-bgp] peer 10.1.1.1 connect-interface LoopBack1
  [VTEP2-bgp] peer 10.3.3.3 as-number 100
  [VTEP2-bgp] peer 10.3.3.3 connect-interface LoopBack1
  [VTEP2-bgp] l2vpn-family evpn
  [VTEP2-bgp-af-evpn]peer 10.1.1.1 enable
  [VTEP2-bgp-af-evpn]peer 10.1.1.1 advertise irb
  [VTEP2-bgp-af-evpn]peer 10.3.3.3 enable
  [VTEP2-bgp-af-evpn]peer 10.3.3.3 advertise irb
  [VTEP2-bgp-af-evpn]quit
  [VTEP2-bgp] ipv4-family vpn-instance vpn1
  [VTEP2-bgp-vpn1] advertise l2vpn evpn // 使能VPN实例向BGP-EVPN地址族发布IP路由功能,使VPN实例收集的路由可以发送给EVPN地址族,然后通过EVPN对等体关系发送给远端VTEP设备。
  [VTEP2-bgp-vpn1] import-route direct
  [VTEP2-bgp-vpn1] quit
  [VTEP2-bgp] quit
  VTEP1和VTEP3的配置与VTEP2类似。
  6.在VTEP1、VTEP2、VTEP3上配置VXLAN隧道目的端地址
  # 配置VTEP1。
  [VTEP1] interface nve 1
  [VTEP1-Nve1] source 10.1.1.1
  [VTEP1-Nve1] quit
  # 配置VTEP2。
  [VTEP2] interface nve 1
  [VTEP2-Nve1] source 10.2.2.2
  [VTEP2-Nve1] vni 10 head-end peer-list protocol bgp  //指定动态建立VXLAN二层隧道的BGP路由协议
  [VTEP2-Nve1] vni 20 head-end peer-list protocol bgp
  [VTEP2-Nve1] quit
  # 配置VTEP3。
  [VTEP3] interface nve 1
  [VTEP3-Nve1] source 10.3.3.3
  [VTEP3-Nve1] vni 10 head-end peer-list protocol bgp
  [VTEP3-Nve1] vni 20 head-end peer-list protocol bgp
  [VTEP3-Nve1] quit
  7.在VTEP2、VTEP3上配置VXLAN分布式网关
  # 配置VTEP2。
  [VTEP2] interface vbdif 10
  [VTEP2-Vbdif10] ip address 192.168.10.1 24
  [VTEP2-Vbdif10] arp distribute-gateway enable
  [VTEP2-Vbdif10] arp collect host enable  //为了抑制ARP广播请求报文给网络带来的广播风暴,可在VXLAN二层网关设备上使能ARP广播抑制功能。但是,ARP广播抑制功能的实现依赖于三层网关上的主机信息表(包括主机IP地址、MAC地址、VTEP地址和VNI ID)。
  为了使二层网关能够获取主机信息表,需要在VBDIF接口视图下执行该命令,使能BGP EVPN进行主机信息搜集的功能。
  [VTEP2-Vbdif10] mac-address 0000-5e00-0101
  [VTEP2-Vbdif10] quit
  [VTEP2] interface vbdif 20
  [VTEP2-Vbdif20] ip address 192.168.20.1 24
  [VTEP2-Vbdif20] arp distribute-gateway enable
  [VTEP2-Vbdif20] arp collect host enable
  [VTEP2-Vbdif20] mac-address 0000-5e00-0102
  [VTEP2-Vbdif20] quit
  # 配置VTEP3。
  [VTEP3] interface vbdif 10
  [VTEP3-Vbdif10] ip address 192.168.10.1 24
  [VTEP3-Vbdif10] arp distribute-gateway enable
  [VTEP3-Vbdif10] arp collect host enable
  [VTEP3-Vbdif10] mac-address 0000-5e00-0101
  [VTEP3-Vbdif10] quit
  [VTEP3] interface vbdif 20
  [VTEP3-Vbdif20] ip address 192.168.20.1 24
  [VTEP3-Vbdif20] arp distribute-gateway enable
  [VTEP3-Vbdif20] arp collect host enable
  [VTEP3-Vbdif20] mac-address 0000-5e00-0102
  [VTEP3-Vbdif20] quit
  8.在VTEP1配置缺省路由,并引入BGP
  # 配置VTEP1。
  [VTEP1] ip route-static vpn-instance vpn1 0.0.0.0 0 NULL0
  [VTEP1] bgp 100
  [VTEP1-bgp] ipv4-family vpn-instance vpn1
  [VTEP1-bgp-vpn1] import-route static
  [VTEP1-bgp-vpn1] default-route imported
  [VTEP1] quit
  9.验证配置结果
  #在VTEP1、VTEP2、VTEP3上执行命令display vxlan vni可查看到VNI的状态是Up;以VTEP2显示为例。
  #执行命令display vxlan tunnel可查看到VXLAN隧道的信息。以VTEP2显示为例。
  #相同网段用户之间可以二层互通。以Server1上的VM1 ping Server3上的VM1的显示为例。
  # 不同网段用户之间可以三层互通。以Server1上的VM1 ping Server4上的VM1的显示为例。
  10.验证虚拟机迁移结果
  以Server1上的VM1(IP地址:192.168.10.10)迁移到Server3为例,比对迁移前后VTEP2和VTEP3的ARP表项,以及迁移前后VTEP1的路由表来验证迁移结果。
  迁移前:
  # 查看VTEP1上VPN实例vpn1的路由表。
  # 查看VTEP2上VPN实例vpn1的ARP表。
  # 查看VTEP3上VPN实例vpn1的ARP表。
  迁移后:
  # 查看VTEP1上VPN实例vpn1的路由表。
  # 查看VTEP2上VPN实例vpn1的ARP表。
  # 查看VTEP3上VPN实例vpn1的ARP表。
  通过对比可以发现迁移后虚拟机在VTEP2的ARP表项被删除,并被VTEP3重新获得,VTEP1关于虚拟机的主机路由也从VTEP2切换到VTEP3,保证了迁移后网络的互通。

争抢定价权!这些国家组团收割中国造车新势力作者猫哥来源大猫财经现在热闹的行业不多,新能源车算一个,不断有新的大佬下场,也有不少企业爆雷,有人喊着吊打保时捷,有人喊着干掉特斯拉,反正天天大事小事不断。是人也都知道,这个赛道前六色文旅多彩龙川全力打造大湾区旅游休闲目的地开栏的话近年来,河源市龙川县认真贯彻落实省市关于文旅建设的工作部署,围绕生态资源优势,做大做强六色(古色红色绿色蓝色特色夜色)文旅品牌,着力打造成粤港澳大湾区旅游休闲目的地。目前,台积电牵头成立服务性联盟,三星SK海力士美光等巨头已加入据台媒工商时报报道,晶圆代工龙头台积电27日于2022开放创新平台(OIP)生态系统论坛上宣布成立OIP3DFabric联盟,该联盟提供全方位解决方案与服务以支持半导体设计内存模组科兴制药研发投入继续加大海外商业化实力彰显中证网讯(王珞)近日,科兴制药披露2022年三季度报。前三季度,公司实现营业收入9。44亿元,同比增长5。33,随着近年海外业务的高速扩张,公司海外市场销售收入同比增长65。84。出场费昂贵!联盟五大顶薪玻璃人小卡毁于垫脚,锡安打法导致在NBA新赛季有不少球队并没有打出预期的表现,像休赛期一直被看好的篮网,他们新赛季至今2胜5负位居分区倒数第四,拥有三个巅峰全明星的情况下打出这样的表现确实让人意外,如果说伤病导致2022年第三季度全国招聘大于求职最缺工的100个职业排行为了更好服务于用人单位招聘用工和劳动者应聘求职,同时为职业技能培训工作提供数据参考,中国就业培训技术指导中心近期组织102个定点监测城市公共就业服务机构,收集汇总2022年第三季度南方浩鑫稳健优选6个月持有混合FOF成立中证网讯(记者张凌之见习记者张韵)11月1日,南方基金发布公告称,南方浩鑫稳健优选6个月持有混合(FOF)基金合同于10月31日生效。公告显示,在7月28日至10月27日募集期间,梦天实验舱成功发射看点新华社北京10月31日电题梦天实验舱成功发射看点新华社新华视点记者10月31日,搭载空间站梦天实验舱的长征五号B遥四运载火箭,在我国文昌航天发射场点火发射。新华社记者胡智轩摄10月两部门加强原料用能数据审核严处虚报伪造数据等中新经纬11月1日电国家发改委网站1日公布关于进一步做好原料用能不纳入能源消费总量控制有关工作的通知(下称通知)。通知由国家发改委和国家统计局联合下发。两部门称,原料用能不纳入能源上财教授韩景倜金融科技标准建设需要更落地的执行标准自中国人民银行启动金融科技创新监管试点工作以来,中国金融科技监管沙盒已在全国遍地开花,不断探索构建符合我国国情与国际接轨的金融科技创新监管工具,覆盖行业多种核心技术和业务应用场景。冲击B级纯电轿跑新王者,欧拉闪电猫售18。98万元起来源中国经济网王跃跃董玉东自信地表示,欧拉闪电猫破局登场,将继续提升欧拉品牌在高端新能源汽车市场的竞争力和占有率,成为更多都市青年才俊的时尚座驾,并正式向B级纯电轿跑的新王者发起冲
埃菲社粮食筒仓防弹且坚固艺术化改造后变身旅游文化餐饮业新宠中国小康网03月02日讯老马西班牙已有数十座粮仓经改造或即将改造成为酒店水疗中心剧院观景台攀岩公园艺术商店城市艺术家的乡村大画布,甚至停车场。筒仓变身酒店水疗中心剧院观景台攀岩公园5月底完工!荆州大学城这个项目最新进展3月2日荆州大学城(城市更新)数字产业创新中心(一期)项目现场工人们正铆足干劲投入到紧张的建设中全力朝着项目节点冲刺目前一期项目已完成主体结构施工正在进行室内装饰装修水电消防安装配富士胶片项目光速落地,折射招商安商稳商龙华密码2月24日上午,深圳龙华,世界目光在此聚焦。锣鼓喧天中,全球500强富士胶片深圳公司数字化工厂项目启动开工仪式,项目预计2023年底竣工投产,预估可创造数亿元年产值。富士胶片是全球周丰林雷锋精神播种人翻过大山穿过密林蹚过河滩晨曦微露,某部二级军士长周丰林又一次踏上了通往山区的崎岖小路。入伍20余载,周丰林却已在捐资助学的道路上坚持了19年。每每谈起初衷,他总会说我是从贫苦山区家中医治疗失眠验方一首,滋阴养血,宁心安神组方生地,丹参,炒枣仁,夜交藤,炙甘草,远志。功效滋阴养血,宁心安神。主治用于阴虚血少,虚热内扰之失眠。用法水煎服,每日1剂。方解方中生地滋阴生津,养其暗耗之阴丹参酸枣仁夜交藤远志马斯克的宏图3用10万亿美元还一个清洁地球21世纪经济报道记者左茂轩北京报道特斯拉CEO埃隆马斯克的野心,并不局限于汽车,而是一个关乎改变世界的宏伟愿景。当地时间3月1日,特斯拉在美国得州超级工厂举办投资者日活动,正式揭晓身体未老,眼睛先花?分享6个中成药,养肝护眼,还你明亮双眼有很多朋友,年纪轻轻,就戴上了老花镜了,看手机,看书的时候,拿的离眼睛老远了,还是看不清楚,不随手带着老花镜,就像是没了眼睛一样。为什么还没上年纪,就出现了这种情况呢?这要怎么办呢如何科学地喝水更健康?喝水的好处周所周知,我们没必要强调,今天更多是给大家讲讲如何科学地喝水更健康?Q每天喝多少水合适?个人活动量排汗排尿情况不同,饮水量及喝水时机,皆会因人而异。但一般来说,每天所需水茶不能乱喝,跟着时节喝茶,才是保养身体的一种方式在日常喝茶上,可以随着季节的更迭与时节的气候特点来选择茶类。因为不同的茶叶,它们的茶性功效都不尽相同,只有喝对了茶,才更有利于身心的保养,达到饮茶养生的功效。如今已进入三月,这个时阳气不足的男生,身体会有异样吗?不妨对照自测一下中医理论认为,阴阳调和才可以促进身体的正常运转,有利于身体健康,中医上认为,男主阳,女主阴,如果男性体内的阳气充足,可以更有阳刚之气,更具男性魅力,阳气是否充足跟身体健康也有一定的太抢手!女排天才少女遭到多队哄抢,土超意甲两豪门开出高薪挖人中国女排封闭集训仍在如火如荼的进行着,蔡斌率领爱徒们展开了多个方面的训练,提前为5月份的世联赛奠定基础。与此同时,欧洲各大女排联赛基本也都接近尾声,土超和意甲两大联赛很快就要决出冠