ENSP Pro VXLAN EVPN分布式网关部署配置

2023-12-08 06:20

本文主要是介绍ENSP Pro VXLAN EVPN分布式网关部署配置,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

分布式网关

在BGP EVPN方式部署分布式网关的场景中,控制平面的流程包括VXLAN隧道建立、MAC地址动态学习;转发平面的流程包括同子网已知单播报文转发、同子网BUM报文转发、跨子网报文转发。该方式实现的功能全面,支持主机IP路由通告、主机MAC地址通告、主机ARP通告,可以直接使能ARP广播抑制功能。如果在VXLAN网络中采用分布式网关,推荐使用此方式。

对比集中式网关,分布式网关的arp条目比集中式网关的arp条目少,分布式网关只学习租户侧的arp条目,不学习网络侧的arp条目

拓扑

请添加图片描述

实验目的

全互联互通,underlay使用OSPF来使底层可达,后使用BGP EVPN传递Type 2(学习MAC和32位的主机路由),Type 3路由(动态发现VTEP,自动建立VXLAN隧道)
创建两个BD,1.0/24在BD1000,2.0/24在BD2000 网关分别为:192.168.1.254/24 192.168.2.254/24

业务接入点

TOR_S-1:vlan batch  10 20#interface GE1/0/1port link-type trunkport trunk allow-pass vlan 10 20#interface GE1/0/2port link-type access port default vlan 10#interface GE1/0/3port link-type access port default vlan 20
TOR_S-2:vlan batch  10 20#interface GE1/0/1port link-type trunkport trunk allow-pass vlan 10 20#interface GE1/0/3port link-type access port default vlan 10#interface GE1/0/2port link-type access port default vlan 20
leaf1_CE-3:bridge-domain 1000vxlan vni 5010#bridge-domain 2000vxlan vni 5020#interface GE1/0/3.10 mode l2encapsulation dot1q vid 10bridge-domain 1000#interface GE1/0/3.20 mode l2encapsulation dot1q vid 20bridge-domain 2000
leaf1_CE-4:bridge-domain 1000vxlan vni 5010#bridge-domain 2000vxlan vni 5020#interface GE1/0/3.10 mode l2encapsulation dot1q vid 10bridge-domain 1000#interface GE1/0/3.20 mode l2encapsulation dot1q vid 20bridge-domain 2000

underlay

leaf1_CE-3:interface LoopBack0ip address 1.1.1.1 255.255.255.255#interface LoopBack1ip address 11.11.11.11 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.1 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.5 255.255.255.252ospf network-type p2p#ospf 1 router-id 11.11.11.11area 0.0.0.0network 1.1.1.1 0.0.0.0network 10.1.1.0 0.0.0.255network 11.11.11.11 0.0.0.0
leaf1_CE-4:interface LoopBack0ip address 2.2.2.2 255.255.255.255#interface LoopBack1ip address 22.22.22.22 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.9 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.13 255.255.255.252ospf network-type p2p#ospf 1 router-id 22.22.22.22area 0.0.0.0network 2.2.2.2 0.0.0.0network 10.1.1.0 0.0.0.255network 22.22.22.22 0.0.0.0
spine_CE-1:interface LoopBack1ip address 33.33.33.33 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.2 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.10 255.255.255.252ospf network-type p2p#ospf 1 router-id 33.33.33.33area 0.0.0.0network 10.1.1.0 0.0.0.255network 33.33.33.33 0.0.0.0
spine_CE-2:interface LoopBack1ip address 44.44.44.44 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.6 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.14 255.255.255.252ospf network-type p2p#ospf 1 router-id 44.44.44.44area 0.0.0.0network 10.1.1.0 0.0.0.255network 44.44.44.44 0.0.0.0

请添加图片描述

underlay已经完成,ospf邻居已经建立成功

Overlay

leaf1_CE-3:evpn-overlay enable #ip vpn-instance abcipv4-familyroute-distinguisher 1:1vpn-target 11:1 export-extcommunity evpnvpn-target 11:1 import-extcommunity evpnvxlan vni 3000#bridge-domain 1000vxlan vni 5010evpnroute-distinguisher 1000:1vpn-target 5010:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5010:1 import-extcommunity#bridge-domain 2000vxlan vni 5020evpnroute-distinguisher 2000:1vpn-target 5020:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5020:1 import-extcommunity#interface Vbdif1000ip binding vpn-instance abcip address 192.168.1.254 255.255.255.0mac-address 0000-5e00-0001vxlan anycast-gateway enablearp collect host enable#interface Vbdif2000ip binding vpn-instance abcip address 192.168.2.254 255.255.255.0mac-address 0000-5e00-0002vxlan anycast-gateway enablearp collect host enable#interface Nve1source 1.1.1.1vni 5010 head-end peer-list protocol bgpvni 5020 head-end peer-list protocol bgp#bgp 65000router-id 11.11.11.11undo default ipv4-unicastpeer 33.33.33.33 as-number 65000peer 33.33.33.33 connect-interface LoopBack1peer 44.44.44.44 as-number 65000peer 44.44.44.44 connect-interface LoopBack1l2vpn-family evpnpolicy vpn-targetpeer 33.33.33.33 enablepeer 33.33.33.33 advertise irbpeer 44.44.44.44 enablepeer 44.44.44.44 advertise irb
leaf1_CE-4:evpn-overlay enable #ip vpn-instance abcipv4-familyroute-distinguisher 1:2vpn-target 11:1 export-extcommunity evpnvpn-target 11:1 import-extcommunity evpnvxlan vni 3000#bridge-domain 1000vxlan vni 5010evpnroute-distinguisher 1000:2vpn-target 5010:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5010:1 import-extcommunity#bridge-domain 2000vxlan vni 5020evpnroute-distinguisher 2000:2vpn-target 5020:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5020:1 import-extcommunity#interface Vbdif1000ip binding vpn-instance abcip address 192.168.1.254 255.255.255.0mac-address 0000-5e00-0001vxlan anycast-gateway enablearp collect host enable#interface Vbdif2000ip binding vpn-instance abcip address 192.168.2.254 255.255.255.0mac-address 0000-5e00-0002vxlan anycast-gateway enablearp collect host enable#interface Nve1source 2.2.2.2vni 5010 head-end peer-list protocol bgpvni 5020 head-end peer-list protocol bgp#bgp 65000router-id 22.22.22.22undo default ipv4-unicastpeer 33.33.33.33 as-number 65000peer 33.33.33.33 connect-interface LoopBack1peer 44.44.44.44 as-number 65000peer 44.44.44.44 connect-interface LoopBack1l2vpn-family evpnpolicy vpn-targetpeer 33.33.33.33 enablepeer 33.33.33.33 advertise irbpeer 44.44.44.44 enablepeer 44.44.44.44 advertise irb
spine_CE-1:bgp 65000router-id 33.33.33.33undo default ipv4-unicastpeer 11.11.11.11 as-number 65000peer 11.11.11.11 connect-interface LoopBack1peer 22.22.22.22 as-number 65000peer 22.22.22.22 connect-interface LoopBack1l2vpn-family evpnundo policy vpn-targetpeer 11.11.11.11 enablepeer 11.11.11.11 advertise irbpeer 11.11.11.11 reflect-clientpeer 22.22.22.22 enablepeer 22.22.22.22 advertise irbpeer 22.22.22.22 reflect-client
spine_CE-2:bgp 65000router-id 44.44.44.44undo default ipv4-unicastpeer 11.11.11.11 as-number 65000peer 11.11.11.11 connect-interface LoopBack1peer 22.22.22.22 as-number 65000peer 22.22.22.22 connect-interface LoopBack1l2vpn-family evpnundo policy vpn-targetpeer 11.11.11.11 enablepeer 11.11.11.11 advertise irbpeer 11.11.11.11 reflect-clientpeer 22.22.22.22 enablepeer 22.22.22.22 advertise irbpeer 22.22.22.22 reflect-client

验证

请添加图片描述

当leaf1_CE-3的VBDIF接口有了租户的ARP表项后,会通过BGP EVPN的Type 2传递32位的主机路由给对等体

请添加图片描述

下一跳为leaf1_CE-3的VTEP IP(NVE IP),但是如果leaf1_CE-3租户的arp表项超时了,该路由也会撤销。MAC表也是类似的,当leaf1_CE-3租户的MAC超时,leaf2_CE-4上对应从EVPN Type2学到的MAC表也是撤销

Spine有两个并且都作为RR为什么只有一条呢?
请添加图片描述

请添加图片描述

这篇关于ENSP Pro VXLAN EVPN分布式网关部署配置的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/468838

相关文章

MySQL数据库双机热备的配置方法详解

《MySQL数据库双机热备的配置方法详解》在企业级应用中,数据库的高可用性和数据的安全性是至关重要的,MySQL作为最流行的开源关系型数据库管理系统之一,提供了多种方式来实现高可用性,其中双机热备(M... 目录1. 环境准备1.1 安装mysql1.2 配置MySQL1.2.1 主服务器配置1.2.2 从

Nginx分布式部署流程分析

《Nginx分布式部署流程分析》文章介绍Nginx在分布式部署中的反向代理和负载均衡作用,用于分发请求、减轻服务器压力及解决session共享问题,涵盖配置方法、策略及Java项目应用,并提及分布式事... 目录分布式部署NginxJava中的代理代理分为正向代理和反向代理正向代理反向代理Nginx应用场景

Linux云服务器手动配置DNS的方法步骤

《Linux云服务器手动配置DNS的方法步骤》在Linux云服务器上手动配置DNS(域名系统)是确保服务器能够正常解析域名的重要步骤,以下是详细的配置方法,包括系统文件的修改和常见问题的解决方案,需要... 目录1. 为什么需要手动配置 DNS?2. 手动配置 DNS 的方法方法 1:修改 /etc/res

mysql8.0.43使用InnoDB Cluster配置主从复制

《mysql8.0.43使用InnoDBCluster配置主从复制》本文主要介绍了mysql8.0.43使用InnoDBCluster配置主从复制,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录1、配置Hosts解析(所有服务器都要执行)2、安装mysql shell(所有服务器都要执行)3、

Java 线程池+分布式实现代码

《Java线程池+分布式实现代码》在Java开发中,池通过预先创建并管理一定数量的资源,避免频繁创建和销毁资源带来的性能开销,从而提高系统效率,:本文主要介绍Java线程池+分布式实现代码,需要... 目录1. 线程池1.1 自定义线程池实现1.1.1 线程池核心1.1.2 代码示例1.2 总结流程2. J

java程序远程debug原理与配置全过程

《java程序远程debug原理与配置全过程》文章介绍了Java远程调试的JPDA体系,包含JVMTI监控JVM、JDWP传输调试命令、JDI提供调试接口,通过-Xdebug、-Xrunjdwp参数配... 目录背景组成模块间联系IBM对三个模块的详细介绍编程使用总结背景日常工作中,每个程序员都会遇到bu

JDK8(Java Development kit)的安装与配置全过程

《JDK8(JavaDevelopmentkit)的安装与配置全过程》文章简要介绍了Java的核心特点(如跨平台、JVM机制)及JDK/JRE的区别,重点讲解了如何通过配置环境变量(PATH和JA... 目录Java特点JDKJREJDK的下载,安装配置环境变量总结Java特点说起 Java,大家肯定都

linux部署NFS和autofs自动挂载实现过程

《linux部署NFS和autofs自动挂载实现过程》文章介绍了NFS(网络文件系统)和Autofs的原理与配置,NFS通过RPC实现跨系统文件共享,需配置/etc/exports和nfs.conf,... 目录(一)NFS1. 什么是NFS2.NFS守护进程3.RPC服务4. 原理5. 部署5.1安装NF

linux配置podman阿里云容器镜像加速器详解

《linux配置podman阿里云容器镜像加速器详解》本文指导如何配置Podman使用阿里云容器镜像加速器:登录阿里云获取专属加速地址,修改Podman配置文件并移除https://前缀,最后拉取镜像... 目录1.下载podman2.获取阿里云个人容器镜像加速器地址3.更改podman配置文件4.使用po

Vue3 如何通过json配置生成查询表单

《Vue3如何通过json配置生成查询表单》本文给大家介绍Vue3如何通过json配置生成查询表单,本文结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录功能实现背景项目代码案例功能实现背景通过vue3实现后台管理项目一定含有表格功能,通常离不开表单