ENSP Pro VXLAN EVPN分布式网关部署配置

2023-12-08 06:20

本文主要是介绍ENSP Pro VXLAN EVPN分布式网关部署配置,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

分布式网关

在BGP EVPN方式部署分布式网关的场景中,控制平面的流程包括VXLAN隧道建立、MAC地址动态学习;转发平面的流程包括同子网已知单播报文转发、同子网BUM报文转发、跨子网报文转发。该方式实现的功能全面,支持主机IP路由通告、主机MAC地址通告、主机ARP通告,可以直接使能ARP广播抑制功能。如果在VXLAN网络中采用分布式网关,推荐使用此方式。

对比集中式网关,分布式网关的arp条目比集中式网关的arp条目少,分布式网关只学习租户侧的arp条目,不学习网络侧的arp条目

拓扑

请添加图片描述

实验目的

全互联互通,underlay使用OSPF来使底层可达,后使用BGP EVPN传递Type 2(学习MAC和32位的主机路由),Type 3路由(动态发现VTEP,自动建立VXLAN隧道)
创建两个BD,1.0/24在BD1000,2.0/24在BD2000 网关分别为:192.168.1.254/24 192.168.2.254/24

业务接入点

TOR_S-1:vlan batch  10 20#interface GE1/0/1port link-type trunkport trunk allow-pass vlan 10 20#interface GE1/0/2port link-type access port default vlan 10#interface GE1/0/3port link-type access port default vlan 20
TOR_S-2:vlan batch  10 20#interface GE1/0/1port link-type trunkport trunk allow-pass vlan 10 20#interface GE1/0/3port link-type access port default vlan 10#interface GE1/0/2port link-type access port default vlan 20
leaf1_CE-3:bridge-domain 1000vxlan vni 5010#bridge-domain 2000vxlan vni 5020#interface GE1/0/3.10 mode l2encapsulation dot1q vid 10bridge-domain 1000#interface GE1/0/3.20 mode l2encapsulation dot1q vid 20bridge-domain 2000
leaf1_CE-4:bridge-domain 1000vxlan vni 5010#bridge-domain 2000vxlan vni 5020#interface GE1/0/3.10 mode l2encapsulation dot1q vid 10bridge-domain 1000#interface GE1/0/3.20 mode l2encapsulation dot1q vid 20bridge-domain 2000

underlay

leaf1_CE-3:interface LoopBack0ip address 1.1.1.1 255.255.255.255#interface LoopBack1ip address 11.11.11.11 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.1 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.5 255.255.255.252ospf network-type p2p#ospf 1 router-id 11.11.11.11area 0.0.0.0network 1.1.1.1 0.0.0.0network 10.1.1.0 0.0.0.255network 11.11.11.11 0.0.0.0
leaf1_CE-4:interface LoopBack0ip address 2.2.2.2 255.255.255.255#interface LoopBack1ip address 22.22.22.22 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.9 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.13 255.255.255.252ospf network-type p2p#ospf 1 router-id 22.22.22.22area 0.0.0.0network 2.2.2.2 0.0.0.0network 10.1.1.0 0.0.0.255network 22.22.22.22 0.0.0.0
spine_CE-1:interface LoopBack1ip address 33.33.33.33 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.2 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.10 255.255.255.252ospf network-type p2p#ospf 1 router-id 33.33.33.33area 0.0.0.0network 10.1.1.0 0.0.0.255network 33.33.33.33 0.0.0.0
spine_CE-2:interface LoopBack1ip address 44.44.44.44 255.255.255.255#interface GE1/0/1undo portswitchip address 10.1.1.6 255.255.255.252ospf network-type p2p#interface GE1/0/2undo portswitchip address 10.1.1.14 255.255.255.252ospf network-type p2p#ospf 1 router-id 44.44.44.44area 0.0.0.0network 10.1.1.0 0.0.0.255network 44.44.44.44 0.0.0.0

请添加图片描述

underlay已经完成,ospf邻居已经建立成功

Overlay

leaf1_CE-3:evpn-overlay enable #ip vpn-instance abcipv4-familyroute-distinguisher 1:1vpn-target 11:1 export-extcommunity evpnvpn-target 11:1 import-extcommunity evpnvxlan vni 3000#bridge-domain 1000vxlan vni 5010evpnroute-distinguisher 1000:1vpn-target 5010:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5010:1 import-extcommunity#bridge-domain 2000vxlan vni 5020evpnroute-distinguisher 2000:1vpn-target 5020:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5020:1 import-extcommunity#interface Vbdif1000ip binding vpn-instance abcip address 192.168.1.254 255.255.255.0mac-address 0000-5e00-0001vxlan anycast-gateway enablearp collect host enable#interface Vbdif2000ip binding vpn-instance abcip address 192.168.2.254 255.255.255.0mac-address 0000-5e00-0002vxlan anycast-gateway enablearp collect host enable#interface Nve1source 1.1.1.1vni 5010 head-end peer-list protocol bgpvni 5020 head-end peer-list protocol bgp#bgp 65000router-id 11.11.11.11undo default ipv4-unicastpeer 33.33.33.33 as-number 65000peer 33.33.33.33 connect-interface LoopBack1peer 44.44.44.44 as-number 65000peer 44.44.44.44 connect-interface LoopBack1l2vpn-family evpnpolicy vpn-targetpeer 33.33.33.33 enablepeer 33.33.33.33 advertise irbpeer 44.44.44.44 enablepeer 44.44.44.44 advertise irb
leaf1_CE-4:evpn-overlay enable #ip vpn-instance abcipv4-familyroute-distinguisher 1:2vpn-target 11:1 export-extcommunity evpnvpn-target 11:1 import-extcommunity evpnvxlan vni 3000#bridge-domain 1000vxlan vni 5010evpnroute-distinguisher 1000:2vpn-target 5010:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5010:1 import-extcommunity#bridge-domain 2000vxlan vni 5020evpnroute-distinguisher 2000:2vpn-target 5020:1 export-extcommunityvpn-target 11:1 export-extcommunityvpn-target 5020:1 import-extcommunity#interface Vbdif1000ip binding vpn-instance abcip address 192.168.1.254 255.255.255.0mac-address 0000-5e00-0001vxlan anycast-gateway enablearp collect host enable#interface Vbdif2000ip binding vpn-instance abcip address 192.168.2.254 255.255.255.0mac-address 0000-5e00-0002vxlan anycast-gateway enablearp collect host enable#interface Nve1source 2.2.2.2vni 5010 head-end peer-list protocol bgpvni 5020 head-end peer-list protocol bgp#bgp 65000router-id 22.22.22.22undo default ipv4-unicastpeer 33.33.33.33 as-number 65000peer 33.33.33.33 connect-interface LoopBack1peer 44.44.44.44 as-number 65000peer 44.44.44.44 connect-interface LoopBack1l2vpn-family evpnpolicy vpn-targetpeer 33.33.33.33 enablepeer 33.33.33.33 advertise irbpeer 44.44.44.44 enablepeer 44.44.44.44 advertise irb
spine_CE-1:bgp 65000router-id 33.33.33.33undo default ipv4-unicastpeer 11.11.11.11 as-number 65000peer 11.11.11.11 connect-interface LoopBack1peer 22.22.22.22 as-number 65000peer 22.22.22.22 connect-interface LoopBack1l2vpn-family evpnundo policy vpn-targetpeer 11.11.11.11 enablepeer 11.11.11.11 advertise irbpeer 11.11.11.11 reflect-clientpeer 22.22.22.22 enablepeer 22.22.22.22 advertise irbpeer 22.22.22.22 reflect-client
spine_CE-2:bgp 65000router-id 44.44.44.44undo default ipv4-unicastpeer 11.11.11.11 as-number 65000peer 11.11.11.11 connect-interface LoopBack1peer 22.22.22.22 as-number 65000peer 22.22.22.22 connect-interface LoopBack1l2vpn-family evpnundo policy vpn-targetpeer 11.11.11.11 enablepeer 11.11.11.11 advertise irbpeer 11.11.11.11 reflect-clientpeer 22.22.22.22 enablepeer 22.22.22.22 advertise irbpeer 22.22.22.22 reflect-client

验证

请添加图片描述

当leaf1_CE-3的VBDIF接口有了租户的ARP表项后,会通过BGP EVPN的Type 2传递32位的主机路由给对等体

请添加图片描述

下一跳为leaf1_CE-3的VTEP IP(NVE IP),但是如果leaf1_CE-3租户的arp表项超时了,该路由也会撤销。MAC表也是类似的,当leaf1_CE-3租户的MAC超时,leaf2_CE-4上对应从EVPN Type2学到的MAC表也是撤销

Spine有两个并且都作为RR为什么只有一条呢?
请添加图片描述

请添加图片描述

这篇关于ENSP Pro VXLAN EVPN分布式网关部署配置的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/468838

相关文章

python管理工具之conda安装部署及使用详解

《python管理工具之conda安装部署及使用详解》这篇文章详细介绍了如何安装和使用conda来管理Python环境,它涵盖了从安装部署、镜像源配置到具体的conda使用方法,包括创建、激活、安装包... 目录pytpshheraerUhon管理工具:conda部署+使用一、安装部署1、 下载2、 安装3

windos server2022的配置故障转移服务的图文教程

《windosserver2022的配置故障转移服务的图文教程》本文主要介绍了windosserver2022的配置故障转移服务的图文教程,以确保服务和应用程序的连续性和可用性,文中通过图文介绍的非... 目录准备环境:步骤故障转移群集是 Windows Server 2022 中提供的一种功能,用于在多个

windos server2022里的DFS配置的实现

《windosserver2022里的DFS配置的实现》DFS是WindowsServer操作系统提供的一种功能,用于在多台服务器上集中管理共享文件夹和文件的分布式存储解决方案,本文就来介绍一下wi... 目录什么是DFS?优势:应用场景:DFS配置步骤什么是DFS?DFS指的是分布式文件系统(Distr

关于Maven中pom.xml文件配置详解

《关于Maven中pom.xml文件配置详解》pom.xml是Maven项目的核心配置文件,它描述了项目的结构、依赖关系、构建配置等信息,通过合理配置pom.xml,可以提高项目的可维护性和构建效率... 目录1. POM文件的基本结构1.1 项目基本信息2. 项目属性2.1 引用属性3. 项目依赖4. 构

龙蜥操作系统Anolis OS-23.x安装配置图解教程(保姆级)

《龙蜥操作系统AnolisOS-23.x安装配置图解教程(保姆级)》:本文主要介绍了安装和配置AnolisOS23.2系统,包括分区、软件选择、设置root密码、网络配置、主机名设置和禁用SELinux的步骤,详细内容请阅读本文,希望能对你有所帮助... ‌AnolisOS‌是由阿里云推出的开源操作系统,旨

k8s部署MongDB全过程

《k8s部署MongDB全过程》文章介绍了如何在Kubernetes集群中部署MongoDB,包括环境准备、创建Secret、创建服务和Deployment,并通过Robo3T工具测试连接... 目录一、环境准备1.1 环境说明1.2 创建 namespace1.3 创建mongdb账号/密码二、创建Sec

Java中的Opencv简介与开发环境部署方法

《Java中的Opencv简介与开发环境部署方法》OpenCV是一个开源的计算机视觉和图像处理库,提供了丰富的图像处理算法和工具,它支持多种图像处理和计算机视觉算法,可以用于物体识别与跟踪、图像分割与... 目录1.Opencv简介Opencv的应用2.Java使用OpenCV进行图像操作opencv安装j

mysql-8.0.30压缩包版安装和配置MySQL环境过程

《mysql-8.0.30压缩包版安装和配置MySQL环境过程》该文章介绍了如何在Windows系统中下载、安装和配置MySQL数据库,包括下载地址、解压文件、创建和配置my.ini文件、设置环境变量... 目录压缩包安装配置下载配置环境变量下载和初始化总结压缩包安装配置下载下载地址:https://d

将Python应用部署到生产环境的小技巧分享

《将Python应用部署到生产环境的小技巧分享》文章主要讲述了在将Python应用程序部署到生产环境之前,需要进行的准备工作和最佳实践,包括心态调整、代码审查、测试覆盖率提升、配置文件优化、日志记录完... 目录部署前夜:从开发到生产的心理准备与检查清单环境搭建:打造稳固的应用运行平台自动化流水线:让部署像

Python项目打包部署到服务器的实现

《Python项目打包部署到服务器的实现》本文主要介绍了PyCharm和Ubuntu服务器部署Python项目,包括打包、上传、安装和设置自启动服务的步骤,具有一定的参考价值,感兴趣的可以了解一下... 目录一、准备工作二、项目打包三、部署到服务器四、设置服务自启动一、准备工作开发环境:本文以PyChar