【華為】VXLAN集中式網(wǎng)關(guān)部署方式案例
發(fā)布作者:微思網(wǎng)絡(luò) 發(fā)布時(shí)間:2024-11-20 瀏覽量:0次
企業(yè)已經(jīng)建成比較成熟的園區(qū)網(wǎng)絡(luò),但是沒有專用的數(shù)據(jù)中心網(wǎng)絡(luò),所有的服務(wù)器分布在不同的部門,并且不具備集中放置的條件?,F(xiàn)在用戶希望在已有園區(qū)網(wǎng)絡(luò)上構(gòu)建一個(gè)虛擬網(wǎng)絡(luò),需求如下:
將散落在不同部門的服務(wù)器構(gòu)建成一個(gè)虛擬網(wǎng)絡(luò),實(shí)現(xiàn)資源整合和業(yè)務(wù)靈活部署。
各服務(wù)器上部署著大量的VM,不同業(yè)務(wù)的服務(wù)器之間需要實(shí)現(xiàn)三層互通。
如圖1-64所示,企業(yè)在不同的位置都擁有自己的VM,Server1屬于VLAN 10,Server2屬于VLAN 20,現(xiàn)需要通過VXLAN隧道實(shí)現(xiàn)不同業(yè)務(wù)的服務(wù)器之間的三層互通。
圖1-64 配置VXLAN構(gòu)建集中式網(wǎng)關(guān)部署方式的虛擬網(wǎng)絡(luò)組網(wǎng)圖
表1-10 部署VXLAN隧道相關(guān)數(shù)據(jù)
采用如下思路配置不同網(wǎng)段用戶通過VXLAN網(wǎng)關(guān)互通:
分別在VTEP1、VTEP2、VTEP3上配置路由協(xié)議,保證網(wǎng)絡(luò)三層互通。
分別在VTEP2、VTEP3上配置VXLAN接入業(yè)務(wù)部署方式,在Switch1、Switch2上配置VLAN。
分別在VTEP1、VTEP2、VTEP3上配置VXLAN隧道。
在VTEP1上配置VXLAN三層網(wǎng)關(guān)。
操作步驟
配置路由協(xié)議
# 配置VTEP2各接口IP地址。VTEP3和VTEP1的配置與VTEP2類似,這里不再贅述。配置OSPF時(shí),注意需要發(fā)布設(shè)備上的Loopback接口地址。
<HUAWEI> system-view
[HUAWEI] sysname VTEP2
[VTEP2] interface loopback 1
[VTEP2-LoopBack1] ip address 10.2.2.2 32
[VTEP2-LoopBack1] quit
[VTEP2] interface gigabitethernet 0/0/1
[VTEP2-GigabitEthernet0/0/1] undo portswitch
[VTEP2-GigabitEthernet0/0/1] ip address 192.168.2.1 24
[VTEP2-GigabitEthernet0/0/1] quit
[VTEP2] ospf router-id 10.2.2.2
[VTEP2-ospf-1] area 0
[VTEP2-ospf-1-area-0.0.0.0] network 10.2.2.2 0.0.0.0
[VTEP2-ospf-1-area-0.0.0.0] network 192.168.2.0 0.0.0.255
[VTEP2-ospf-1-area-0.0.0.0] quit
[VTEP2-ospf-1] quit
# OSPF成功配置后,VTEP之間可通過OSPF協(xié)議發(fā)現(xiàn)對方的Loopback接口的IP地址,并能互相ping通。以VTEP2 ping VTEP3的顯示為例。
[VTEP2] ping 10.3.3.2
PING 10.3.3.2: 56 data bytes, press CTRL_C to break
Reply from 10.3.3.2: bytes=56 Sequence=1 ttl=255 time=240 ms
Reply from 10.3.3.2: bytes=56 Sequence=2 ttl=255 time=5 ms
Reply from 10.3.3.2: bytes=56 Sequence=3 ttl=255 time=5 ms
Reply from 10.3.3.2: bytes=56 Sequence=4 ttl=255 time=14 ms
Reply from 10.3.3.2: bytes=56 Sequence=5 ttl=255 time=5 ms
--- 10.3.3.2 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 5/53/240 ms
分別在VTEP2、VTEP3上配置業(yè)務(wù)接入點(diǎn),在Switch1、Switch2上配置VLAN
# 配置VTEP2。
[VTEP2] bridge-domain 10
[VTEP2-bd10] quit
[VTEP2] interface gigabitethernet 0/0/2
[VTEP2-GigabitEthernet0/0/2] port link-type trunk
[VTEP2-GigabitEthernet0/0/2] quit
[VTEP2] interface gigabitethernet 0/0/2.1 mode l2
[VTEP2-GigabitEthernet0/0/2.1] encapsulation dot1q vid 10
[VTEP2-GigabitEthernet0/0/2.1] bridge-domain 10
[VTEP2-GigabitEthernet0/0/2.1] quit
# 配置VTEP3。
[VTEP3] bridge-domain 20
[VTEP3-bd20] quit
[VTEP3] interface gigabitethernet 0/0/2
[VTEP3-GigabitEthernet0/0/2] port link-type trunk
[VTEP3-GigabitEthernet0/0/2] quit
[VTEP3] interface gigabitethernet 0/0/2.1 mode l2
[VTEP3-GigabitEthernet0/0/2.1] encapsulation dot1q vid 20
[VTEP3-GigabitEthernet0/0/2.1] bridge-domain 20
[VTEP3-GigabitEthernet0/0/2.1] quit
# 配置Switch1。
<HUAWEI> system-view
[HUAWEI] sysname Switch1
[Switch1] vlan 10
[Switch1-vlan10] quit
[Switch1] interface gigabitethernet 0/0/2
[Switch1-GigabitEthernet0/0/2] port link-type access
[Switch1-GigabitEthernet0/0/2] port default vlan 10
[Switch1-GigabitEthernet0/0/2] quit
[Switch1] interface gigabitethernet 0/0/1
[Switch1-GigabitEthernet0/0/1] port link-type trunk
[Switch1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10
[Switch1-GigabitEthernet0/0/1] quit
# 配置Switch2。
<HUAWEI> system-view
[HUAWEI] sysname Switch2
[Switch2] vlan 20
[Switch2-vlan20] quit
[Switch2] interface gigabitethernet 0/0/2
[Switch2-GigabitEthernet0/0/2] port link-type access
[Switch2-GigabitEthernet0/0/2] port default vlan 20
[Switch2-GigabitEthernet0/0/2] quit
[Switch2] interface gigabitethernet 0/0/1
[Switch2-GigabitEthernet0/0/1] port link-type trunk
[Switch2-GigabitEthernet0/0/1] port trunk allow-pass vlan 20
[Switch2-GigabitEthernet0/0/1] quit
分別在VTEP2、VTEP3、VTEP1上配置VXLAN隧道
# 配置VTEP2。
[VTEP2] bridge-domain 10
[VTEP2-bd10] vxlan vni 2010
[VTEP2-bd10] quit
[VTEP2] interface nve 1
[VTEP2-Nve1] source 10.2.2.2
[VTEP2-Nve1] vni 2010 head-end peer-list 10.1.1.2
[VTEP2-Nve1] quit
# 配置VTEP3。
[VTEP3] bridge-domain 20
[VTEP3-bd20] vxlan vni 2020
[VTEP3-bd20] quit
[VTEP3] interface nve 1
[VTEP3-Nve1] source 10.3.3.2
[VTEP3-Nve1] vni 2020 head-end peer-list 10.1.1.2
[VTEP3-Nve1] quit
# 配置VTEP1。
[VTEP1] bridge-domain 10
[VTEP1-bd10] vxlan vni 2010
[VTEP1-bd10] quit
[VTEP1] bridge-domain 20
[VTEP1-bd20] vxlan vni 2020
[VTEP1-bd20] quit
[VTEP1] interface nve 1
[VTEP1-Nve1] source 10.1.1.2
[VTEP1-Nve1] vni 2010 head-end peer-list 10.2.2.2
[VTEP1-Nve1] vni 2020 head-end peer-list 10.3.3.2
[VTEP1-Nve1] quit
在VTEP1上配置VXLAN三層網(wǎng)關(guān)
[VTEP1] interface vbdif 10
[VTEP1-Vbdif10] ip address 192.168.10.10 24
[VTEP1-Vbdif10] quit
[VTEP1] interface vbdif 20
[VTEP1-Vbdif20] ip address 192.168.20.10 24
[VTEP1-Vbdif20] quit
驗(yàn)證配置結(jié)果
# 上述配置成功后,在VTEP1、VTEP2、VTEP3上執(zhí)行命令display vxlan vni可查看到VNI的狀態(tài)是Up;執(zhí)行命令display vxlan tunnel可查看到VXLAN隧道的信息。以VTEP1顯示為例。
[VTEP1] display vxlan vni
VNI BD-ID State
-----------------------------------------
2010 10 up
2020 20 up
-----------------------------------------
Number of vxlan vni bound to BD is : 2
VNI VRF-ID
-----------------------------------------
-----------------------------------------
Number of vxlan vni bound to VPN is : 0
[VTEP1] display vxlan tunnel
Tunnel ID Source Destination State Type
----------------------------------------------------------------------------
4026531842 10.1.1.2 10.2.2.2 up static
4026531841 10.1.1.2 10.3.3.2 up static
----------------------------------------------------------------------------
Number of vxlan tunnel :
Total : 2 Static: 2 L2 dynamic: 0 L3 dynamic: 0
# 配置完成后,不同網(wǎng)段用戶通過VXLAN網(wǎng)關(guān)可以互通。以服務(wù)器1上的VM1 ping服務(wù)器2上的VM1的顯示為例。
C:\Users\VM1>ping 192.168.20.1
Pinging 192.168.20.1 with 32 bytes of data:
Reply from 192.168.20.1: bytes=32 time=1ms TTL=126
Reply from 192.168.20.1: bytes=32 time=1ms TTL=126
Reply from 192.168.20.1: bytes=32 time=1ms TTL=126
Reply from 192.168.20.1: bytes=32 time=1ms TTL=126
Ping statistics for 192.168.20.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 1ms, Maximum = 1ms, Average = 1ms
【點(diǎn)擊鏈接查看相關(guān)文章】
【技術(shù)分享】VXLAN在數(shù)據(jù)中心中的應(yīng)用
【技術(shù)分享】VXLAN網(wǎng)絡(luò)架構(gòu)
【華為】配置VXLAN構(gòu)建虛擬網(wǎng)絡(luò)實(shí)現(xiàn)相同網(wǎng)段互通(靜態(tài)方式)