当前位置: 首页 > wzjs >正文

示范建设验收网站seo门户

示范建设验收网站,seo门户,在哪个网站做视频可以赚钱,惠州建设局网站系列文章目录 一、VxLAN-EVPN集中式网关 二、VxLAN-EVPN分布式网关 三、VxLAN-EVPN外部路由引入 文章目录 系列文章目录前言一、拓扑二、需求三、配置 1、IGP配置2、BGP-EVPN配置 2.1、EVPN邻居建立2.2、VxLAN-EVPN基础配置2.3、配置VxLAN三层网关2.4、传递EVPN-Type2路由(IR…

系列文章目录

一、VxLAN-EVPN集中式网关
二、VxLAN-EVPN分布式网关
三、VxLAN-EVPN外部路由引入


文章目录
  • 系列文章目录
  • 前言
  • 一、拓扑
  • 二、需求
  • 三、配置
    • 1、IGP配置
    • 2、BGP-EVPN配置
      • 2.1、EVPN邻居建立
      • 2.2、VxLAN-EVPN基础配置
      • 2.3、配置VxLAN三层网关
      • 2.4、传递EVPN-Type2路由(IRB:32位的主机路由)
      • 2.5、常见问题: 路由加表异常, 但evpn路由正常学习, 优先关注RT值是否配置正常
    • 3、连通性测试
  • 总结

前言

VXLAN(Virtual Extensible LAN)是一种基于IP的网络虚拟化技术,旨在解决数据中心网络中虚拟机跨主机通信的问题。随着云计算和虚拟化的广泛应用,数据中心网络规模越来越大,需要跨多个物理机实现虚拟机之间的通信。VXLAN分布式网关是VXLAN技术的一种扩展,用于解决跨不同子网的虚拟机之间的通信问题。


一、拓扑

在这里插入图片描述

二、需求

1、采用分布式网关部署,CE1和CE2作为租户下的L2和L3网关、CE3作为RR部署,只传递EVPN路由。
2、PC1/PC3:192.168.10.0/24;PC2/PC4:192.168.20.0/24,网关地址均为254
3、环回口地址:10.0.x.x/32(举例:CE1=10.0.1.1/32、AR1=10.0.11.11/32),接口地址:xy.1.1.x或y/24
4、实现效果:租户内所有主机都能互相访问

三、配置

1、IGP配置

具体配置省略,主要实现CE1、CE2、CE3、AR1四台设备能互相学习到对方路由,以此建立BGP-EVPN邻居,此处使用OSPF作为IGP。
以AR1为例:
在这里插入图片描述

2、BGP-EVPN配置

2.1、EVPN邻居建立
evpn-overlay enable				# 开启EVPN平面支持能力
#
bgp 100router-id 10.0.3.3peer 10.0.1.1 as-number 100peer 10.0.1.1 connect-interface LoopBack0peer 10.0.2.2 as-number 100peer 10.0.2.2 connect-interface LoopBack0#ipv4-family unicastpeer 10.0.1.1 enablepeer 10.0.2.2 enable#l2vpn-family evpnundo policy vpn-target	# 关闭BGP的VPN中RT的过滤规则peer 10.0.1.1 enablepeer 10.0.1.1 reflect-clientpeer 10.0.2.2 enablepeer 10.0.2.2 reflect-client
#

注意点
1、需要开启EVPN平面能力evpn-overlay enable,否则不仅是BGP下无法进入到l2vpn-family evpn地址簇下,bridge-domain内的EVPN的业务RD和RT也无法配置。
2、因CE3只做为RR设备,故不会配置bridge-domain和ip vpn-instance,所以本地是没有对应业务的RT值,如果不关闭policy vpn-target的RT过滤策略,所有经过RR的EVPN路由都会被丢弃
效果
命令:display bgp evpn peer
在这里插入图片描述

2.2、VxLAN-EVPN基础配置

配置BD域和VTEP对应关系,建立VxLAN隧道

## 创建BD域和业务VNI
bridge-domain 100vxlan vni 100evpn					# 如果没有开启evpn-overlay enable无法配置route-distinguisher 100:10vpn-target 100:100 export-extcommunityvpn-target 100:100 import-extcommunity
#
bridge-domain 200vxlan vni 200evpnroute-distinguisher 200:20vpn-target 200:200 export-extcommunityvpn-target 200:200 import-extcommunity
#
## 配置VTEP对应关系
interface Nve1source 10.0.1.1vni 100 head-end peer-list protocol bgp  # 承载BGP路由vni 200 head-end peer-list protocol bgp
#

注意点
1、通过bd域作为不同业务的隔离域,所以需要配置不同的RD和RT,本质类似于一个二层VPN隔离域(如果不开启evpn-overlay平面无法配置)并且一个子接口下只能绑定一个BD域
2、vxlan vni 100,主要区分VxLAN中不同的广播域(子网),每个VNI就代表Vxlan网络中的一个广播域,类似vlan编号。
3、NVE(网络虚拟边缘节点):运行了Vxlan的物理设备称为NVE,主要配置VxLAN的隧道对应关系,本次隧道建立通过BGP进行动态学习建立。
效果
命令: display bgp evpn all routing-table
在这里插入图片描述
命令: display vxlan tunnel在这里插入图片描述

2.3、配置VxLAN三层网关

VPN实例和三层网关创建

## 创建三层VPN实例
ip vpn-instance vxlanipv4-familyroute-distinguisher 100:200vpn-target 100:200 export-extcommunityvpn-target 100:200 export-extcommunity evpnvpn-target 100:200 import-extcommunityvpn-target 100:200 import-extcommunity evpnvxlan vni 5010
#
## 建立二层VPN和三层VPN路由交叉,生成IFB路由
bridge-domain 100evpnvpn-target 100:200 export-extcommunity
bridge-domain 200evpnvpn-target 100:200 export-extcommunity
#
## 创建VxLAN三层网关
interface Vbdif100ip binding vpn-instance vxlanip address 192.168.10.254 255.255.255.0mac-address 0000-005e-0001vxlan anycast-gateway enablearp collect host enable
#
interface Vbdif200ip binding vpn-instance vxlanip address 192.168.20.254 255.255.255.0mac-address 0000-005e-0002vxlan anycast-gateway enablearp collect host enable
#

注意点

  1. ip vpn-instance vxlan,创建三层VPN实例,注意RD和RT需要和bridge-domain中的不同,一个承载二层MAC路由一个承载三层IP路由。
  2. vxlan vni 5010,配置三层VNI标识,需要不同于二层VNI。
  3. vpn-target 100:200 export-extcommunity,注意!!!需要在二层BD域中配置三层VPN的入向RT,用于产生IRB交叉路由。否则数据访问对端时,路由从二层BD域出去,对端三层VPN是无法接收路由。
  4. mac-address 0000-005e-0001,绑定网关MAC地址,因为CE1和CE2都会配置同样三层网关地址,如果不手动绑定相关MAC地址,设备默认使用本地的MAC,如果CE1和CE2使用本地接口MAC绑定,业务解包转发时会因为MAC地址不同而出现MAC地址偏移或数据包丢弃。
  5. vxlan anycast-gateway enable,开启VxLAN分布式网关能力。
  6. arp collect host enable,用来使能BGP EVPN进行主机信息搜集的功能,如果不开启无法产生对应的32位主机路由。
    在这里插入图片描述

效果在这里插入图片描述
正常Type2路由如下: 需要包含二三层RT和VNI完整的Type5路由

2.4、传递EVPN-Type2路由(IRB:32位的主机路由)

由上可知,本地已经产生对应的Type2的主机路由,但是RR和对端都无法学习到对端的主机路由
在这里插入图片描述
通告IRB路由给到BGP邻居

## CE1/CE2 ##
bgp 100l2vpn-family evpnpeer 10.0.3.3 advertise irb
#
## CE3 ##
bgp 100l2vpn-family evpnpeer 10.0.1.1 advertise irbpeer 10.0.2.2 advertise irb
#

注意点
不仅是CE1和CE2需要允许通告IRB路由,RR作为反射器也需要配置。
效果
RR上的EVPN正常学习到对端的主机路由
在这里插入图片描述
Edge节点设备正常学习到从RR传递过来的对端主机路由
在这里插入图片描述
目标主机路由正常加表
在这里插入图片描述

2.5、常见问题: 路由加表异常, 但evpn路由正常学习, 优先关注RT值是否配置正常

在这里插入图片描述
发现CE2的BD域配置中缺少对应业务VPN实例的RT值
在这里插入图片描述
增补配置后对端正常学习到主机路由
在这里插入图片描述

3、连通性测试

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述


总结

优势:

  1. 跨子网通信效率高:VXLAN分布式网关将跨子网通信的负载分散到多台物理机上,减少了单台物理机的负担,提高了跨子网通信的效率。
  2. 网络灵活性:VXLAN分布式网关通过软件定义网络技术进行集中管理和配置,可以根据需要动态调整虚拟网络的拓扑结构,提供更加灵活的网络配置和扩展。
  3. 高级网络服务支持:VXLAN分布式网关可以结合其他高级网络功能,如负载均衡、安全策略等,为虚拟机提供更强大的网络服务。

不足:

  1. 配置复杂:由于VXLAN分布式网关需要借助SDN技术进行集中管理和配置,需要对SDN和VXLAN技术有一定的了解,配置相对复杂。
  2. 性能影响:分布式网关功能的实现需要占用一定的计算和存储资源,可能会对物理机的性能产生一定的影响。
  3. 依赖物理网络:虽然VXLAN分布式网关可以解决跨子网通信问题,但依然需要依赖底层物理网络设备的支持和配合,对物理网络的要求较高。
http://www.dtcms.com/wzjs/464991.html

相关文章:

  • wordpress关闭日志长沙seo优化推广公司
  • 外国人做的汉子网站营销型网站建设需要多少钱
  • 保护环境网站模板seo 首页
  • 德清网站设计电商运营的基本流程
  • 住房和城建设网站怎么在广告联盟接广告
  • 广州冼村是什么梗sem优化
  • dedecms两网站共享用户名网络营销的常用方法有哪些
  • 网站内容页面怎么做的软文写作模板
  • 酒店网站建设流程google官网登录
  • 做网站的怎么挣钱网络推广站
  • 阿里巴巴怎么做企业网站深圳seo优化排名优化
  • 梅州免费建站找哪家厦门seo小谢
  • 用360打开自己做的网站有广告seo优化技术培训中心
  • 福建省建设继续教育网站近期国际热点大事件
  • 彩票网站怎么做的什么软件可以推广自己的产品
  • 韶关网站建设墨子南京网站制作设计
  • 最专业企业营销型网站建设2024新闻热点事件
  • 购物网站制作实例宁波网站推广找哪家公司
  • 廊坊网站建设哪家权威seo优化的优点
  • 淄博优化网站排名升华网络推广软件
  • 可以做外链的网站有哪些代运营哪家比较可靠
  • 网站编程 mysql求好用的seo软件
  • htmlsubmit回调网站建设discuz论坛seo设置
  • 网站服务器维护工具android优化大师
  • 快速建站用什么深圳网站开发
  • 做哪些网站比较赚钱自己怎么做网站网页
  • 于都建设银行网站招聘百度搜索趋势
  • 做淘宝网站目的推广服务商
  • 布吉商城网站建设哪家便宜怎样给自己的网站做优化
  • 网站备案多长时间来完成社群营销的十大案例