vxlan二层互通-有隧道方式
admin
2023-04-07 04:21:20
0

一、VXLAN基本

vxlan二层互通-有隧道方式


vxlan二层互通-有隧道方式


vxlan二层互通-有隧道方式

二、实验拓扑

vxlan二层互通-有隧道方式

leaf-1A和Leaf-1B部署VXLAN,Leaf-1a和leaf-1b两台交换机静态创建VXLAN隧道,实现同网段PC1和PC2相互通信

配置思路:

1、spine1 leaf-a leaf-b配置loopback口,作为vtep ip

2、spine1 leaf-1 leaf-b配置ospf协议

3、spine1作为transit,无需配置vxlan,按照正常ip转发vxlan

4、leaf-a,leaf-b作为nve交换机,创建vxlan隧道通信,配置业务接入点

5、lsw1作为交换机,负责打vlan标签,将pc划分到vlan10中

6、pc1,pc2无需配置网关地址,模拟二层通信


2.1 配置Spine -1,leaf-a,leaf-b的ip地址

[HUAWEI] sysname Spine-1
[Leaf-1A]interface LooBack1
[Leaf-1A-LoopBack1] ip address 2.2.2.2 255.255.255.255


##########
#########

以下略

配置完成后,检查IP地址配置

vxlan二层互通-有隧道方式


vxlan二层互通-有隧道方式


vxlan二层互通-有隧道方式


2.2 配置OSPF

leaf-1a,leaf-1b分配配置环回口loopback1,作为vtep ip,通告进入底层路由协议


spine-1的配置

ospf 1
 area 0.0.0.0
  network 1.1.1.1 0.0.0.0
  network 172.16.12.0 0.0.0.255
  network 172.16.13.0 0.0.0.255

leaf-1a的配置

ospf 1
 area 0.0.0.0
  network 2.2.2.2 0.0.0.0
  network 172.16.12.0 0.0.0.255

leaf-1b的配置

ospf 1
 area 0.0.0.0
  network 3.3.3.3 0.0.0.0
  network 172.16.13.0 0.0.0.255

配置完成后,检查ospf邻居建立情况

vxlan二层互通-有隧道方式


vxlan二层互通-有隧道方式


vxlan二层互通-有隧道方式


2.3 配置leaf-1a和leaf-1b的vxlan基本配置

[Leaf-1A]bridge-domain 10	                           #创建二层广播域bd 10 
[Leaf-1A-bd10]vxlan vni 5000                               #创建vxlan vni 5000
[Leaf-1A-bd10]q
[Leaf-1A]interface Nve 1	                           #创建nve接口和vxlan隧道
[Leaf-1A-Nve1]source 2.2.2.2                               #配置本端vtep地址	
[Leaf-1A-Nve1]vni 5000 head-end peer-list 3.3.3.3          #配置对端vtep地址和对应的vni号
[Leaf-1B]bridge-domain 10                                  
[Leaf-1B-bd10]vxlan vni 5000
[Leaf-1B-bd10]q	
[Leaf-1B]interface Nve 1
[Leaf-1B-Nve1]so	
[Leaf-1B-Nve1]source 3.3.3.3	
[Leaf-1B-Nve1]vni 5000 head-end peer-list 2.2.2.2


2.4配置leaf-1a和leaf-1b的业务接入点

[Leaf-1B]interface GE 1/0/1.1 mode l2	                    #创建二层子接口	
[Leaf-1B-GE1/0/1.1]encapsulation dot1q vid 10               #解封装格式为dot1q,vlan id 10	
[Leaf-1B-GE1/0/1.1]bridge-domain 10                         #加入到bd 10

[Leaf-1A]interface GE 1/0/1.1 mode l2	                    #创建二层子接口	
[Leaf-1AGE1/0/1.1]encapsulation dot1q vid 10               #解封装格式为dot1q,vlan id 10	
[Leaf-1A-GE1/0/1.1]bridge-domain 10


2.3.配置sw1,sw2的vlan

interface Ethernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10
interface Ethernet0/0/2
 port link-type access
 port default vlan 10

2.4验证配置结果,检查leaf-a配置

检查vxlan vni信息

vxlan二层互通-有隧道方式

检查vxlan隧道信息

vxlan二层互通-有隧道方式


pc1测试pc2互通性

vxlan二层互通-有隧道方式


证实 隧道配置成功


三、数据抓包

抓取leaf1-a的ge1/0/0接口数据包

vxlan二层互通-有隧道方式


可以看到是正常的ipv4 icmp报文

抓取leaf-a的ge1/0/1接口数据包

vxlan二层互通-有隧道方式


1、ospf hello报文。因为spine和leaf之间运行的是ospf协议

2、udp报文,vxlan是mac in udp,所有的的报文都会被封装到udp协议中,源和目的地址实际上是vtep的地址


抓取spine-1的ge1/1数据抓包,基本一致

vxlan二层互通-有隧道方式

值得注意的是,这里的mac地址不是pc的mac地址,而是vxlan隧道两端的交换机的mac地址


总结:

1、普通交换机对于vxlan不需要格外配置,按照正常udp协议的报文转发vxlan数据包

2、一般的抓包看不到vlxan报文具体内容


相关内容

热门资讯

交付巴基斯坦的“麒麟”级潜艇战... ‍‍近日,在国防部举行的例行消息发布中有媒体提到,中方为巴基斯坦建造的“麒麟”级常规动力潜艇首艇已经...
伊朗官员:伊美就浓缩铀处置方式... 当地时间11日,总台记者获悉,一名伊朗官员称,伊朗与美国之间的谈判在浓缩铀的处置、暂停铀浓缩活动期限...
沈阳添新地标!超级IP“巨虎东... 万众期待,神兽归沈! 5月10日,沈阳专属超级文旅IP“巨虎东东”圆满完成交付唤醒仪式,正式启程奔赴...
虹软科技:暗光增强等算法已应用... 来源:市场投研资讯 (来源:财闻) 公司前瞻把握AI眼镜作为新一代AI交互入口的战略机遇,凭借深厚的...
全球脑机接口企业已突破800家... 从冰冷的科技设备变为有温度的生命助手 脑机接口“黄金时代”正在到来 5月10日,全国脑机接口科技与...
总面积超2000平方米,上海张... IT之家 5 月 11 日消息,据央视财经,上海张江 AI 应用商店今起正式开门迎客,从能教你弹吉他...
伊朗议长:伊武装部队已做好准备... 当地时间11日,伊朗议会议长卡利巴夫在社交平台上发布消息称,伊朗武装部队已做好准备应对任何侵略行为。...
特朗普声称考虑让委内瑞拉成为美... 据英国《独立报》5月11日报道,美国总统特朗普在接受福克斯新闻采访时表示,正认真考虑采取行动,将委内...
长沙全球研发中心城市建设成型起... 长沙全力建设全球研发中心城市,在全球创新坐标系中稳步进位。 2025年,长沙跃居全球科技集群百强榜第...
【微特稿】AI会取代哪些职业?... 【新华社微特稿】当前,人们日益担忧人工智能(AI)将影响就业市场。美国近期一项研究显示,多个人工智能...