遥不可及|华为交换机配置集中式网关部署方式的VXLAN示例(静态方式)( 二 )


[CE2]ping-a2.2.2.23.3.3.3PING3.3.3.3:56databytes,pressCTRL_CtobreakReplyfrom3.3.3.3:bytes=56Sequence=1ttl=254time=13msReplyfrom3.3.3.3:bytes=56Sequence=2ttl=254time=10msReplyfrom3.3.3.3:bytes=56Sequence=3ttl=254time=7msReplyfrom3.3.3.3:bytes=56Sequence=4ttl=254time=9msReplyfrom3.3.3.3:bytes=56Sequence=5ttl=254time=7ms---3.3.3.3pingstatistics---5packet(s)transmitted5packet(s)received0.00%packetlossround-tripmin/avg/max=7/9/13ms四、配置静态vxlan , 使同网段的PC可以互访 。
[CE2]discursysnameCE2#bridge-domain10vxlanvni10#bridge-domain20vxlanvni20interfaceGE1/0/0undoshutdown#interfaceGE1/0/0.10model2encapsulationdot1qvid10bridge-domain10#interfaceGE1/0/0.20model2encapsulationdot1qvid20bridge-domain20interfaceNve1source2.2.2.2vni10head-endpeer-list3.3.3.3vni20head-endpeer-list3.3.3.3[CE3]discursysnameCE3#undoinfo-centerenable#bridge-domain10vxlanvni10#bridge-domain20vxlanvni20#interfaceGE1/0/0undoshutdown#interfaceGE1/0/0.10model2encapsulationdot1qvid10bridge-domain10#interfaceGE1/0/0.20model2encapsulationdot1qvid20bridge-domain20interfaceNve1source3.3.3.3vni10head-endpeer-list2.2.2.2vni20head-endpeer-list2.2.2.2至此 , 同网段的PC已经互通 。
说白了 , 就是CE2和CE1之间、CE3和CE1之间再建立一个隧道 , 然后再CE1上起两个bdif接口并且配置ip作为下面PC的网关 。 配置如下:
[CE1]bridge-domain10[CE1-bd10]vxlanvni10[CE1-bd10]quit[CE1]bridge-domain20[CE1-bd20]vxlanvni20[CE1-bd10]quit[CE1]intVbdif10[CE1-Vbdif10]ipadd192.168.1.25424[CE1-Vbdif10]quit[CE1]intVbdif20[CE1-Vbdif20]ipadd192.168.2.25424[CE1-Vbdif20]quit手动静态建立CE2和CE1(网关之间的隧道)
[CE1]intnve1[CE1-Nve1]source1.1.1.1[CE1-Nve1]vni10head-endpeer-list2.2.2.2[CE1-Nve1]vni20head-endpeer-list2.2.2.2[CE1-Nve1]vni20head-endpeer-list3.3.3.3[CE1-Nve1]vni10head-endpeer-list3.3.3.3[CE2]intnve1[CE2-Nve1]vni10head-endpeer-list1.1.1.1[CE2-Nve1]vni20head-endpeer-list1.1.1.1[CE3]intnve1[CE3-Nve1]vni10head-endpeer-list1.1.1.1[CE3-Nve1]vni20head-endpeer-list1.1.1.1至此 , CE1CE2CE3两两之间的隧道已经建立完毕 , 并且网关也已经配置 。 因此不同VXLAN(VNI)之间已经互通 。
虽然麻烦 , 但是我们可以看出 , 这种由vxlan构建的数据中心虚拟化技术说起来还是很高级的 , 对于运营商而言可以省去购买物理设备的成本 , 对于客户而言可以实现不同vlan之间互通的边界 。
另外我说一个点 , 就是对于数据中心而言有很多的租户 , 那么如何实现不同租户的网络相互隔离呢 。 下面是老掉牙的方法 , 对于学过mplsvpn的人来说 , 小菜一碟 。 集中式网关设备恩上实现不同租户网络隔离:


推荐阅读