一个公司,有2个数据中心,某些业务需要二层打通,数据中心1有2台ED,需要虚拟成一台ED, 数据中心2有2台ED,也需要虚拟成一台ED,
如何配置,麻烦提供下配置案例,谢谢。
一个公司,有2个数据中心,某些业务需要二层打通,数据中心1有2台ED,需要虚拟成一台ED, 数据中心2有2台ED,也需要虚拟成一台ED,
如何配置,麻烦提供下配置案例,谢谢。
(0)
最佳答案
1.在数据中心1的两台ED上,配置Bridge聚合组,并将两个Bridge聚合组通过BGP或者静态路由协议进行互联。
例如:
ED1-1:
interface Bridge-aggregation 0
port link-type trunk
port trunk permit vlan 10 20
ip address 192.168.10.1 24
bgp
peer 2.2.2.2 as 200
ipv4-family
undo synchronization
network 192.168.10.0 mask 24
peer 2.2.2.2 enable
ED1-2:
interface Bridge-aggregation 0
port link-type trunk
port trunk permit vlan 10 20
ip address 192.168.10.2 24
bgp
peer 2.2.2.2 as 200
ipv4-family
undo synchronization
network 192.168.10.0 mask 24
peer 2.2.2.2 enable
2.在数据中心2的两台ED上,同样配置Bridge聚合组,并将两个Bridge聚合组通过BGP或者静态路由协议进行互联。
例如:
ED2-1:
interface Bridge-aggregation 0
port link-type trunk
port trunk permit vlan 10 20
ip address 192.168.20.1 24
bgp
peer 1.1.1.1 as 200
ipv4-family
undo synchronization
network 192.168.20.0 mask 24
peer 1.1.1.1 enable
ED2-2:
interface Bridge-aggregation 0
port link-type trunk
port trunk permit vlan 10 20
ip address 192.168.20.2 24
bgp
peer 1.1.1.1 as 200
ipv4-family
undo synchronization
network 192.168.20.0 mask 24
peer 1.1.1.1 enable
3.在两个数据中心之间,搭建传输网络,支持Layer 2虚拟化,并在传输网络上进行VLAN隔离。
例如:
a.在传输网上,配置Layer 2虚拟化,以支持二层打通。
b.在接口上配置相应的VLAN,并通过Tag携带VLAN信息。
c.为不同的VLAN,分别配置VLAN隔离,以防止数据泄露。
4.在各个ED上,配置相应的访问控制策略,以控制流量的进出。
例如:
a.在ED1-1和ED1-2上,为所有进入Bridge聚合组的数据包,配置相应的源地址和目标地址过滤策略。
b.在ED2-1和ED2-2上,同样为所有进入Bridge聚合组的数据包,配置相应的源地址和目标地址过滤策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论