vm1--------vtep2(vxlan网关100.100.100.254)-------------vtep1-------VM(100.100.100.100)
采用evpn+vxlan集中式网关AC口禁止放行传统vlan,为什么网关也能通过隧道去访问VM
无论我在vtep1上AC口有没有配port trunk permit vlan 100,两个VM还能互通,只有undo service-instance 100才不通。这是为什么?不是允许传统vlan标签进入vtep才封装的吗?怎么不放行也可以封,而且不放行的时候两个vm都不通网关,只有放行了才能通网关
vtep1:
interface Bridge-Aggregation27
description To_H3C交换机
port link-type trunk
undo port trunk permit vlan 1
link-aggregation mode dynamic
#
service-instance 100
encapsulation s-vid 100
xconnect vsi vsi100
(0)
最佳答案
您好,service-instance是 VXLAN 封装的 “开关”,决定流量是否进入隧道;而 “port trunk permit vlan” 是传统 VLAN 转发的 “开关”,决定解封装后的传统帧是否能被网关的三层接口处理。两者作用于不同阶段,逻辑独立但在网关通信时需要配合。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论