某公司由于用户数量急剧增加,公司网络部决定扩大数据中心规模,在两个不同的地区设立数据中心,并要求采用EVI技术实现数据中心之间的二层互通。
具体要求如下:
• 数据中心之间 VLAN 1000 的业务流量通过运营商网络的三层 IP 网络实现二层互通;
• 不同数据中心之间的资源能动态调配和管理,数据业务和服务器能自由迁移,数据迁移过程对用户透明,并且迁移过程中不改变数据业务和服务器的 IP 地址(否则用户的访问流量会中断);
• 为减少项目管理和维护成本,要求采用 MDC 技术将公网接入设备虚拟成两台独立的设备。
其中一台作为 EVI 的边缘设备,另一台作为 EVI 扩展 VLAN 的三层网关。
Swtich A的配置
1. 划分MDC
# 将 Switch A 划分成两个 MDC,其中 MDCA1 直接使用缺省 MDC,作为数据中心 Site1 的 EVI边缘设备; MDCA2 使用非缺省 MDC,作为 Site1 的网关。
[SwitchA] sysname MDCA1
[MDCA1] mdc MDCA2
[MDCA1-mdc-2-MDCA2] location slot 2
[MDCA1-mdc-2-MDCA2] allocate interface gigabitethernet 2/0/1 to gigabitethernet 2/0/48
[MDCA1-mdc-2-MDCA2] mdc start
[MDCA1-mdc-2-MDCA2] quit
2. 配置MDCA1
(1) 配置 MDCA1 上各接口的 IP 地址及路由协议
# 配置 MDCA1 公网接口(即 EVI 边缘设备的公网接口)的 IP 地址,并配置 GigabitEthernet3/0/1
允许 VLAN 10 通过。
[MDCA1] vlan 10
[MDCA1-vlan10] quit
[MDCA1] interface gigabitethernet 3/0/1
[MDCA1-GigabitEthernet3/0/1] port access vlan 10
[MDCA1-GigabitEthernet3/0/1] undo shutdown
[MDCA1-GigabitEthernet3/0/1] quit
[MDCA1] interface vlan-interface 10
[MDCA1-Vlan-interface10] ip address 10.1.1.1 24
[MDCA1-Vlan-interface10] undo shutdown
[MDCA1-Vlan-interface10] quit
# 创建 VLAN 1000,并配置 GigabitEthernet3/0/2 允许 VLAN 1000 通过。
[MDCA1] vlan 1000
[MDCA1-vlan1000] quit
[MDCA1] interface gigabitethernet 3/0/2
[MDCA1-GigabitEthernet3/0/2] port link-type trunk
[MDCA1-GigabitEthernet3/0/2] port trunk permit vlan 1000
[MDCA1-GigabitEthernet3/0/2] undo shutdown
[MDCA1-GigabitEthernet3/0/2] quit
# 创建 LoopBack 接口,作为 EVI 隧道的源接口。
[MDCA1] interface loopback 0
[MDCA1-LoopBack0] ip address 1.1.1.1 32
[MDCA1-LoopBack0] quit
# 配置 OSPF 路由协议,发布公网路由。
[MDCA1] ospf 1
[MDCA1-ospf-1] area 0
[MDCA1-ospf-1-area-0.0.0.0] network 10.1.1.0 0.0.0.255
[MDCA1-ospf-1-area-0.0.0.0] network 1.1.1.1 0.0.0.0
[MDCA1-ospf-1-area-0.0.0.0] quit
[MDCA1-ospf-1] quit
(2) 配置 EVI 隧道
# 建立 EVI 隧道。
[MDCA1] interface Tunnel 1 mode evi
# 配置 Tunnel1 接口的源端地址为 LoopBack0。
[MDCA1-Tunnel1] source loopback 0
# 配置 Tunnel1 接口的 Network ID。
[MDCA1-Tunnel1] evi network-id 1
# 使能 Tunnel1 接口的 ENDS 功能。
[MDCA1-Tunnel1] evi neighbor-discovery server enable
# 配置 Tunnel1 接口的扩展 VLAN。
[MDCA1-Tunnel1] evi extend-vlan 1000
# 配置 ARP 泛洪抑制功能,以减少 EVI 隧道中 ARP 泛洪的次数。
[MDCA1-Tunnel1] evi arp-suppression enable
# 配置选择性泛洪,使 VRRP 协议报文可以通过 EVI 隧道透传到对端, VRRP 协议报文的 MAC 地址为 0100-5e00-0012。
[MDCA1-Tunnel1] evi selective-flooding mac-address 0100-5e00-0012 vlan 1000
[MDCA1-Tunnel1] quit
# 配置 MAC 地址表项的老化时间为 30 分钟。
[MDCA1] mac-address timer aging 1800
# 在接入 EVI 网络的物理接口 GigabitEthernet3/0/1 上开启 EVI 功能,同时关闭接口上的 STP 功能。
[MDCA1] interface gigabitethernet 3/0/1
[MDCA1-GigabitEthernet3/0/1] evi enable
[MDCA1-GigabitEthernet3/0/1] undo stp enable
[MDCA1-GigabitEthernet3/0/1] quit
3. 配置网关MDCA2
# 登录到 MDCA2,并将 MDCA2 的系统名称改成“MDCA2”。
[MDCA1] switchto MDCA2
[Sysname] sysname MDCA2
[MDCA2]
(1) 配置 MDCA2 上各接口的 IP 地址及路由协议
# 配置 MDCA2 的公网接口。
[MDCA2] vlan 11
[MDCA2-vlan11] quit
[MDCA2] interface vlan-interface 11
[MDCA2-Vlan-interface11] ip address 11.1.1.1 24
[MDCA2-Vlan-interface11] undo shutdown
[MDCA2-Vlan-interface11] quit
[MDCA2] interface gigabitethernet 2/0/48
[MDCA2-GigabitEthernet2/0/48] port access vlan 11
[MDCA2-GigabitEthernet2/0/48] undo shutdown
[MDCA2-GigabitEthernet2/0/48] quit
# 配置 OSPF 路由协议,发布公网路由。
[MDCA2] ospf 1
[MDCA2-ospf-1] area 0
[MDCA2-ospf-1-area-0.0.0.0] network 11.1.1.0 0.0.0.255
[MDCA2-ospf-1-area-0.0.0.0] network 100.0.0.0 0.0.0.255
[MDCA2-ospf-1-area-0.0.0.0] quit
[MDCA2-ospf-1] quit
# 创建 VLAN 1000,并配置接口 Vlan-interface1000 的 IP 地址。
[MDCA2] vlan 1000
[MDCA2-vlan1000] quit
[MDCA2] interface vlan-interface 1000
[MDCA2-Vlan-interface1000] ip address 100.0.0.1 24
[MDCA2-Vlan-interface1000] undo shutdown
[MDCA2-Vlan-interface1000] quit
# 配置接口 GigabitEthernet2/0/2 和 GigabitEthernet2/0/10 允许 VLAN 1000 通过
[MDCA2] interface gigabitethernet 2/0/2
[MDCA2-GigabitEthernet2/0/2] port link-type trunk
[MDCA2-GigabitEthernet2/0/2] port trunk permit vlan 1000
[MDCA2-GigabitEthernet2/0/2] undo shutdown