ADcampus方案
1.创建vlan 接口用于与spine上行设备互联;
vlan 50
#
interface Vlan-interface50
ip binding vpn-instance vpn-default
ip address 10.1.254.252 255.255.255.0
2.在Spine设备上配置缺省静态路由,并引入到BGP的vpn-default,让leaf设备学习到该缺省路由
#
ip route-static vpn-instance vpn-default 0.0.0.0 0 10.1.254.253 //10.1.254.253为spine上行对端互联地址
#
bgp 100
non-stop-routing
router-id 10.0.0.254
peer 10.0.0.253 as-number 100
peer 10.0.0.253 connect-interface LoopBack0
#
address-family l2vpn evpn
reflector cluster-id 10.0.0.254
undo policy vpn-target
peer 10.0.0.253 enable
peer 10.0.0.253 reflect-client
#
ip vpn-instance vpn-default
#
address-family ipv4 unicast
default-route imported
import-route direct
import-route static
3. 在Spine上行设备配置回程路由。
由于vpn-default默认和其他的私网vpn路由互引,通过上述配置会使所有的网段都能上网。如果需要控制出外网的vpn和网段,可以采用静态路由方式,在spine上行设备做出口及回程路由控制;或者采用动态路由协议,配置路由策略过滤控制不需要发布出去的路由。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作