请问,使用H3C 的12504+6805 组件Leaf spine网络,6805充当TOR交换机和12504间运行VXLAN, 6805和服务器之间运行IBGP,请问,宿主机上报容器路由给6805后,6805和12504间运行VLXAN,如何发布这些容器路由,个人理解VXLAN是解决大二层mac寻址问题的,这种非二层的三层路由可以通过VXLAN网络散布吗?
(0)
对,如果你单纯的是vxlan组网而不涉及EVPN的话,那vxlan的表项学习完全根据vxlan数据泛洪来学习以及vxlan自身的表项同步完成的,如果你是用的EVPN+vxlan的模式,你需要保证vxlan L3 gateway设备能学习到容器路由的基础上,能够通过MP-BGP把这些容器路由发布出去就好了,前提是,你把这些路由当作普通的VPNV4了路由的方式进行发布就好了
(0)
如果当做普通VPNV4路由来发布的话,是不是意味着上层Vxlan结构对容器路由的全网同步,并没有实质性作用,普通BGP都可有做到,是这个意思不?
不是的,你和容器对接学习到的是VPNV4的路由对吧,也就是zai ip vpn-instance里面可以看到的,你和spine对接用的是L2VPN EVPN对接,然后传递的EVPN的路由,设备要能做到将vpn-instance的路由,转换为RT-5通过EVPN传递给spine,同理也是将RT-5传递给vpn-instance下面的IBGP对等体,所以要配置反射等,但是昨天的模拟结果是,vpn-instance下面的vpn路由在ip vpn-instance下面的ipv4地址族配置了反射客户端之后,是可以正常反射给evpn客户端的,evpn的RT-5路由可以正常传递给vpn-instance下面的IBGP对等体
大佬,能提供一下你的实验拓扑,并简要说明下BGP邻居以及VPN实例规划不,我之前想的是,容器对接这里,并没有要启用VPN实例来做隔离,因为容器本身地址需要在大网全通,如果做了VPN隔离+VXLAN,就需要做VXLAN网关配置,因为本身对VXLAN+EVPN这个不熟,但是又想探讨和研究下这个技术,想验证下能否在我们大网落地实施,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明