vm1--------vtep2(vxlan网关100.100.100.254)-------------vtep1-------VM(100.100.100.100)
采用evpn+vxlan集中式网关AC口禁止放行传统vlan,为什么网关也能通过隧道去访问VM
无论我在vtep1上AC口有没有配port trunk permit vlan 100,两个VM还能互通,只有undo service-instance 100才不通。这是为什么?不是允许传统vlan标签进入vtep才封装的吗?怎么不放行也可以封,而且不放行的时候两个vm都不通网关,只有放行了才能通网关
vtep1:
interface Bridge-Aggregation27
description To_H3C交换机
port link-type trunk
undo port trunk permit vlan 1
link-aggregation mode dynamic
#
service-instance 100
encapsulation s-vid 100
xconnect vsi vsi100
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论