根据您的配置,您已经在 Loopback1 接口下绑定了 VPN 实例 Public 并配置了 IP 地址。需要明确的是:EVPN(以太网虚拟专用网络)的配置不是在物理或逻辑接口下直接完成的,而是通过 BGP EVPN 地址族来实现的。 您配置的这个绑定了 VRF 的 Loopback 接口,其主要作用是作为建立 BGP EVPN 对等体的源接口地址,并为该 VRF 实例提供 Router ID 或 VTEP(VXLAN隧道端点)源地址。
以下是基于您现有配置,创建 EVPN 的一般性步骤和思路:
EVPN 是一种控制平面协议,用于在 IP 网络上传递二层或三层 VPN 信息。在 H3C 设备上,它通常在 BGP 协议视图 下进行配置,而不是在接口视图下。
您需要将这个 Loopback1 接口的地址(172.24.6.1/24)作为本地 VTEP 的源地址,并与其他 VTEP 设备建立 BGP EVPN 对等体关系。
# 进入 BGP 视图,指定本地 AS 号 bgp <AS号> # 指定与对端 VTEP 建立 EBGP/IBGP 会话,使用 Loopback1 作为源接口 peer <对端VTEP-IP> as-number <对端AS号> peer <对端VTEP-IP> connect-interface loopback 1 # 进入 BGP EVPN 地址族视图 address-family l2vpn evpn # 激活对等体在 EVPN 地址族下的能力 peer <对端VTEP-IP> enable # 可选:使能本地跨 VRF 的 EVPN 路由传递 peer <对端VTEP-IP> advertise encap-type vxlan # 退出地址族 quit # 退出 BGP 视图 quitEVPN 需要与 VXLAN 结合来实现网络虚拟化。您需要创建一个 VXLAN,并将其关联到您的 VPN 实例 Public。
如果您需要实现二层桥接(VSI),还需要配置 VSI 并关联 EVPN。
# 创建 VSI 实例,假设名称为 vsi1 vsi vsi1 # 指定 VSI 使用 EVPN 作为控制平面 evpn encapsulation vxlan # 将 VSI 与 VXLAN 绑定 vxlan 10 # 配置接入接口(如 access interface),将具体物理端口划入此 VSI # 退出 VSI 视图 quit配置完成后,您可以通过以下命令检查 EVPN 邻居和路由:
# 查看 BGP EVPN 对等体状态 display bgp peer l2vpn evpn # 查看 EVPN 路由信息 display bgp l2vpn evpn route # 查看 VXLAN 隧道信息 display vxlan tunnel暂无评论
创建EVPN并绑定接口到VRF的配置步骤如下:
1. **创建VRF并配置RD和RT**:
```bash
ip vrf vrf-10
rd 10:10
route-target both 1000:1000
```
2. **创建VXLAN网关接口并绑定VRF**:
```bash
interface OverlayRouter 10
ip vrf forwarding vrf-10
ip address 10.1.1.1 255.255.255.0
```
3. **创建VXLAN并关联VLAN与VNI,绑定网关**:
- 确保VLAN与VXLAN按规划映射;
- 将VXLAN关联到对应的VXLAN网关(如OverlayRouter 10)。
4. **启用EVPN地址族并发布VRF路由**:
```bash
router bgp 100
address-family l2vpn evpn
advertise ipv4 vrf vrf-10
```
5. **在BGP中为VRF配置EVPN导出/导入RT**:
```bash
address-family ipv4 vrf vrf-10
route-target import 1000:1000
route-target export 1000:1000
```
通过以上步骤,实现接口绑定VRF并通过EVPN通告VXLAN路由,完成EVPN配置。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论