H3C S7306X-G与H3C S6520X交换机建立EVPN VXLAN二层网络,如何配置?
数据中心1和数据中心2之间因业务扩展需求,现目前部分网关在数据中心1的核心交换机(H3C S7306X-G)上,网关地址为:vlan100:10.1.1.254/24,数据中心2的交换机(H3C S6520X)上面接入的虚拟化平台也需要新建IP地址为10.1.1.X的虚拟机。现在需要数据中心-1的核心交换机(H3C S7306X-G)与数据中心2的汇聚交换机(H3C S6520X)构建二层网络,两台设备组建EVPN VXLAN,想采用集中式部署,并且在数据中心-1的核心交换机(H3C S7306X-G)上网关继续使用vlan-interface100接口作为虚拟机网关,不使用vsi接口,数据中心2的汇聚交换机(H3C S6520X)只作为vxlan二层节点。找不到相关设备的配置模板,想要一个配置案例。
(0)
| 设备 | 角色 | Loopback | 说明 |
|---|---|---|---|
| S7306X-G(DC1) | EVPN VXLAN 集中式网关(VTEP) | 10.0.148.1/32 | 原网关 vlan 100:10.1.1.254/24 保留 |
| S6520X(DC2) | EVPN VXLAN 二层节点(VTEP) | 23.36.10.253/32 | 仅做二层转发,不配置三层网关 |
| 跨中心互联 | 电信裸纤(IP 可达) | - | 承载 Underlay 路由(OSPF/IS-IS) |
# 1. 配置 Loopback0(Underlay + EVPN 源)
interface LoopBack0
ip address 10.0.148.1 255.255.255.255
# 2. 配置原业务网关(保留不动)
vlan 100
port trunk permit vlan 100 # 下联口已配置,仅确认
interface Vlan-interface100
ip address 10.1.1.254 255.255.255.0
ospf 1 router-id 10.0.148.1
area 0
network 10.0.148.1 0.0.0.0
# 宣告与防火墙/互联的网段,保证 S6520 的 Loopback 可达
# 开启 L2VPN、EVPN、VXLAN 特性
l2vpn enable
vxlan enable
evpn enable
# 创建 EVPN 实例
evpn
instance 1001
route-distinguisher 10.0.148.1:1001
vpn-target 100:1001 export-extcommunity
vpn-target 100:1001 import-extcommunity
# 配置 VXLAN 隧道接口(VTEP)
interface Nve1
source 10.0.148.1
vni 1001 head-end peer-list protocol evpn
# 配置业务 VLAN 与 VXLAN 映射(关键:保留原三层网关)
vlan 100
# 将 VLAN 100 映射到 VNI 1001,EVPN 实例 1001
vsi 1001
evpn instance 1001
gateway ip 10.1.1.254 # 绑定原三层网关IP,让EVPN发布该主机路由
# 关联 VLAN 100
interface Vlan-interface100
evpn instance 1001
vni 1001
# 下联虚拟化平台的 trunk 口(示例)
interface GigabitEthernet1/0/1
port link-type trunk
port trunk permit vlan 100
# 1. 配置 Loopback0
interface LoopBack0
ip address 23.36.10.253 255.255.255.255
# 2. 配置业务 VLAN 100(与 DC1 一致)
vlan 100
ospf 1 router-id 23.36.10.253
area 0
network 23.36.10.253 0.0.0.0
# 宣告与华为核心/互联的网段,保证 S7306 的 Loopback 可达
# 开启特性
l2vpn enable
vxlan enable
evpn enable
# 创建 EVPN 实例(和 DC1 同 RT)
evpn
instance 1001
route-distinguisher 23.36.10.253:1001
vpn-target 100:1001 export-extcommunity
vpn-target 100:1001 import-extcommunity
# 配置 VXLAN 隧道接口(VTEP)
interface Nve1
source 23.36.10.253
vni 1001 head-end peer-list protocol evpn
# 配置业务 VLAN 与 VXLAN 映射(纯二层,不配置三层)
vsi 1001
evpn instance 1001
# 关联 VLAN 100
interface Vlan-interface100
evpn instance 1001
vni 1001
# 下联虚拟化平台的 trunk 口(示例)
interface GigabitEthernet1/0/1
port link-type trunk
port trunk permit vlan 100
interface Vlan-interface100 下绑定 evpn instance 1001 和 vni 1001,同时在 vsi 1001 下配置 gateway ip 10.1.1.254。interface Vlan-interface100 的 IP 地址,虚拟机网关直接指向 DC1 的 10.1.1.254。display evpn instance 1001 peer
display vxlan tunnel
display mac-address vsi 1001
display bgp evpn peer
display evpn instance 1001 peer
display vxlan tunnel
display mac-address vsi 1001
display bgp evpn peer
vpn-target 100:1001 必须完全相同,才能互相学习 MAC/ARP 路由。(0)
Vlan-interface),而 H3C S6520X 仅作为普通的二层 VTEP(负责 VXLAN 封装和解封装,使用 VSI 接口)。switch-mode 1 命令,保存配置后重启,否则后续的 VXLAN 配置无法下发。vxlan ip-forwarding(三层转发),而 S6520X 作为二层节点必须执行 undo vxlan ip-forwarding(二层转发)。这是集中式网关部署中最容易配错的地方。interface Vlan-interface 100,千万不要在 VSI 下配置 gateway 或创建 interface Vsi-interface,否则会导致流量转发异常。route-distinguisher(RD)和 vpn-target(RT)必须完全匹配,否则 BGP EVPN 路由无法相互学习,导致二层网络不通。(0)
有集中式配置的步骤吗?S6520X 上必须执行 switch-mode 1 命令吗?vxlan量不是特别大,不执行此命令能否使用呢?
有集中式配置的步骤吗?S6520X 上必须执行 switch-mode 1 命令吗?vxlan量不是特别大,不执行此命令能否使用呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明