• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S7306X-G与H3C S6520X交换机建立EVPN VXLAN二层网络,如何配置?

2026-05-25提问
  • 0关注
  • 0收藏,155浏览
disip 零段
粉丝:0人 关注:0人

问题描述:

H3C S7306X-G与H3C S6520X交换机建立EVPN VXLAN二层网络,如何配置?

组网及组网描述:

数据中心1和数据中心2之间因业务扩展需求,现目前部分网关在数据中心1的核心交换机(H3C S7306X-G)上,网关地址为:vlan100:10.1.1.254/24,数据中心2的交换机(H3C S6520X)上面接入的虚拟化平台也需要新建IP地址为10.1.1.X的虚拟机。现在需要数据中心-1的核心交换机(H3C S7306X-G)与数据中心2的汇聚交换机(H3C S6520X)构建二层网络,两台设备组建EVPN VXLAN,想采用集中式部署,并且在数据中心-1的核心交换机(H3C S7306X-G)上网关继续使用vlan-interface100接口作为虚拟机网关,不使用vsi接口,数据中心2的汇聚交换机(H3C S6520X)只作为vxlan二层节点。找不到相关设备的配置模板,想要一个配置案例。

 

4 个回答
已采纳
粉丝:10人 关注:2人

  • 数据中心 1:S7306X-G 做 集中式网关(保留 vlan-interface 100 作为三层网关,不使用 VSI 接口)
  • 数据中心 2:S6520X 做 纯二层 VXLAN 节点(仅透传二层流量,不做三层)
  • 两台设备跨数据中心建立 EVPN VXLAN,实现 VLAN 100 的二层大二层互通

一、组网与规划

表格
设备角色Loopback说明
S7306X-G(DC1)EVPN VXLAN 集中式网关(VTEP)10.0.148.1/32原网关 vlan 100:10.1.1.254/24 保留
S6520X(DC2)EVPN VXLAN 二层节点(VTEP)23.36.10.253/32仅做二层转发,不配置三层网关
跨中心互联电信裸纤(IP 可达)-承载 Underlay 路由(OSPF/IS-IS)
  • VXLAN ID:假设用 1001(对应 VLAN 100)
  • VNI:1001
  • EVPN RD:10.0.148.1:1001(S7306)、23.36.10.253:1001(S6520)
  • RT Import/Export:100:1001

二、数据中心 1:S7306X-G 配置(集中式网关)

1. 基础配置(已有的,只做确认)

bash
运行
# 1. 配置 Loopback0(Underlay + EVPN 源) interface LoopBack0 ip address 10.0.148.1 255.255.255.255 # 2. 配置原业务网关(保留不动) vlan 100 port trunk permit vlan 100 # 下联口已配置,仅确认 interface Vlan-interface100 ip address 10.1.1.254 255.255.255.0

2. Underlay 路由(OSPF 示例,保证两台 Loopback 互通)

bash
运行
ospf 1 router-id 10.0.148.1 area 0 network 10.0.148.1 0.0.0.0 # 宣告与防火墙/互联的网段,保证 S6520 的 Loopback 可达

3. EVPN VXLAN 核心配置

bash
运行
# 开启 L2VPN、EVPN、VXLAN 特性 l2vpn enable vxlan enable evpn enable # 创建 EVPN 实例 evpn instance 1001 route-distinguisher 10.0.148.1:1001 vpn-target 100:1001 export-extcommunity vpn-target 100:1001 import-extcommunity # 配置 VXLAN 隧道接口(VTEP) interface Nve1 source 10.0.148.1 vni 1001 head-end peer-list protocol evpn # 配置业务 VLAN 与 VXLAN 映射(关键:保留原三层网关) vlan 100 # 将 VLAN 100 映射到 VNI 1001,EVPN 实例 1001 vsi 1001 evpn instance 1001 gateway ip 10.1.1.254 # 绑定原三层网关IP,让EVPN发布该主机路由 # 关联 VLAN 100 interface Vlan-interface100 evpn instance 1001 vni 1001 # 下联虚拟化平台的 trunk 口(示例) interface GigabitEthernet1/0/1 port link-type trunk port trunk permit vlan 100

三、数据中心 2:S6520X 配置(纯二层节点)

1. 基础配置

bash
运行
# 1. 配置 Loopback0 interface LoopBack0 ip address 23.36.10.253 255.255.255.255 # 2. 配置业务 VLAN 100(与 DC1 一致) vlan 100

2. Underlay 路由(OSPF 示例)

bash
运行
ospf 1 router-id 23.36.10.253 area 0 network 23.36.10.253 0.0.0.0 # 宣告与华为核心/互联的网段,保证 S7306 的 Loopback 可达

3. EVPN VXLAN 二层节点配置

bash
运行
# 开启特性 l2vpn enable vxlan enable evpn enable # 创建 EVPN 实例(和 DC1 同 RT) evpn instance 1001 route-distinguisher 23.36.10.253:1001 vpn-target 100:1001 export-extcommunity vpn-target 100:1001 import-extcommunity # 配置 VXLAN 隧道接口(VTEP) interface Nve1 source 23.36.10.253 vni 1001 head-end peer-list protocol evpn # 配置业务 VLAN 与 VXLAN 映射(纯二层,不配置三层) vsi 1001 evpn instance 1001 # 关联 VLAN 100 interface Vlan-interface100 evpn instance 1001 vni 1001 # 下联虚拟化平台的 trunk 口(示例) interface GigabitEthernet1/0/1 port link-type trunk port trunk permit vlan 100

四、关键配置说明(满足你的特殊需求)

  1. DC1 不使用 VSI 接口,保留原 vlan-interface 100 网关
    • 核心是在 interface Vlan-interface100 下绑定 evpn instance 1001vni 1001,同时在 vsi 1001 下配置 gateway ip 10.1.1.254
    • 这样既保留了原三层网关,又能通过 EVPN 向 DC2 发布该网关的主机路由,实现集中式网关。
  2. DC2 仅作为二层节点,不配置三层
    • DC2 只做 VLAN 100 与 VNI 1001 的映射,不配置 interface Vlan-interface100 的 IP 地址,虚拟机网关直接指向 DC1 的 10.1.1.254。
  3. Underlay 必须保证两台 Loopback 互通
    • 跨数据中心的电信裸纤需要承载 Underlay 路由,确保两台设备的 Loopback0 能互相 ping 通,否则 VXLAN 隧道无法建立。

五、验证命令

在 S7306X-G 上

bash
运行
display evpn instance 1001 peer display vxlan tunnel display mac-address vsi 1001 display bgp evpn peer

在 S6520X 上

bash
运行
display evpn instance 1001 peer display vxlan tunnel display mac-address vsi 1001 display bgp evpn peer

六、注意事项

  • 版本兼容性:S7306X-G 和 S6520X 版本都是 7.1.070,支持 EVPN VXLAN,配置无问题。
  • VLAN/VNI 一一对应:两端 VLAN 100 必须映射到同一个 VNI 1001。
  • EVPN RT 必须一致:两端的 vpn-target 100:1001 必须完全相同,才能互相学习 MAC/ARP 路由。
  • 集中式网关限制:所有跨中心流量都需要绕行 DC1 的网关,DC1 设备性能需要足够。

disip 知了小白
粉丝:0人 关注:0人

H3C S6520X交换机如果不配置Switch-mode 1,是否可行呢?交换机是堆叠且是汇聚设备,不能重启。

粉丝:17人 关注:1人

针对你的需求,这是一个非常典型的跨数据中心(DCI)二层网络延伸场景。你采用的“集中式网关”方案,意味着 H3C S7306X-G 作为集中式 EVPN 网关(负责三层转发,使用 Vlan-interface),而 H3C S6520X 仅作为普通的二层 VTEP(负责 VXLAN 封装和解封装,使用 VSI 接口)。
在配置前,有一个非常关键的注意事项:
H3C S6520X 系列交换机在配置 VXLAN 前,通常需要切换到 VXLAN 硬件资源模式并重启设备。 请务必先在 S6520X 上执行 switch-mode 1 命令,保存配置后重启,否则后续的 VXLAN 配置无法下发。


核心配置总结与避坑指南

  1. 转发模式差异:S7306X-G 作为网关必须执行 vxlan ip-forwarding(三层转发),而 S6520X 作为二层节点必须执行 undo vxlan ip-forwarding(二层转发)。这是集中式网关部署中最容易配错的地方。
  2. 网关接口选择:在 S7306X-G 上,网关直接使用传统的 interface Vlan-interface 100千万不要在 VSI 下配置 gateway 或创建 interface Vsi-interface,否则会导致流量转发异常。
  3. EVPN 参数一致:两台设备的 route-distinguisher(RD)和 vpn-target(RT)必须完全匹配,否则 BGP EVPN 路由无法相互学习,导致二层网络不通。
  4. Underlay 路由:请务必确保两台设备的 Loopback0 接口(1.1.1.1 和 2.2.2.2)之间可以通过 OSPF 等路由协议相互 Ping 通。

有集中式配置的步骤吗?S6520X 上必须执行 switch-mode 1 命令吗?vxlan量不是特别大,不执行此命令能否使用呢?

disip 发表时间:2026-05-25 更多>>

有集中式配置的步骤吗?S6520X 上必须执行 switch-mode 1 命令吗?vxlan量不是特别大,不执行此命令能否使用呢?

disip 发表时间:2026-05-25

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明