• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

sdn网络的 access 交换机的 vlan 是从 101-3000 开始分配

15小时前提问
  • 0关注
  • 0收藏,50浏览
粉丝:0人 关注:0人

问题描述:

sdn网络的 access 交换机的 vlan 是从 101-3000 开始分配,那么 leaf 上怎么知道交换机的 vlan 流量上来后,就能入到哪个 vxlan 隧道。比如一台交换机 24 口,分配 1-10 是 10 网段,端口 vlan 是 101-110,对应 vxlan10;11-20 口分配 20 网段,端口 vlan 是 111-120,对应 vxlan20;怎么识别流量该进入哪个 vxlan 隧道的

3 个回答
粉丝:16人 关注:9人

在标准H3C SDN(如基于VCF控制器)方案中,通过配置或自动下发“VLAN-VXLAN 映射”来实现识别,通常结合以下两种技术在Leaf上配置:
1. 关键配置方式(映射+实例)
在Leaf接入端口或端口绑定的VSI实例上,建立明确的对应关系。
配置逻辑: 将Access交换机上来的某一段VLAN,映射到对应的VSI(Virtual Switch Instance,即VXLAN实例)。
常用命令:

创建VSI并关联VXLAN ID
vsi vxlan10
vxlan 10
在连接Access交换机的端口(假设为Ten-GigabitEthernet1/0/1,且已设为Trunk)上绑定VSI并做VLAN映射
interface Ten-GigabitEthernet1/0/1
port link-type trunk
port trunk permit vlan 101 to 110
将该端口加入VSI,并指定解封装后对应的VLAN(或使用Ethernet Service Instance)
xconnect vsi vxlan10 access-mode vlan 101 to 110

*(注:具体是用VLAN批量映射,还是用Service Instance匹配VLAN tag,取决于具体设备型号和软件版本)*
2. 原理总结
Leaf设备维护一张Local Mapping Table。
1. 入方向: Access交换机的Trunk流量到达Leaf端口,Leaf解析外层VLAN Tag(如101)。
2. 查表: 发现VLAN 101属于VSI VXLAN10的绑定组。
3. 封装: 剥离VLAN 101,查找对应的MAC/VTEP,封装上VXLAN 10的报头送入隧道。

暂无评论

粉丝:36人 关注:1人

你描述的 VLAN 与 VXLAN 的映射关系,在 H3C AD-Campus 方案中,核心识别与映射动作发生在 Leaf 交换机上,而不是 Access 交换机。Access 交换机只负责给终端流量打上本地 VLAN 标签,Leaf 则通过 服务实例(Service Instance) 来识别这些标签,并将其关联到对应的 VXLAN 隧道。


 识别与映射的核心:Leaf 上的服务实例

在你的例子中,Leaf 交换机连接 Access 的接口(通常称为 AC 口)上,会存在类似下面的配置逻辑(具体命令可能因版本而异,但原理相通):

text
interface Ten-GigabitEthernet1/3/0/25 port link-type trunk port trunk permit vlan 101 to 120 service-instance 10 encapsulation s-vid 101 to 110 xconnect vsi vxlan10 service-instance 20 encapsulation s-vid 111 to 120 xconnect vsi vxlan20

这段配置的含义是:

  • service-instance 10:定义了一个服务实例,编号为10。

  • encapsulation s-vid 101 to 110:匹配携带 VLAN 101 到 110 标签的报文。

  • xconnect vsi vxlan10:将匹配到的报文关联到名为 vxlan10 的 VSI(Virtual Switching Instance),这个 VSI 就对应着 VXLAN 10 的隧道。

因此,当 Access 交换机将带有 VLAN 101 标签的流量从上行 Trunk 口送到 Leaf 时,Leaf 的接口会同时检查报文的入端口和 VLAN 标签。根据预先配置的服务实例,VLAN 101 的流量就会被精确地映射到 VXLAN 10 中。同理,VLAN 111 的流量会进入 VXLAN 20。

暂无评论

_Jerry 四段
粉丝:1人 关注:3人

通常这个101 102vlan是去做认证使用的,还有就是防止终端认证通过后在接入直接互访了。

至于怎么映射到对应的vxlan(vsi可以理解成同一个东西) 。 分为静态映射和动态映射,

静态的方式就是leaf下行口直接配置把101/102映射成vsi10和vsi20,但是在方案里面静态映射通常会把接入的101下发成其他vlan 进行映射,不会使用101 102直接映射

还一个就是动态,动态就是使用EIA用户携带这个101 102进行认证 用户绑定的接入服务绑定了安全组, 认证通过会授权用户绑定的安全组所绑定的二层网络域 也就是vsi 例如二层网络域的vsi是30,就会把接口的101与这个绑定的vsi 30进行一个动态映射,这个表项得通过认证得表项才能看出来

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明