VxLAN静态隧道配置实验详解
创作时间:
作者:
@小白创作中心
VxLAN静态隧道配置实验详解
引用
CSDN
1.
https://blog.csdn.net/zhu_xian_gang/article/details/142768808
VxLAN(Virtual Extensible LAN)是一种Overlay网络技术,通过在现有的Underlay网络上叠加一层虚拟网络,实现二层网络的扩展和隔离。VxLAN使用24位的VNI(VxLAN Network Identifier)来标识不同的虚拟网络,支持多达1600万个VLAN,极大地扩展了传统VLAN的限制。本文将通过一个具体的实验案例,详细介绍VxLAN静态隧道的配置过程。
实验背景
PC1和PC2在物理网络中处于两个不同的三层子网。LSW1、LSW2和LSW3不支持VxLAN,而CE1和CE2支持VxLAN。实验需求如下:
- PC1和PC2从Underlay网络看,处于不同的广播域
- 通过配置VxLAN静态隧道,实现PC1和PC2在Overlay网络上在同一广播域,可以互相通信
- PC1和PC2在VLAN 10,BD10,分配VNI100
注意:使用CE时,需要开启硬件虚拟化
一、基础网络配置
1.1 基础 VLAN 配置
先配置LSW2:VLAN 10
int g0/0/2
port link-type access
port default vlan 10
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10
再配置LSW3:VLAN 10
int g0/0/2
port link-type access
port default vlan 10
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10
1.2 基础 IP 地址配置
配置PC1 IP地址和掩码:192.168.100.1 255.255.255.0
配置PC2 IP地址和掩码:192.168.100.2 255.255.255.0
在CE1中配置接口IP:
int g1/0/1
undo portswitch(切换成路由模式,华为默认支持在接口配置IP)
ip add 10.0.12.1 24
commit
undo shutdown
commit
int loop 0
ip add 1.1.1.1 32
commit
在LSW1中配置:
vlan batch 100 200
int g0/0/23
port link-type access
port default vlan 100
int g0/0/24
port link-type access
port default vlan 200
int vlan 100
ip add 10.0.12.2 24
int vlan 200
ip add 10.0.23.2 24
此时可以在此设备ping 10.0.12.1 去测试(正常能通)
dis ip int b
同理配置CE2中配置接口IP:
int g1/0/1
undo portswitch
ip add 10.0.23.3 24
commit
undo shutdown
commit
ping 10.0.23.2
int loop 0
ip add 2.2.2.2 32
commit
1.3 Underlay 路由配置
CE1:
ospf
area 0
net 0.0.0.0 0.0.0.0
commit
dis ospf peer b
dis ip routing-table 2.2.2.2
ping -a 1.1.1.1 2.2.2.2
CE2:
ospf 1
area 0
net 0.0.0.0 0.0.0.0
commit
LSW1:
CE1:
ospf 1
area 0
net 0.0.0.0 0.0.0.0
commit
二、VxLAN 接入配置
2.1 创建 BD
CE1:
bridge-domain 10
2.2 创建子接口
CE1:
interface gigabitethernet 1/0/2
port link-type trunk
interface gigabitethernet 1/0/2.1 mode L2
encapsulation dot1q vid 10
Dridge-qomainl 10
commit
同理CE2:
bridge-domain 10
interface gigabitethernet 1/0/2
port link-type trunk
interface gigabitethernet 1/0/2.1 mode L2
encapsulation dot1q vid 10
Dridge-qomainl 10
commit
三、VxLAN隧道配置
CE1:
bridge-domain 10
vxlan vni 100
interface nve 1
source 1.1.1.1
vni 100 head-end peer-list 2.2.2.2
commit
含义:属于BD 10的报文,将打上VNI 100的VxLAN标识,并且封装上源地址为1.1.1.1、目标地址为2.2.2.2的新IP头部,发到对端NVE。
CE1:
dis vxlan tunnel
int g1/0/2
undo shutdown
commit
CE2:
bridge-domain 10
vxlan vni 100
interface nve 1
source 2.2.2.2
vni 100 head-end peer-list 1.1.1.1
commit
CE2:
int g1/0/2
undo shutdown
commit
四、测试
PC1:
ping 192.168.100.2
在CE的g1/0/1口抓包:
- VXLAN的封装
- UDP封装端口4789以及隧道的头部四个1和四个2
- 这个MAC是CE1到LSW1的
参考文献
hcie04:datacom-VxLAN静态隧道实验演示_哔哩哔哩_bilibili
热门推荐
警惕!胆囊结石引发的致命腹痛
上海收紧沪C车牌管理:全天禁行区域扩大,车主该如何应对
安宫牛黄丸:脑卒中治疗的“利器”还是“万能药”?
内蒙古黄芪种植攻略:新手必看!
摩托车技术对比:电喷追求高性能,化油器注重实用性
过期药品到底有多可怕?这些危害你必须知道!
低脂高纤加规律饮食,专家支招预防胆囊疾病
小苏打+白醋:下水道疏通的环保解决方案
西海每日健康问答丨为什么一到换季手就开始脱皮?
大众车主必看:干式双离合变速箱保养秘籍
梦幻西游实用攻略:青花瓷锦衣获取、兽决处理等五大技巧详解
通辽黄玉米登上《农民日报》头版!
偏头痛治疗现状:新药不如老药,非药物疗法显成效
AI for Science成2025年首要趋势,多模态大模型驱动科研创新
卧室装修新潮流:打造极致私密空间
夫妻床的秘密,你真的懂吗?
北京双中支烟批发货源紧张 或迎价格上调
2025蛇年吉祥物大赏:当传统遇见创意
柳絮纷飞:一棵树的繁殖智慧与生态贡献
杨柳絮预警地图发布:各地飘飞时间及防护指南
柳絮飘飞的气象密码:春季气候变暖加剧柳絮困扰
探访土耳其最大驿站:苏丹罕的800年丝路传奇
井冈山烟笋炒腊肉,家常做法分享
迪拜旅行必备安全攻略
南京文旅融合成绩单:2000亿旅游收入背后的创新密码
智慧医疗分级评价体系全面升级,新增医疗管理等角色
广州珠江琶醍:工业遗存变身江景酒吧街,尽览小蛮腰夜景
元旦祝福:给老同学的暖心话
中国红十字会发布最新止血指南:这些方法不要用
辅酶Q10走红:4大功效vs胃肠道副作用,这些人需谨慎