VxLAN静态隧道配置实验详解
创作时间:
作者:
@小白创作中心
VxLAN静态隧道配置实验详解
引用
CSDN
1.
https://blog.csdn.net/zhu_xian_gang/article/details/142768808
VxLAN(Virtual Extensible LAN)是一种Overlay网络技术,通过在现有的Underlay网络上叠加一层虚拟网络,实现二层网络的扩展和隔离。VxLAN使用24位的VNI(VxLAN Network Identifier)来标识不同的虚拟网络,支持多达1600万个VLAN,极大地扩展了传统VLAN的限制。本文将通过一个具体的实验案例,详细介绍VxLAN静态隧道的配置过程。
实验背景
PC1和PC2在物理网络中处于两个不同的三层子网。LSW1、LSW2和LSW3不支持VxLAN,而CE1和CE2支持VxLAN。实验需求如下:
- PC1和PC2从Underlay网络看,处于不同的广播域
- 通过配置VxLAN静态隧道,实现PC1和PC2在Overlay网络上在同一广播域,可以互相通信
- PC1和PC2在VLAN 10,BD10,分配VNI100
注意:使用CE时,需要开启硬件虚拟化
一、基础网络配置
1.1 基础 VLAN 配置
先配置LSW2:VLAN 10
int g0/0/2
port link-type access
port default vlan 10
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10
再配置LSW3:VLAN 10
int g0/0/2
port link-type access
port default vlan 10
int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10
1.2 基础 IP 地址配置
配置PC1 IP地址和掩码:192.168.100.1 255.255.255.0
配置PC2 IP地址和掩码:192.168.100.2 255.255.255.0
在CE1中配置接口IP:
int g1/0/1
undo portswitch(切换成路由模式,华为默认支持在接口配置IP)
ip add 10.0.12.1 24
commit
undo shutdown
commit
int loop 0
ip add 1.1.1.1 32
commit
在LSW1中配置:
vlan batch 100 200
int g0/0/23
port link-type access
port default vlan 100
int g0/0/24
port link-type access
port default vlan 200
int vlan 100
ip add 10.0.12.2 24
int vlan 200
ip add 10.0.23.2 24
此时可以在此设备ping 10.0.12.1 去测试(正常能通)
dis ip int b
同理配置CE2中配置接口IP:
int g1/0/1
undo portswitch
ip add 10.0.23.3 24
commit
undo shutdown
commit
ping 10.0.23.2
int loop 0
ip add 2.2.2.2 32
commit
1.3 Underlay 路由配置
CE1:
ospf
area 0
net 0.0.0.0 0.0.0.0
commit
dis ospf peer b
dis ip routing-table 2.2.2.2
ping -a 1.1.1.1 2.2.2.2
CE2:
ospf 1
area 0
net 0.0.0.0 0.0.0.0
commit
LSW1:
CE1:
ospf 1
area 0
net 0.0.0.0 0.0.0.0
commit
二、VxLAN 接入配置
2.1 创建 BD
CE1:
bridge-domain 10
2.2 创建子接口
CE1:
interface gigabitethernet 1/0/2
port link-type trunk
interface gigabitethernet 1/0/2.1 mode L2
encapsulation dot1q vid 10
Dridge-qomainl 10
commit
同理CE2:
bridge-domain 10
interface gigabitethernet 1/0/2
port link-type trunk
interface gigabitethernet 1/0/2.1 mode L2
encapsulation dot1q vid 10
Dridge-qomainl 10
commit
三、VxLAN隧道配置
CE1:
bridge-domain 10
vxlan vni 100
interface nve 1
source 1.1.1.1
vni 100 head-end peer-list 2.2.2.2
commit
含义:属于BD 10的报文,将打上VNI 100的VxLAN标识,并且封装上源地址为1.1.1.1、目标地址为2.2.2.2的新IP头部,发到对端NVE。
CE1:
dis vxlan tunnel
int g1/0/2
undo shutdown
commit
CE2:
bridge-domain 10
vxlan vni 100
interface nve 1
source 2.2.2.2
vni 100 head-end peer-list 1.1.1.1
commit
CE2:
int g1/0/2
undo shutdown
commit
四、测试
PC1:
ping 192.168.100.2
在CE的g1/0/1口抓包:
- VXLAN的封装
- UDP封装端口4789以及隧道的头部四个1和四个2
- 这个MAC是CE1到LSW1的
参考文献
hcie04:datacom-VxLAN静态隧道实验演示_哔哩哔哩_bilibili
热门推荐
【JAMA】重磅综述:原发性血小板增多症
紫微命盘反推八字:紫微斗数与八字命理的神秘联系
山海连城绿美深圳不断“上新”
国产MPV崛起下的埃尔法“神话”:市场逻辑与消费心理的深度剖析
深观察|新质生产力,会给大学生的就业带来怎样影响?
让收音机再陪陪老人
小型私人影院设计中的装修与声学处理关键剖析
古代饮酒哲学:酒无量、不及乱
新老客户平衡管理有难题?掌握方法实现客户管理协调发展
随着 AI 绘画和 GPT 技术的不断突破,图像编辑未来的交互形式是怎样的?
左手小拇指疼痛怎么办?多种原因及处理方法详解
16种MBTI人格分别代表了什么意思?看这一篇就够了!
了解嘌呤:对健康的影响与摄入控制
京杭大运河:浩大工程,流淌千年的科技智慧
平面设计在日常生活中的重要性与影响力分析
卖房如何提升看房体验?
三元锂VS磷酸铁锂:一字之差,新能源汽车电池如何选?
雨水养生正当时!中医教你三招,助您远离春困湿重
电影《敦刻尔克》中,如何营造战争紧张刺激的场面气氛?
三元锂VS磷酸铁锂:一字之差,新能源汽车电池如何选?
古风古韵,古典时期阿尔戈斯如何进行外交的?
加拿大留学移民新政策解析:2024年最新变化与移民挑战
瓜蒌:清热化痰、宽胸散结的中药材
如何了解企业搬迁的原因和影响?这种搬迁如何适应市场变化?
学生意外险报销都要什么手续
右手无名指关节痛的可能原因和治疗方法
脑供血不足,别怕!这几招改善动作请收好
Win11更新后电脑很卡很慢的解决方案
体检有“缺血灶”是大脑缺血了?有“腔梗灶”是得了脑梗死?|世界卒中日
中国新能源汽车动力系统:崛起之路与未来技术趋势探秘