动态建立Vxlan实现隧道跨子网互访实验配置(集中式网关场景)

本文详细介绍如何在CE1、CE2、CE3设备上配置EVPN,包括基础配置、建立EVPN对等体、创建BD域及配置EVPN实例等步骤。同时,介绍了如何配置发送Type3路由、创建三层网关的Vbdif接口以及实现ARP广播抑制等功能。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

6e39b67af84a413f82ea11370fd7c619.png

目录

基础配置

配置E V P N

在CE1、CE2、CE3开启E V P N功能

建立CE1、CE2、CE3之间的E V P N对等体

创建BD域并配置EVPN实例

选择报文进入Vxlan隧道

配置发送Type3路由

创建三层网关的Vbdif接口

结果验证

ARP广播抑制

三层网关使能BGP EVPN进行主机信息收集功能

二层网关使能ARP广播报文抑制功能


基础配置

根据图配置相应的Vlan与接口IP地址,并通过路由协议使得VTEP地址互通

CE1、CE3为Leaf、CE2为Spine

配置E V P N

由于同子网互访,只需要CE1与CE3建立Vxlan隧道,建立CE1和CE3的EVPN对等体

跨子网互访,CE1与CE2、CE3与CE2建立Vxlan隧道,建立CE1和CE2、CE3和CE2的EVPN对等体

综上,CE1、CE2、CE3之间建立EVPN对等体来实现同子网互访和跨子网互访(可以使用反射器实现,本次使用的是全互联)

在CE1、CE2、CE3开启E V P N功能

evpn-overlay enable

建立CE1、CE2、CE3之间的E V P N对等体

根据自己的需求使能Type2的ARP类型路由

CE1

bgp 100

 peer 2.2.2.2 as-number 100

 peer 2.2.2.2 connect-interface LoopBack0

 peer 3.3.3.3 as-number 100                               建立BGP对等体

 peer 3.3.3.3 connect-interface LoopBack0         使用LoopBack建立对等体关系

 l2vpn-family evpn             进入BGP-EVPN地址族视图

  policy vpn-target          

  peer 2.2.2.2 enable

  peer 2.2.2.2 advertise arp   

  peer 3.3.3.3 enable          使能对等体之间交换EVPN路由信息的能力

  peer 3.3.3.3 advertise arp   使能发送Type2的ARP类型路由(当需要广播抑制功能是可以打开)

CE2

bgp 100

 peer 1.1.1.1 as-number 100

 peer 1.1.1.1 connect-interface LoopBack0

 peer 3.3.3.3 as-number 100

 peer 3.3.3.3 connect-interface LoopBack0

 l2vpn-family evpn

  policy vpn-target

  peer 1.1.1.1 enable

  peer 1.1.1.1 advertise arp

  peer 3.3.3.3 enable

  peer 3.3.3.3 advertise arp

CE3

bgp 100

 peer 1.1.1.1 as-number 100

 peer 1.1.1.1 connect-interface LoopBack0

 peer 2.2.2.2 as-number 100

 peer 2.2.2.2 connect-interface LoopBack0

 l2vpn-family evpn

  policy vpn-target

  peer 1.1.1.1 enable

  peer 1.1.1.1 advertise arp

  peer 2.2.2.2 enable

  peer 2.2.2.2 advertise arp

创建BD域并配置EVPN实例

本次采取的RD值的配置方式同一VNI采用同一RD值

CE1

bridge-domain 10                              创建BD域

 vxlan vni 10                                      绑定二层VNI

 evpn                                           创建BD视图下的EVPN实例

  route-distinguisher 1:10                        配置RD值

  vpn-target 1:10 export-extcommunity    配置出RT值

  vpn-target 1:10 import-extcommunity    配置入RT值

CE2

bridge-domain 10                                

 vxlan vni 10

 evpn

  route-distinguisher 1:10

  vpn-target 1:10 export-extcommunity

  vpn-target 1:10 import-extcommunity

bridge-domain 20

 vxlan vni 20

 evpn

  route-distinguisher 1:20

  vpn-target 1:20 export-extcommunity

  vpn-target 1:20 import-extcommunity

CE3

bridge-domain 10
 vxlan vni 10
 evpn
  route-distinguisher 1:10
  vpn-target 1:10 export-extcommunity
  vpn-target 1:10 import-extcommunity

bridge-domain 20
 vxlan vni 20
 evpn
  route-distinguisher 1:20
  vpn-target 1:20 export-extcommunity
  vpn-target 1:20 import-extcommunity

选择报文进入Vxlan隧道

CE1

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 10

 bridge-domain 10

CE3

interface GE1/0/1.10 mode l2

 encapsulation dot1q vid 10

 bridge-domain 10

interface GE1/0/1.20 mode l2
 encapsulation dot1q vid 20
 bridge-domain 20

配置发送Type3路由

通过Type3路由建立Vxlan隧道,创建头端复制列表

CE1

interface Nve1

 source 1.1.1.1

 vni 10 head-end peer-list protocol bgp  使能发送Type3类型路由

CE2

interface Nve1

 source 2.2.2.2

 vni 10 head-end peer-list protocol bgp   

 vni 20 head-end peer-list protocol bgp   

CE3

interface Nve1

 source 3.3.3.3

 vni 10 head-end peer-list protocol bgp   

 vni 20 head-end peer-list protocol bgp

创建三层网关的Vbdif接口

配置三层网关地址后,CE2会通过Type2的MAC通告路由下发网关地址的MAC给Leaf

使得Leaf动态学习到网关的MAC

CE2

interface Vbdif10

 ip address 192.168.1.254 255.255.255.0

interface Vbdif20

 ip address 192.168.2.254 255.255.255.0


结果验证

 


ARP广播抑制

根据需求在二层网关上配置广播抑制功能,但是ARP广播抑制功能的实现依赖于三层网关上的主机信息表,所以需要在三层网关配置主机信息收集功能。

通过以上两种功能结合在一起实现广播抑制(通过Type2路由实现)

三层网关使能BGP EVPN进行主机信息收集功能

收集的主机信息包括(主机IP地址、MAC地址、VTEP地址、VNI ID)

将此信息下发给二层网关(个人认为是通过ARP类型路由下发)

CE2

interface Vbdif10

 arp collect host enable

interface Vbdif20

 arp collect host enable

二层网关使能ARP广播报文抑制功能

CE1

bridge-domain 10

 arp broadcast-suppress

CE2

bridge-domain 10

 arp broadcast-suppress

bridge-domain 20

 arp broadcast-suppress

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

静下心来敲木鱼

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值