服务器物理部署拓扑图,【网络】叶脊(Spine-Leaf)网络拓扑下全三层网络设计与实践(五)-物理服务器路由方案及配置...

本文介绍了在叶脊(Spine-Leaf)网络拓扑下,如何为物理服务器配置业务IP地址和路由。通过在Leaf交换机上设置静态路由并启用路由检测,确保业务IP之间的通信可靠性。同时,详细阐述了物理机上配置路由的步骤,包括开启内核转发,设置等价多路径路由,并验证配置效果。最后,对比了Arista与Cisco Nexus 9K的路由检测机制。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

5.1 本节目标

理解物理机的业务ip之间的通信过程;

了解如何在leaf交换机上配置业务ip的静态路由;

了解如何在物理机上配置业务ip及其他相关配置项;

5.2 拓扑结构

本节拓扑结构与上节相比没有变化,如下图:

a4c26d1e5885305701be709a3d33442f.png

5.3 物理机业务网络地址规划与配置

云平台各服务之间用于通信的ip地址称为业务ip地址,在spine

leaf网络中,我们为服务器分配业务ip地址,并配置在br0接口上,本系列文章研究spine

leaf网络。下面为四个物理机规划业务IP地址:

主机名 业务ip地址

devopsr01n01 10.10.10.21/32

devopsr01n02 10.10.10.22/32

devopsr02n01 10.10.10.23/32

devopsr02n02 10.10.10.24/32

按照上面的规划,给物理机配置业务ip,以devopsr01n01为例,进行如下配置:

brctl addbr br0

ip link set br0 up

ip address add 10.10.10.21/32 dev br0

其余物理机按例配置。

5.4 物理机业务地址路由方案与配置

5.4.1 在leaf交换机上配置路由

在leaf交换机上采用静态路由协议,路由方案的思路如下:

对于每个物理机业务ip地址,在一对leaf上配置静态路由;

通过检测路由下一跳ip的可达性,确定路由条目的有效性;

本文采用的是arista交换机来进行实验,因此提供arista交换机的配置方式,需要用到扩容模块PingCheck,点击查看安装方法,扩展模块安装完成后,进行下面的配置:

# 在leaf01上配置devopsr01n01的路由

ip route 10.10.10.21/32 Ethernet3 169.254.0.2 #

配置devopsr01n01的静态路由

daemon PingCheck3 #

此处因为devopsr01n01接在e3口,所以为了方便,这里名称写PingCheck3

exec

/usr/local/bin/PingCheck

option CHECKINTERVAL

value 1 # Ping间隔时间1s

option CONF_FAIL value

/mnt/flash/pingcheck/failed_3.conf # Ping失败时执行的操作,内容填“no ip route

10.10.10.21/32 Ethernet3 169.254.0.2”,

即删除到devopsr01n01的静态路由条目

option CONF_RECOVER value

/mnt/flash/pingcheck/recover_3.conf # Ping恢复时执行的操作,内容填“ip route

10.10.10.21/32 Ethernet3 169.254.0.2”,即添加到devopsr01n01的静态路由条目

option HOLDDOWN value

1

### VXLAN 园区网络拓扑图概述 VXLAN(Virtual Extensible LAN)技术允许创建跨越多个物理位置的二层网络,这使得园区网络能够更灵活地扩展和支持多租户环境。在一个典型的 VXLAN 园区网络中,各个站点通过 VXLAN 隧道互联,在逻辑上形成一个统一的二层广播域。 #### 图形化展示 VXLAN 园区网络架构 虽然无法直接提供具体的图形文件,可以描述并构建如下文字版的 VXLAN 园区网络结构: ```plaintext +------------------+ +--------------------+ | | | | | 数据中心 A +----------> 脊柱交换机 | | (Leaf Switches) | | (Spine Switches) | | |<---------+ | +--------^---------+ +-----------^--------+ | | v v +-------------------+ +------------------+ | | | | | VTEP1 | | VTEP2 | | (VXLAN Tunnel End)| |(VXLAN Tunnel End)| | Point, Leaf Swtch)| |Point, Leaf Swtch)| | | | | +-------+-----------+ +------+-----------+ | | v v +-------------+ +------------+ | | | | | 访客 VLAN | | 办公 VLAN | | 客户端 STA1 | | 客户端 STA2| | | | | +-------------+ +------------+ ``` 此图为简化版本,展示了两个不同地点之间的 VXLAN 连接方式[^1]。脊柱-(Spine-Leaf)架构被广泛应用于现代数据中心和大型企业级园区网建设当中[^2]。每个子节点代表的是位于不同地理位置上的接入点或边缘路由器(VTEPs),它们之间经由封装后的第三层传输路径相互通信,从而实现跨地域的第二层连通性。 对于具体的应用场景而言,还可以进一步细化上述模型来适应特定的需求,比如增加更多的子网划分、引入额外的安全控制机制等。 #### 实现要点说明 - **VTEP 设备**:作为 VXLAN 隧道两端的关键组件,通常是由支持 VXLAN 协议的标准三层交换机担任。 - **VXLAN 封装解封过程**:当数据包从一端进入 VTEP 后会被加上 UDP 头部以及外层 IP 地址信息发送出去;到达另一侧后再去除这些附加的信息恢复成原始帧格式传递给目标主机。 - **MAC 学习 ARP 解析**:为了确保正确转发流量至目的地,各 VTEP 必须维护一张映射表记录远端 MAC 对应关系及其所在的位置。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值