首页 > 其他分享 >五十八、配置VXLAN不同子网互访(集中式网关)实验组网

五十八、配置VXLAN不同子网互访(集中式网关)实验组网

时间:2024-01-11 15:35:25浏览次数:20  
标签:cbc 网关 子网 ctr default GE1 shutdown interface VXLAN

1、网络拓扑图

五十八、配置VXLAN不同子网互访(集中式网关)实验组网_bc

2、实验目的

通过OSPFv2的配置令设备leaf1、spine与leaf2相互联通,构建基于IPv4的underlay网络,PC1与PC2属于不同网段且不同VLAN的用户;通过在三台设备上配置VXLAN隧道,实现两台客户端主机跨网段之间的互访,VXLAN网关集中在spine上

3、实验配置

leaf1:

<leaf1>display current-configuration  

!Software Version V200R005C10SPC607B607

!Last configuration was updated at 2024-01-11 11:45:14+00:00

!Last configuration was saved at 2024-01-11 12:19:32+00:00

#

sysname leaf1

#

device board 17 board-type CE-MPUB

device board 1 board-type CE-LPUE

#

bridge-domain 10 #创建本地桥接域,把两个域桥接在一起

vxlan vni 1000 #创建VXLAN,其VNI编号为1000 

#

aaa

#

authentication-scheme default

#

authorization-scheme default

#

accounting-scheme default

#

domain default

#

domain default_admin

#

interface MEth0/0/0

undo shutdown

#

interface GE1/0/0

undo portswitch

undo shutdown

ip address 10.1.1.1 255.255.255.0

#

interface GE1/0/1

undo shutdown

#

interface GE1/0/1.10 mode l2

encapsulation dot1q vid 10

bridge-domain 10

#

interface GE1/0/2

shutdown

#

interface GE1/0/3

shutdown

#

interface GE1/0/4

shutdown

#

interface GE1/0/5

shutdown

#

interface GE1/0/6

shutdown

#

interface GE1/0/7

shutdown

#

interface GE1/0/8

shutdown

#

interface GE1/0/9

shutdown

#

interface LoopBack0

ip address 1.1.1.1 255.255.255.255

#

interface Nve1#创建并进入NVE接口 

source 1.1.1.1#指定VTEP接口 

vni 1000 head-end peer-list 2.2.2.2 #在VNI 1000下指定对端NVE设备的VTEP地址 

#

interface NULL0

#

ospf 100 router-id 1.1.1.1

area 0.0.0.0

 network 1.1.1.1 0.0.0.0

 network 10.1.1.0 0.0.0.255

#

ssh authorization-type default aaa

#

ssh server cipher aes256_gcm aes128_gcm aes256_ctr aes192_ctr aes128_ctr aes256_

cbc aes128_cbc 3des_cbc

#

ssh server dh-exchange min-len 1024

#

ssh client cipher aes256_gcm aes128_gcm aes256_ctr aes192_ctr aes128_ctr aes256_

cbc aes128_cbc 3des_cbc

#

user-interface con 0

#

vm-manager

#

return

<leaf1> 

spine:

<spine>display current-configuration  

!Software Version V200R005C10SPC607B607

!Last configuration was updated at 2024-01-11 11:40:22+00:00

!Last configuration was saved at 2024-01-11 12:19:23+00:00

#

sysname spine

#

device board 17 board-type CE-MPUB

device board 1 board-type CE-LPUE

#

bridge-domain 10

vxlan vni 1000

#

bridge-domain 20

vxlan vni 2000

#

aaa

#

authentication-scheme default

#

authorization-scheme default

#

accounting-scheme default

#

domain default

#

domain default_admin

#

interface Vbdif10

ip address 192.168.1.1 255.255.255.0

#

interface Vbdif20

ip address 172.16.1.1 255.255.255.0

#

interface MEth0/0/0

undo shutdown

#

interface GE1/0/0

undo portswitch

undo shutdown

ip address 10.1.1.2 255.255.255.0

#

interface GE1/0/1

undo portswitch

undo shutdown

ip address 20.1.1.1 255.255.255.0

#

interface GE1/0/2

shutdown

#

interface GE1/0/3

shutdown

#

interface GE1/0/4

shutdown

#

interface GE1/0/5

shutdown

#

interface GE1/0/6

shutdown

#

interface GE1/0/7

shutdown

#

interface GE1/0/8

shutdown

#

interface GE1/0/9

shutdown

#

interface LoopBack0

ip address 2.2.2.2 255.255.255.255

#

interface Nve1

source 2.2.2.2

vni 1000 head-end peer-list 1.1.1.1

vni 2000 head-end peer-list 3.3.3.3

#

interface NULL0

#

ospf 100 router-id 2.2.2.2

area 0.0.0.0

 network 2.2.2.2 0.0.0.0

 network 10.1.1.0 0.0.0.255

 network 20.1.1.0 0.0.0.255

#

ssh authorization-type default aaa

#

ssh server cipher aes256_gcm aes128_gcm aes256_ctr aes192_ctr aes128_ctr aes256_

cbc aes128_cbc 3des_cbc

#

ssh server dh-exchange min-len 1024

#

ssh client cipher aes256_gcm aes128_gcm aes256_ctr aes192_ctr aes128_ctr aes256_

cbc aes128_cbc 3des_cbc

#

user-interface con 0

#

vm-manager

#

return

<spine>

leaf2:

<leaf2>display current-configuration  

!Software Version V200R005C10SPC607B607

!Last configuration was updated at 2024-01-11 11:37:19+00:00

!Last configuration was saved at 2024-01-11 12:19:50+00:00

#

sysname leaf2

#

device board 17 board-type CE-MPUB

device board 1 board-type CE-LPUE

#

bridge-domain 20

vxlan vni 2000

#

aaa

#

authentication-scheme default

#

authorization-scheme default

#

accounting-scheme default

#

domain default

#

domain default_admin

#

interface MEth0/0/0

undo shutdown

#

interface GE1/0/0

undo portswitch

undo shutdown

ip address 20.1.1.2 255.255.255.0

#

interface GE1/0/1

undo shutdown

#

interface GE1/0/1.20 mode l2

encapsulation dot1q vid 20

bridge-domain 20

#

interface GE1/0/2

shutdown

#

interface GE1/0/3

shutdown

#

interface GE1/0/4

shutdown

#

interface GE1/0/5

shutdown

#

interface GE1/0/6

shutdown

#

interface GE1/0/7

shutdown

#

interface GE1/0/8

shutdown

#

interface GE1/0/9

shutdown

#

interface LoopBack0

ip address 3.3.3.3 255.255.255.255

#

interface Nve1

source 3.3.3.3

vni 2000 head-end peer-list 2.2.2.2

#

interface NULL0

#

ospf 100 router-id 3.3.3.3

area 0.0.0.0

 network 3.3.3.3 0.0.0.0

 network 20.1.1.0 0.0.0.255

#

ssh authorization-type default aaa

#

ssh server cipher aes256_gcm aes128_gcm aes256_ctr aes192_ctr aes128_ctr aes256_

cbc aes128_cbc 3des_cbc

#

ssh server dh-exchange min-len 1024

#

ssh client cipher aes256_gcm aes128_gcm aes256_ctr aes192_ctr aes128_ctr aes256_

cbc aes128_cbc 3des_cbc

#

user-interface con 0

#

vm-manager

#

return

<leaf2>

4、实验分析

五十八、配置VXLAN不同子网互访(集中式网关)实验组网_bc_02

工作原理:

PC1与PC2通信,内层PC1查找网关,外层NVE1隧道,vtep之间通信(vtep1-1.1.1.1与vtep2-2.2.2.2)

以下同理

5、实验结果

五十八、配置VXLAN不同子网互访(集中式网关)实验组网_bc_03

两台主机正常通信

标签:cbc,网关,子网,ctr,default,GE1,shutdown,interface,VXLAN
From: https://blog.51cto.com/u_13560030/9200023

相关文章

  • 天拓四方5G边缘计算网关在工业领域的应用示例
    在工业领域,5G边缘计算网关的应用正在逐渐普及,为工业4.0和智能制造的实现提供了强大的技术支持。通过将数据分析和处理能力从中心节点转移至网络的边缘,5G边缘计算网关为工业生产带来了前所未有的机遇。本文将通过举例实际应用,探讨5G边缘计算网关在工业领域的具体应用。案例一:智能制......
  • 开源云原生网关Linux Traefik本地部署结合内网穿透远程访问
     开源云原生网关LinuxTraefik本地部署结合内网穿透远程访问前言Træfɪk是一个云原生的新型的HTTP反向代理、负载均衡软件,能轻易的部署微服务。它支持多种后端(Docker,Swarm,Mesos/Marathon,Consul,Etcd,Zookeeper,BoltDB,RestAPI,file…),可以对配置进行......
  • 工业智能网关如何保障数据通信安全
    工业智能网关是组成工业物联网的重要设备,不仅可以起到数据交换、通信、边缘计算的功能,还可以发挥数据安全保障功能,保障工业物联网稳定、可持续。本篇就为大家简单介绍一下工业智能网关增强和确保数据通信安全的几种措施: 1、软件算法加密以佰马工业智能网关为例,网关支持多种加......
  • 烟火检测/区域人流统计/AI智能分析网关V4如何配置通道?
    TSINGSEE青犀智能分析网关(V4版)是一款高性能、低功耗的软硬一体AI边缘计算硬件设备,硬件内部署了近40种AI算法模型,支持对接入的视频图像进行人、车、物、行为等实时检测分析,并上报识别结果,并能进行语音告警播放。算法可按需组合、按场景配置,平台支持前端设备管理、实时视频预览、录......
  • 烟火检测/区域人流统计/AI智能分析网关V4如何配置通道?
    TSINGSEE青犀智能分析网关(V4版)是一款高性能、低功耗的软硬一体AI边缘计算硬件设备,硬件内部署了近40种AI算法模型,支持对接入的视频图像进行人、车、物、行为等实时检测分析,并上报识别结果,并能进行语音告警播放。算法可按需组合、按场景配置,平台支持前端设备管理、实时视频预览、录像......
  • 烟火检测AI边缘计算智能分析网关V4在安防项目中的应用及特点
    一、行业背景随着社会和经济的发展,公共安全和私人安全的需求都在不断增长。人们需要更高效、更准确的安防手段来保障生命财产安全,而人工智能技术正好可以提供这种可能性,通过智能监控、人脸识别、行为分析等手段,大大提高了安防工作的效率和准确性。伴随着数据采集技术的进步,安防......
  • 智能分析网关V4方案:太阳能+4G+AI识别搭建智慧果园/种植园远程视频监控监管方案
    一、方案背景我国是水果生产大国,果园种植面积大、产量高。由于果园的位置大都相对偏远、面积较大、看守人员较少,值守的工作人员无法顾及园区每个角落,果园财产安全成为了关注的重点。人为偷盗、野生生物偷吃等事件时有发生,并且受极端天气如狂风、雷暴、骤雨等影响,果树木和灌木类也......
  • Gateway网关(九)
    1网关作用介绍1.1为什么需要网关网关功能:对用户请求做身份认证、权限校验;将用户请求路由到微服务,并实现负载均衡;对用户请求做限流。 1.2网关的技术实现在SpringCloud中网关的实现包括两种:gateway;zuulZuul是基于Servlet的实现,属于阻塞式编程。而SpringCloudGat......
  • SD-WAN网关监控异地组网
    SD-WAN网关监控异地组网是指利用SD-WAN网关对远程网络设备进行监控与管理,确保网络连接的稳定性与安全性。这种智能网络设备支持多种连接方式(比如MPLS、互联网或无线网络),能够智能地选择最佳网络连接路径,以确保异地组网的稳定性与可靠性。它监控与管理远程网络设备状态与性能,提供各种......
  • 静态vxlan隧道实验
    1、实验拓扑图2、实验目的PC1通过vxlan隧道与PC2通信3、实验配置LEAF1:[leaf1]displaycurrent-configuration !SoftwareVersionV200R005C10SPC607B607!Lastconfigurationwasupdatedat2024-01-1011:11:18+00:00#sysnameleaf1#deviceboard17board-typeCE-MPUBd......