首页 > 其他分享 >VXLAN 集中式网关

VXLAN 集中式网关

时间:2024-08-13 15:41:29浏览次数:10  
标签:网关 255.255 0.0 集中式 interface ospf port VXLAN

    vxlan 网关

        二层网关:

            终端接入vxlan网络或者是同一vxlan 网络网络的通讯;
            二层转发模式,Vtep 通过查看mac 地址表对流量进行转发,用于vxlan 与vlan之间的二层通信;
            即:两端是同一网段的情况,使用二层网关即可;

        三层网关:

            用于vxlan 不同网络的通讯以及访问外部网络;
            三层转发模式,vtep 通过查找ARP表路由表对流量进行转发,用于vxlan 与外部IP网络之间的的三层通信;
           

VXLAN网关工作方式

  vxan集中网关

    集中式网关是对二层业务的终结,同时也能对内测的三层报文进行转发;

    VXLAN 网关功能由VXLAN对应的三层接口来承担,即:VSI interface (vsi 虚拟接口);

    直白的解释: VXlAN 网关是一个类似于Vlan interface 一样的接口,来对报文进行处理;

      

网络图:

  

                      

                  

  说明:

  1、PC5、PC6、PC7 均配置网关为各自地址的最后一个,如:PC6的网关地址为192.168.1.254;

  

  PC6 与外界进行三层通信的流程:

    1、PC6 1192.168.1.1 进行跨网通信时,先发送ARP广播,解析VXLAN网关192.168.1.254;

    2、SW2 的VTEP 收到ARP请求后,会对ARP请求报文进行封装,发送给所有的远端VTEP;

    3、所有远端VTEP 对报文进行解封装,SW1 解封装后的VXLAN报文,发现ARP报文的目的IP是自己的本地网关地址;

      也就是VSI 1的接口地址:192.168.1.254,那么在VXLAN的VSI 上会学习此192.168.1.1 的ARP信息;并向虚拟机回 应答消息;

    4、当SW1 的VTEP 收到应答ARP消息后,会将VXLAN报文进行解封装,并将信息发送给PC6;

    5、此时虚拟机已经获得了网关的MAC地址,为三层报文添加网关的MAC地址,通过VXLAN网络将二层数据报文发送到SW1 的VTEP;

    6、当SW1 的VTEP收到报文后,会进行解封装,对内层报文进行三层转发;

      其实这里就是找ARP表进行下一步的转发,如:转发到另一个tunnel 隧道,或者是转到普通的三层;

    7、当目标网络回复的报文到达网关后,网关根据已经学习到的ARP表项,为报文进行封装相关链路信息,并通过VXLAN网络发出;

 

   测试

    基本配置在下面已经列出,内部的路由打通使用OSPF协议;

    1、PC6 可正常ping 通PC7 ;

    2、PC6 可正常ping 通PC5;

    SW1 配置:  

interface LoopBack0
 ip address 1.1.1.1 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface Vlan-interface12
 ip address 12.1.1.1 255.255.255.0
 ospf network-type p2p
 ospf 1 area 0.0.0.0
#
interface Vlan-interface13
 ip address 13.1.1.1 255.255.255.0
 ospf network-type p2p
 ospf 1 area 0.0.0.0
#
interface Vlan-interface14
 ip address 14.1.1.1 255.255.255.0
 ospf network-type p2p
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet1/0/1
 port link-mode bridge
 port link-type hybrid
 port hybrid vlan 12 tagged
 port hybrid vlan 1 untagged
 combo enable fiber
#
interface GigabitEthernet1/0/2
 port link-mode bridge
 port link-type hybrid
 port hybrid vlan 13 tagged
 port hybrid vlan 1 untagged
 combo enable fiber

    SW2 配置

interface LoopBack0
 ip address 2.2.2.2 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface Vlan-interface12
 ip address 12.1.1.2 255.255.255.0
 ospf network-type p2p
 ospf 1 area 0.0.0.0
#
interface FortyGigE1/0/53
 port link-mode bridge
#
interface FortyGigE1/0/54
 port link-mode bridge
#
interface GigabitEthernet1/0/1
 port link-mode bridge
 port access vlan 10
 combo enable fiber
 #
 service-instance 1000
  encapsulation s-vid 10
  xconnect vsi vpna
#
interface GigabitEthernet1/0/2
 port link-mode bridge
 port link-type hybrid
 undo port hybrid vlan 1
 port hybrid vlan 12 tagged
 port hybrid pvid vlan 10
 combo enable fiber
#
interface Tunnel24 mode vxlan
 source 2.2.2.2
 destination 4.4.4.4

    SW3 配置

l2vpn enable
#
vsi vpnb
 vxlan 20
  tunnel 34
#
interface NULL0
#
interface LoopBack0
 ip address 3.3.3.3 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface Vlan-interface13
 ip address 13.1.1.3 255.255.255.0
 ospf network-type p2p
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet1/0/1
 port link-mode bridge
 port link-type hybrid
 port hybrid vlan 13 tagged
 port hybrid vlan 1 untagged
 combo enable fiber
#
interface GigabitEthernet1/0/2
 port link-mode bridge
 port access vlan 20
 combo enable fiber
 #
 service-instance 1000
  encapsulation s-vid 20
  xconnect vsi vpnb
#
interface Tunnel34 mode vxlan
 source 3.3.3.3
 destination 4.4.4.4

 

    SW4 配置

 l2vpn enable
#
vsi vpna
 gateway vsi-interface 1
 vxlan 10
  tunnel 24
#
vsi vpnb
 gateway vsi-interface 2
 vxlan 20
  tunnel 34
#
interface LoopBack0
 ip address 4.4.4.4 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface Vlan-interface14
 ip address 14.1.1.4 255.255.255.0
 ospf network-type p2p
 ospf 1 area 0.0.0.0
#
interface Vlan-interface30
 ip address 192.168.3.254 255.255.255.0
 ospf network-type p2p
#
interface Vlan-interface40
 ip address 192.168.4.254 255.255.255.0
 ospf 1 area 0.0.0.0
#
interface Vsi-interface1
 ip address 192.168.1.254 255.255.255.0
#
interface Vsi-interface2
 ip address 192.168.2.254 255.255.255.0
#
interface Tunnel24 mode vxlan
 source 4.4.4.4
 destination 2.2.2.2
#
interface Tunnel34 mode vxlan
 source 4.4.4.4
 destination 3.3.3.3


 

 

标签:网关,255.255,0.0,集中式,interface,ospf,port,VXLAN
From: https://www.cnblogs.com/juzib/p/18356537

相关文章

  • 网关路由-路由属性
    ♥️作者:小宋1021......
  • .NET 8 跨平台高性能边缘采集网关
    前言在物联网(IoT)和工业自动化领域,边缘计算设备扮演着至关重要的角色。边缘采集网关作为连接物理世界与数字世界的桥梁,负责收集传感器数据并将数据传输到云端或本地数据中心进行处理。本文将介绍一款基于.NET8的跨平台高性能边缘采集网关的开源项目。希望通过这个项目能够帮助......
  • Profibus DP主站转Modbus RTU协议网关(通讯配置详解)
    作者的许多朋友均对如何实现ProfibusDP网络和ModbusRTU网络的连接互通感到十分困扰,现在为大家统一作出解释。事实上,远创智控YC-DPM-RTU此款设备能够完美地解决这一问题。接下来,作者将会给各位全面且详尽地阐述该设备的功能、参数以及配置的方法。一,产品主要功能远创智控YC-......
  • Profibus DP(主站)转EtherNet/IP协议转换网关(通讯配置详解)
    作者的许多朋友均对如何实现ProfibusDP网络和EtherNet/IP网络的连接互通感到十分困扰,现在为大家统一作出解释。事实上,远创智控YC-DPM-EIP此款设备能够完美地解决这一问题。接下来,作者将会给各位全面且详尽地阐述该设备的功能、参数以及配置的方法。产品介绍本产品实现PROFIB......
  • 分布式存储和集中式存储的区别是什么?应用场景是什么?
    原文链接:https://www.jb51.net/blockchain/944935.html在数字领域中,会有分布式存储和集中式存储这两概念,分布式存储是指数据分布在多个存储节点上,这些节点可以位于不同的地理位置。集中式存储是指所有数据都存储在一个单一的中央服务器或数据中心中。关于这两种存储方式,很多新手......
  • 从分散到集中:TSINGSEE青犀EasyCVR视频汇聚网关在视频整体监控解决方案中的整合作用
    边缘计算视频汇聚网关是基于开放式、大融合、全兼容、标准化的设计架构理念,依据《安全防范视频监控联网系统信息传输、交换、控制技术要求》(GB/T28181-2011)标准开发,集流媒体转发、视频编码、视频管理、标准通信协议、网络穿透等核心技术于一体,实现视频编码、流媒体转发、标准协议......
  • AI 时代,网关更能打了?
    作者:澄潭、望宸网关在网络通信中扮演着诸多角色,包括数据转发、协议转化、负载均衡、访问控制和身份验证、安全防护、内容审核,以及服务和API颗粒度的管控等,因此常见的网关种类有流量网关、安全网关、微服务网关、API网关等。在不同语义下,网关的命名也会有所不同,例如K8s体系下......
  • http请求到达后端的执行过程——网关篇
    当后端接收到一次http请求后,最先会由tomcat服务器接受到,首先创建“HttpServletRequest”和“HttpServletResponse”对象,然后tomcat将请求交给servlet容器处理,servlet容器根据请求的url路径和配置确定应该由哪一个Servlet来处理该请求(也就是应该实例哪一个servlet对象),注意:每一......
  • 工业数采网关介绍-天拓四方
    一、引言随着工业4.0的推进和物联网(IoT)技术的飞速发展,工业数采网关作为连接传感器、执行器与上层管理系统的关键设备,在智能制造中扮演着越来越重要的角色。本文将深入探讨工业数采网关的定义、功能、优势及其在现代化工业生产中的应用,以期为相关领域的研究与实践提供参考。二......
  • 工业物联网智能网关的功能、特点以及其在现代工业生产中的应用-天拓四方
    随着信息技术的飞速发展,工业物联网(IIoT)作为第四次工业革命的核心驱动力,正逐渐改变着传统工业的生产方式和管理模式。在工业物联网中,智能网关作为连接感知层与应用层的关键设备,其重要性不言而喻。本文将详细介绍工业物联网智能网关的功能、特点以及其在现代工业生产中的应用,旨在......