EVPN小实验:集中式EVPN网关配置(下)

简介: EVPN小实验:集中式EVPN网关配置

验证配置


1、验证EVPN网关设备VSR2

查看EVPN自动发现的邻居信息。

display evpn auto-discovery imet

1677221814589.jpg


查看Tunnel接口信息,可以看到VXLAN模式的Tunnel接口处于UP状态。

display interface tunnel

1677221846865.jpg

看到有4个tunnel接口,其中0和1是自动生成的,21和23是之前手工配置的,没有删除。不知道0和1没有UP起来是不是这个原因,把之前手工配置的21和23删掉看一下。

1677221833322.jpg

果然,就是这个原因,看来手工配置的隧道优先于自动生成的隧道。

查看VSI虚接口信息,可以看到VSI虚接口处于UP状态。


display interface vsi-interface


1677221863115.jpg

查看VSI的详细信息,可以看到VSI内创建的VXLAN、与VXLAN关联的VXLAN隧道、与VSI关联的VSI虚接口等信息。

display l2vpn vsi verbose

1677221899309.jpg

查看VSI的MAC地址表项信息,可以看到已学习到的MAC地址信息。

1677221912902.jpg

对比组网拓扑可知:000c-29cb-2b41和000c-2949-0032为VSR1连接的虚拟机,Link ID为Tunnel0,结合tunnel接口信息,可以知道是从VSR1学习到的;对应的VSI name表示从哪个VSI上来的,此处分别对应vpna和vpnb。000c-2999-235a和000c-290b-6ea7为VSR3连接的虚拟机,Link ID为Tunnel1,结合tunnel接口信息,可以知道是从VSR3学习到的;对应的VSI name表示从哪个VSI上来的,此处分别对应vpna和vpnb。


查看VSR2上VSI的EVPN ARP表项信息,可以看到已学习到了虚拟机的ARP信息。

1677222052092.jpg

对比看一下ARP表项信息,可以看到关键信息大抵相同。EVPN ARP表项中,标志位中显示为B(BGP)、GL(Gateway + Local active)。

1677222177276.jpg

查看BGP l2vpn对等体信息,确实显示很详细。

display bgp l2vpn evpn

1677222186382.jpg

VSR2设备上的路由信息如下:

1677222212478.jpg

 

查看VSR2上FIB表项信息,可以看到已学习到了虚拟机的转发表项信息。

1677222217707.jpg


2、验证主机


对比组网拓扑,在VM4这台主机(192.168.10.188)上ping测VM1(192.168.2.160)和VM2(192.168.10.110),结果如下:

1677222243837.jpg

对比上个分布式网关实验,看一下tracert路径效果,和实际二层环境效果相同。

1677222260988.jpg

 

ping网关和ISP-VFW公网设备测试。

1677222256373.jpg

 

可以看到,四台虚拟机之间可以互访,并且都可以访问到网关,网关之外的ISP-VFW设备访问也正常。


总结


因为是在上个实验基础上基础操作的,所以实验出了几个小状况,总结一下。


1、手工配置的隧道要删除,否则会和自动生成的隧道冲突,导致自动生成的接口状态DOWN,影响转发。排查了好久,不影响MAC地址和ARP信息学习,但是就是不通。


2、VSI接口删不删的问题不大,不在VSI实例下调用就没有实际影响。


3、集中式网关和分布式网关场景下经过的跳数是不一样的。


相关文章
|
3月前
|
安全 网络安全 网络虚拟化
配置总部采用冗余网关与分支建立IPSec隧道示例
本文介绍了企业总部与分支间通过公网通信的组网需求及配置思路。为提高可靠性,分支网关AR5可接入两台总部网关(AR2和AR3),并建立IPSec隧道保障通信安全。配置步骤包括:1) 配置接口IP地址与静态路由;2) 定义ACL保护数据流;3) 创建IPSec安全提议;4) 配置IKE对等体;5) 创建安全策略;6) 在接口应用安全策略组。最终通过ping测试与查看隧道状态验证配置结果,确保流量安全传输。
配置总部采用冗余网关与分支建立IPSec隧道示例
|
3月前
|
数据采集 人工智能 BI
MyEMS能源管理系统后台配置-网关管理
MyEMS开源能源管理系统支持建筑、工厂等场景的电、水、气数据采集与分析,具备光伏、储能、充电桩等扩展功能。本文介绍系统后台配置中的网关管理模块,包括查看、添加、编辑、删除、导入、导出及克隆网关的操作步骤,帮助用户高效管理能源数据采集设备。
51 0
|
2月前
|
数据采集 人工智能 监控
MyEMS 开源能源管理系统后台配置指南 —— 网关管理模块详解
开源能源管控系统面向建筑、工厂等场景的开源能源管理系统,支持电、水、气等数据采集与智能分析,并提供光伏监控、储能管理等功能模块。系统具备完善的网关管理功能,包括网关查看、添加、编辑、删除及批量操作,助力用户高效实现全链路能源管理。
142 1
|
7月前
|
监控 物联网
工业智能网关实现北向自定义报文配置流程
北向接口是设备连接物联网云平台的接口,允许云平台统一监管各厂商设备的运行与报警状态。为解决不同公司报文格式差异导致的数据解析问题,工业智能网关支持北向自定义报文功能,用户可配置不同的报文格式,确保数据准确传输。配置流程包括网关中心、IOT数据云平台和配置工具的设置,最终通过日志或MQTTfx验证上报情况。
179 4
|
10月前
|
监控 网络协议 数据安全/隐私保护
vos3000外呼系统如何检查落地网关配置正常,路由分析
使用VOS3000外呼系统时,确保呼叫畅通的关键在于检查落地网关配置和进行路由分析。具体步骤包括:登录管理界面,检查网关状态和配置,配置外呼规则,测试拨打电话,以及分析日志和报告。通过这些步骤,可以确保系统稳定运行,提高外呼成功率和通话质量。
|
3月前
|
应用服务中间件 网络安全 数据安全/隐私保护
网关服务器配置指南:实现自动DHCP地址分配、HTTP服务和SSH无密码登录。
哇哈哈,道具都准备好了,咱们的魔术秀就要开始了。现在,你的网关服务器已经魔法满满,自动分配IP,提供网页服务,SSH登录如入无人之境。而整个世界,只会知道效果,不会知道是你在幕后操控一切。这就是真正的数字世界魔法师,随手拈来,手到擒来。
190 14
|
12月前
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)
|
11月前
|
安全 5G 网络性能优化
深入理解5G中的SAEGW:服务网关边界
【10月更文挑战第9天】
369 0
|
运维 Kubernetes 安全
利用服务网格实现全链路mTLS(一):在入口网关上提供mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,用于简化服务治理,包括流量管理和拆分、安全认证及网格可观测性,有效减轻开发运维负担。ASM支持通过mTLS提供服务,要求客户端提供证书以增强安全性。本文介绍如何在ASM入口网关上配置mTLS服务并通过授权策略实现特定用户的访问限制。首先需部署ASM实例和ACK集群,并开启sidecar自动注入。接着,在集群中部署入口网关和httpbin应用,并生成mTLS通信所需的根证书、服务器证书及客户端证书。最后,配置网关上的mTLS监听并设置授权策略,以限制特定客户端对特定路径的访问。
342 2
|
9月前
|
NoSQL 前端开发 测试技术
👀探秘微服务:从零开启网关 SSO 服务搭建之旅
单点登录(Single Sign-On,简称SSO)是一种认证机制,它允许用户只需一次登录就可以访问多个应用程序或系统。本文结合网关和SaToken快速搭建可用的Session管理服务。
510 8