华为配置VXLAN构建虚拟网络实现相同网段互通示例(静态方式)

简介: 配置VXLAN构建虚拟网络实现相同网段互通示例(静态方式


配置VXLAN构建虚拟网络实现相同网段互通示例(静态方式)

组网图形

图1 配置VXLAN构建虚拟网络实现相同网段互通组网图

image.png

  • 组网需求
  • 数据准备
  • 配置思路
  • 操作步骤
  • 配置文件

组网需求

企业已经建成比较成熟的园区网络,但是没有专用的数据中心网络,所有的服务器分布在不同的部门,并且不具备集中放置的条件。现在用户希望在已有园区网络上构建一个虚拟网络,需求如下:

  • 将散落在不同部门的服务器构建成一个虚拟网络,实现资源整合和业务灵活部署。
  • 各服务器上部署着大量的VM,相同业务的服务器之间需要实现二层互通。
  • 各VM之间由于业务需求需要在服务器之间进行平滑迁移,且保证业务不中断。

图1所示,企业在不同的位置都拥有自己的服务器,Server1与Server2都属于VLAN 10,现需要通过VXLAN隧道实现相同业务的服务器之间的二层互通。


本举例中交换机以S6730-S、S6730S-S、S5732-H、S5732-H-K、S5731-S、S5731S-S、S5731S-H、S6730-H、S6730-H-K、S6730S-H、S5731-H-K或S5731-H为例。

数据准备

表1 部署VXLAN隧道相关数据

设备

VXLAN隧道

BD

VNI

Source IP

Peer IP

VTEP1

VTEP1—>VTEP2

10

2010

10.1.1.2

10.2.2.2

VTEP2

VTEP2—>VTEP1

10

2010

10.2.2.2

10.1.1.2

配置思路

采用如下思路配置同网段用户通过VXLAN隧道互通:

  1. 分别在VTEP1、VTEP2、Switch1上配置路由协议,保证网络三层互通。
  2. 分别在VTEP1、VTEP2上配置VXLAN接入业务部署方式,在Switch2、Switch3上配置VLAN。
  3. 分别在VTEP1、VTEP2上配置VXLAN隧道。


园区网络的三层互通是构建虚拟数据中心网络的基础条件,现网中,如果园区网络已经实现三层网络的互通,那么该举例中的步骤1可以省略。

操作步骤

  1. 配置路由协议# 配置VTEP1各接口IP地址。VTEP2和Switch1的配置与VTEP1类似,这里不再赘述。配置OSPF时,注意需要发布设备上的Loopback接口地址。

<HUAWEI> system-view

[HUAWEI] sysname VTEP1

[VTEP1] interface loopback 1

[VTEP1-LoopBack1] ip address 10.1.1.2 32

[VTEP1-LoopBack1] quit

[VTEP1] interface gigabitethernet 0/0/1

[VTEP1-GigabitEthernet0/0/1] undo portswitch

[VTEP1-GigabitEthernet0/0/1] ip address 192.168.2.1 24

[VTEP1-GigabitEthernet0/0/1] quit

[VTEP1] ospf router-id 10.1.1.2

[VTEP1-ospf-1] area 0

[VTEP1-ospf-1-area-0.0.0.0] network 10.1.1.2 0.0.0.0

[VTEP1-ospf-1-area-0.0.0.0] network 192.168.2.0 0.0.0.255

[VTEP1-ospf-1-area-0.0.0.0] quit

[VTEP1-ospf-1] quit

  1. # OSPF成功配置后,VTEP之间可通过OSPF协议发现对方的Loopback接口的IP地址,并能互相ping通。以VTEP1 ping VTEP2的显示为例。

[VTEP1] ping 10.2.2.2

 PING 10.2.2.2: 56  data bytes, press CTRL_C to break                          

   Reply from 10.2.2.2: bytes=56 Sequence=1 ttl=255 time=240 ms                

   Reply from 10.2.2.2: bytes=56 Sequence=2 ttl=255 time=5 ms                  

   Reply from 10.2.2.2: bytes=56 Sequence=3 ttl=255 time=5 ms                  

   Reply from 10.2.2.2: bytes=56 Sequence=4 ttl=255 time=14 ms                  

   Reply from 10.2.2.2: bytes=56 Sequence=5 ttl=255 time=5 ms                  

                                                                               

 --- 10.2.2.2 ping statistics ---                                              

   5 packet(s) transmitted                                                    

   5 packet(s) received                                                        

   0.00% packet loss                                                          

   round-trip min/avg/max = 5/53/240 ms  


  1. 分别在Switch2、Switch3上配置VLAN,在VTEP1、VTEP2上配置业务接入点# 配置Switch2。

<HUAWEI> system-view

[HUAWEI] sysname Switch2

[Switch2] vlan 10

[Switch2-vlan10] quit

[Switch2] interface gigabitethernet 0/0/2

[Switch2-GigabitEthernet0/0/2] port link-type access

[Switch2-GigabitEthernet0/0/2] port default vlan 10

[Switch2-GigabitEthernet0/0/2] quit

[Switch2] interface gigabitethernet 0/0/1

[Switch2-GigabitEthernet0/0/1] port link-type trunk

[Switch2-GigabitEthernet0/0/1] port trunk allow-pass vlan 10

[Switch2-GigabitEthernet0/0/1] quit

  1. # 配置Switch3。

<HUAWEI> system-view

[HUAWEI] sysname Switch3

[Switch3] vlan 10

[Switch3-vlan10] quit

[Switch3] interface gigabitethernet 0/0/2

[Switch3-GigabitEthernet0/0/2] port link-type access

[Switch3-GigabitEthernet0/0/2] port default vlan 10

[Switch3-GigabitEthernet0/0/2] quit

[Switch3] interface gigabitethernet 0/0/1

[Switch3-GigabitEthernet0/0/1] port link-type trunk

[Switch3-GigabitEthernet0/0/1] port trunk allow-pass vlan 10

[Switch3-GigabitEthernet0/0/1] quit

  1. # 配置VTEP1。

[VTEP1] bridge-domain 10

[VTEP1-bd10] quit

[VTEP1] interface gigabitethernet 0/0/2

[VTEP1-GigabitEthernet0/0/2] port link-type trunk

[VTEP1-GigabitEthernet0/0/2] quit

[VTEP1] interface gigabitethernet 0/0/2.1 mode l2

[VTEP1-GigabitEthernet0/0/2.1] encapsulation dot1q vid 10

[VTEP1-GigabitEthernet0/0/2.1] bridge-domain 10

[VTEP1-GigabitEthernet0/0/2.1] quit

  1. # 配置VTEP2。

[VTEP2] bridge-domain 10

[VTEP2-bd10] quit

[VTEP2] interface gigabitethernet 0/0/2

[VTEP2-GigabitEthernet0/0/2] port link-type trunk

[VTEP2-GigabitEthernet0/0/2] quit

[VTEP2] interface gigabitethernet 0/0/2.1 mode l2

[VTEP2-GigabitEthernet0/0/2.1] encapsulation dot1q vid 10

[VTEP2-GigabitEthernet0/0/2.1] bridge-domain 10

[VTEP2-GigabitEthernet0/0/2.1] quit

  1. 分别在VTEP1、VTEP2上配置VXLAN隧道# 配置VTEP1。

[VTEP1] bridge-domain 10

[VTEP1-bd10] vxlan vni 2010

[VTEP1-bd10] quit

[VTEP1] interface nve 1

[VTEP1-Nve1] source 10.1.1.2

[VTEP1-Nve1] vni 2010 head-end peer-list 10.2.2.2

[VTEP1-Nve1] quit

  1. # 配置VTEP2。

[VTEP2] bridge-domain 10

[VTEP2-bd10] vxlan vni 2010

[VTEP2-bd10] quit

[VTEP2] interface nve 1

[VTEP2-Nve1] source 10.2.2.2

[VTEP2-Nve1] vni 2010 head-end peer-list 10.1.1.2

[VTEP2-Nve1] quit

  1. 验证配置结果# 上述配置成功后,在VTEP1、VTEP2上执行display vxlan vni命令可查看到VNI的状态是Up;执行display vxlan tunnel命令可查看到VXLAN隧道的信息。以VTEP1显示为例。

[VTEP1] display vxlan vni

VNI               BD-ID             State                                      

-----------------------------------------                                      

2010              10                up                                        

-----------------------------------------                                      

Number of vxlan vni bound to BD is : 1  


VNI               VRF-ID

-----------------------------------------

-----------------------------------------

Number of vxlan vni bound to VPN is : 0


[VTEP1] display vxlan tunnel

Tunnel ID       Source              Destination         State     Type        

----------------------------------------------------------------------------  

4026531841      10.1.1.2             10.2.2.2             up        static      

----------------------------------------------------------------------------    

Number of vxlan tunnel :

Total : 1    Static: 1    L2 dynamic: 0    L3 dynamic: 0

  1. # 配置完成后,同网段用户通过VXLAN隧道可以互通。以服务器上1的VM1 ping服务器2上的VM1的显示为例。

C:\Users\VM1>ping 192.168.10.2


Pinging 192.168.10.2 with 32 bytes of data:              

Reply from 192.168.10.2: bytes=32 time=1ms TTL=126        

Reply from 192.168.10.2: bytes=32 time=1ms TTL=126        

Reply from 192.168.10.2: bytes=32 time=1ms TTL=126        

Reply from 192.168.10.2: bytes=32 time=1ms TTL=126        

                                                           

Ping statistics for 192.168.10.2:                        

   Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),    

Approximate round trip times in milli-seconds:              

   Minimum = 1ms, Maximum = 1ms, Average = 1ms            

                             

配置文件

  • VTEP1的配置文件

#

sysname VTEP1

#

bridge-domain 10                                                                

vxlan vni 2010

#                                                                              

interface GigabitEthernet0/0/1                                                        

undo portswitch                                                                

ip address 192.168.2.1 255.255.255.0                                          

#                                                                              

interface GigabitEthernet0/0/2                                                

port link-type trunk                                                          

#                                                                              

interface GigabitEthernet0/0/2.1 mode l2                                              

encapsulation dot1q vid 10                                                    

bridge-domain 10

#                                                                              

interface LoopBack1                                                            

ip address 10.1.1.2 255.255.255.255  

#                                                                              

interface Nve1                                                                  

source 10.1.1.2                                                                

vni 2010 head-end peer-list 10.2.2.2                                            

#  

ospf 1 router-id 10.1.1.2                                                    

area 0.0.0.0                                                                  

 network 10.1.1.2 0.0.0.0                                                      

 network 192.168.2.0 0.0.0.255

#                                                                              

return


  • VTEP2的配置文件

#

sysname VTEP2

#

bridge-domain 10                                                                

vxlan vni 2010

#                                                                              

interface GigabitEthernet0/0/1                                                        

undo portswitch                                                                

ip address 192.168.3.1 255.255.255.0                                          

#                                                                              

interface GigabitEthernet0/0/2                                                

port link-type trunk    

#                                                                              

interface GigabitEthernet0/0/2.1 mode l2                                              

encapsulation dot1q vid 10                                                    

bridge-domain 10

#                                                                              

interface LoopBack1                                                            

ip address 10.2.2.2 255.255.255.255  

#                                                                              

interface Nve1                                                                  

source 10.2.2.2                                                                

vni 2010 head-end peer-list 10.1.1.2                                            

#  

ospf 1 router-id 10.2.2.2                                                    

area 0.0.0.0                                                                  

 network 10.2.2.2 0.0.0.0                                                      

 network 192.168.3.0 0.0.0.255

#                                                                              

return

  • Switch1的配置文件

#

sysname Switch1

#                                                                              

interface GigabitEthernet0/0/1                                                        

undo portswitch                                                                

ip address 192.168.2.2 255.255.255.0                                          

#                                                                              

interface GigabitEthernet0/0/2                                                        

undo portswitch                                                                

ip address 192.168.3.2 255.255.255.0                                          

#  

ospf 1 router-id 192.168.2.2                                                    

area 0.0.0.0                                                                  

 network 192.168.2.0 0.0.0.255

 network 192.168.3.0 0.0.0.255

#                                                                              

return

  • Switch2的配置文件

#

sysname Switch2

#

vlan batch 10

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 10

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

#

return


  • Switch3的配置文件

#

sysname Switch3

#

vlan batch 10

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 10

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

#

return



目录
打赏
0
0
0
0
53
分享
相关文章
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
72 13
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
19 0
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
新四化驱动,如何构建智能汽车的“全场景”可进化互联网络?
在智能化、电动化、网联化、共享化的时代浪潮中,汽车正从单纯的 “机械产品” 进化为先进的 “移动智能终端”。在软件定义汽车(SDV)的崭新时代,每一次 OTA 升级的顺利完成、每一秒自动驾驶的精准决策、每一帧车载娱乐交互的流畅呈现,都离不开一张实时响应、全域覆盖、安全可靠的广域网络。
网络基础知识与配置
本文介绍了网络基础知识,涵盖网络概念、协议、拓扑结构及IP地址等内容。网络是由计算机设备通过通信线路连接而成的系统,用于资源共享与信息传递。文中详细解析了TCP/IP协议族(如IP、TCP、UDP)、常见应用层协议(如HTTP、FTP、SMTP、DNS)的功能与应用场景。同时,阐述了多种网络拓扑结构(总线型、星型、环型、树型、网状)的特点与优缺点。此外,还讲解了IP地址分类、子网掩码的作用,以及如何在Windows和Linux系统中配置网络接口、测试连通性(Ping、Traceroute)和查看默认网关与路由表的方法。这些内容为理解和管理计算机网络提供了全面的基础知识。
81 6
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~
Hyper V上网实战:多虚拟机网络环境配置
在Hyper-V环境中配置多虚拟机网络以实现上网功能,需完成以下步骤:1. 确认Hyper-V安装与物理网络连接正常;2. 配置虚拟交换机(外部、内部或专用)以支持不同网络需求;3. 设置虚拟机网络适配器并关联对应虚拟交换机;4. 验证虚拟机网络连接状态;5. 根据场景需求优化多虚拟机网络环境。此外,还需注意网络隔离、性能监控及数据备份等事项,确保网络安全稳定运行。
当虚拟机出现网络连接问题时,应该先检查Hyper-V的网卡连接配置
当虚拟机出现网络连接问题时,应首先检查Hyper-V的网卡配置。具体步骤包括:确认虚拟机运行状态、检查虚拟交换机类型和物理网卡连接、确保虚拟机网络适配器正确连接到虚拟交换机,并验证网络配置(IP地址等)。常见问题如虚拟交换机配置错误、网络适配器未连接或防火墙阻止连接,可通过重新配置或调整设置解决。必要时重启虚拟机和宿主机,查看事件日志或联系技术支持以进一步排查问题。
导入虚拟机到Hyper-V环境时,理解并配置网络适配器设置是确保网络通信的关键
在Hyper-V环境中,正确配置虚拟机的网络适配器是确保其网络通信的关键。需先启用Hyper-V功能并创建虚拟交换机。接着,在Hyper-V管理器中选择目标虚拟机,添加或配置网络适配器,选择合适的虚拟交换机(外部、内部或私有),并根据需求配置VLAN、MAC地址等选项。最后,启动虚拟机并验证网络连接,确保其能正常访问外部网络、与主机及其他虚拟机通信。常见问题包括无法访问外部网络或获取IP地址,需检查虚拟交换机和适配器设置。
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
122 17
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
92 10

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等