EVPN小实验:集中式EVPN网关配置(下)

简介: EVPN小实验:集中式EVPN网关配置

验证配置


1、验证EVPN网关设备VSR2

查看EVPN自动发现的邻居信息。

display evpn auto-discovery imet

1677221814589.jpg


查看Tunnel接口信息,可以看到VXLAN模式的Tunnel接口处于UP状态。

display interface tunnel

1677221846865.jpg

看到有4个tunnel接口,其中0和1是自动生成的,21和23是之前手工配置的,没有删除。不知道0和1没有UP起来是不是这个原因,把之前手工配置的21和23删掉看一下。

1677221833322.jpg

果然,就是这个原因,看来手工配置的隧道优先于自动生成的隧道。

查看VSI虚接口信息,可以看到VSI虚接口处于UP状态。


display interface vsi-interface


1677221863115.jpg

查看VSI的详细信息,可以看到VSI内创建的VXLAN、与VXLAN关联的VXLAN隧道、与VSI关联的VSI虚接口等信息。

display l2vpn vsi verbose

1677221899309.jpg

查看VSI的MAC地址表项信息,可以看到已学习到的MAC地址信息。

1677221912902.jpg

对比组网拓扑可知:000c-29cb-2b41和000c-2949-0032为VSR1连接的虚拟机,Link ID为Tunnel0,结合tunnel接口信息,可以知道是从VSR1学习到的;对应的VSI name表示从哪个VSI上来的,此处分别对应vpna和vpnb。000c-2999-235a和000c-290b-6ea7为VSR3连接的虚拟机,Link ID为Tunnel1,结合tunnel接口信息,可以知道是从VSR3学习到的;对应的VSI name表示从哪个VSI上来的,此处分别对应vpna和vpnb。


查看VSR2上VSI的EVPN ARP表项信息,可以看到已学习到了虚拟机的ARP信息。

1677222052092.jpg

对比看一下ARP表项信息,可以看到关键信息大抵相同。EVPN ARP表项中,标志位中显示为B(BGP)、GL(Gateway + Local active)。

1677222177276.jpg

查看BGP l2vpn对等体信息,确实显示很详细。

display bgp l2vpn evpn

1677222186382.jpg

VSR2设备上的路由信息如下:

1677222212478.jpg

 

查看VSR2上FIB表项信息,可以看到已学习到了虚拟机的转发表项信息。

1677222217707.jpg


2、验证主机


对比组网拓扑,在VM4这台主机(192.168.10.188)上ping测VM1(192.168.2.160)和VM2(192.168.10.110),结果如下:

1677222243837.jpg

对比上个分布式网关实验,看一下tracert路径效果,和实际二层环境效果相同。

1677222260988.jpg

 

ping网关和ISP-VFW公网设备测试。

1677222256373.jpg

 

可以看到,四台虚拟机之间可以互访,并且都可以访问到网关,网关之外的ISP-VFW设备访问也正常。


总结


因为是在上个实验基础上基础操作的,所以实验出了几个小状况,总结一下。


1、手工配置的隧道要删除,否则会和自动生成的隧道冲突,导致自动生成的接口状态DOWN,影响转发。排查了好久,不影响MAC地址和ARP信息学习,但是就是不通。


2、VSI接口删不删的问题不大,不在VSI实例下调用就没有实际影响。


3、集中式网关和分布式网关场景下经过的跳数是不一样的。


相关文章
|
2月前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
84 1
|
1月前
|
监控 网络协议 数据安全/隐私保护
vos3000外呼系统如何检查落地网关配置正常,路由分析
使用VOS3000外呼系统时,确保呼叫畅通的关键在于检查落地网关配置和进行路由分析。具体步骤包括:登录管理界面,检查网关状态和配置,配置外呼规则,测试拨打电话,以及分析日志和报告。通过这些步骤,可以确保系统稳定运行,提高外呼成功率和通话质量。
|
2月前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
73 0
|
4月前
|
安全 前端开发 Java
微服务网关及其配置
微服务网关及其配置
131 4
|
4月前
|
存储 容器
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
【Azure 事件中心】为应用程序网关(Application Gateway with WAF) 配置诊断日志,发送到事件中心
|
4月前
|
微服务 应用服务中间件
微服务跨域(通过网关配置进行跨域)
在单体架构中,我们通常通过SpringMVC配置类实现CORS跨域支持,设置允许的来源、请求头、方法及凭证等。然而,在微服务架构下,因浏览器首先访问网关再进行服务路由,需在网关配置跨域。对于无SpringMVC环境的网关(如使用Gateway组件),我们可在YAML文件中配置`spring.cloud.gateway.globalcors`属性,以实现全局跨域支持。
94 0
|
2月前
|
安全 5G 网络性能优化
|
3月前
|
监控 负载均衡 安全
微服务(五)-服务网关zuul(一)
微服务(五)-服务网关zuul(一)
|
7天前
|
NoSQL 前端开发 测试技术
👀探秘微服务:从零开启网关 SSO 服务搭建之旅
单点登录(Single Sign-On,简称SSO)是一种认证机制,它允许用户只需一次登录就可以访问多个应用程序或系统。本文结合网关和SaToken快速搭建可用的Session管理服务。
46 8
|
4月前
|
运维 Kubernetes 安全
利用服务网格实现全链路mTLS(一):在入口网关上提供mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,用于简化服务治理,包括流量管理和拆分、安全认证及网格可观测性,有效减轻开发运维负担。ASM支持通过mTLS提供服务,要求客户端提供证书以增强安全性。本文介绍如何在ASM入口网关上配置mTLS服务并通过授权策略实现特定用户的访问限制。首先需部署ASM实例和ACK集群,并开启sidecar自动注入。接着,在集群中部署入口网关和httpbin应用,并生成mTLS通信所需的根证书、服务器证书及客户端证书。最后,配置网关上的mTLS监听并设置授权策略,以限制特定客户端对特定路径的访问。
152 2