VXLAN配置实例(四)——VXLAN多租户网络隔离
今天给大家介绍VXLAN的相关内容。本文以华为eNSP模拟器为工具,设计并实现了一个典型的VXLAN的应用场景,并完成了相应的配置。主要是VXLAN应用场景下,集中式双活网关的配置方式。
阅读本文,您需要对VXLAN等基础理论知识有基本的了解。
推荐阅读文章:
VXLAN详解(一)
VXLAN详解(二)
VXLAN配置实例(一)——VXLAN基本配置
VXLAN配置实例(二)——VXLAN跨子网互通
VXLAN配置实例(三)——VXLAN集中式双活网关
一、实验拓扑及目的
实验拓扑如上所示,现在网络中同时存在两个租户,要求在CE3设备上配置集中式网关,实现同租户之间不同子网互通,不同租户之间网络隔离。
二、实验配置命令
(一)VPN实例相关配置命令
要实现不同租户网络隔离,可以在CE3上借助VPN实例实现。因此,我们可以给两个租户分别配置VPN实例,以此实现相同租户之前不同子网互通,不同租户之间网络隔离。VPN实例相关配置代码如下:
ip vpn-instance Aipv4-familyroute-distinguisher 100:1
#
ip vpn-instance Bipv4-familyroute-distinguisher 100:2
(二)Vbdif子接口配置相关命令
在CE3设备上,通过配置Vbdif接口来配置各租户PC的网关,在本实例中,因为要实现不同租户之间网络隔离,因此必须把Vbdif接口划分到各个VPN实例中。Vbdif接口相关配置命令如下:
interface Vbdif10ip binding vpn-instance Aip address 192.168.10.254 255.255.255.0
#
interface Vbdif20ip binding vpn-instance Aip address 192.168.20.254 255.255.255.0
#
interface Vbdif30ip binding vpn-instance Bip address 192.168.10.254 255.255.255.0
#
interface Vbdif40ip binding vpn-instance Bip address 192.168.20.254 255.255.255.0
(三)NVE隧道相关配置命令
在CE3设备上,NVE隧道相关配置命令如下所示:
interface Nve1source 3.3.3.3vni 10 head-end peer-list 1.1.1.1vni 20 head-end peer-list 2.2.2.2vni 30 head-end peer-list 1.1.1.1vni 40 head-end peer-list 2.2.2.2
#
三、实验现象
在本实验中,可以实现基本的MAC地址学习,但是很遗憾,由于华为eNSP的BUG,我们并不能做出预期的效果。
四、附录——CE2设备配置相关命令
ip vpn-instance Aipv4-familyroute-distinguisher 100:1
#
ip vpn-instance Bipv4-familyroute-distinguisher 100:2
#
bridge-domain 10vxlan vni 10
#
bridge-domain 20vxlan vni 20
#
bridge-domain 30vxlan vni 30
#
bridge-domain 40vxlan vni 40
#
interface Vbdif10ip binding vpn-instance Aip address 192.168.10.254 255.255.255.0
#
interface Vbdif20ip binding vpn-instance Aip address 192.168.20.254 255.255.255.0
#
interface Vbdif30ip binding vpn-instance Bip address 192.168.10.254 255.255.255.0
#
interface Vbdif40ip binding vpn-instance Bip address 192.168.20.254 255.255.255.0
#
interface GE1/0/0undo portswitchundo shutdownip address 10.1.13.3 255.255.255.0
#
interface LoopBack0ip address 3.3.3.3 255.255.255.255
#
interface Nve1source 3.3.3.3vni 10 head-end peer-list 1.1.1.1vni 20 head-end peer-list 2.2.2.2vni 30 head-end peer-list 1.1.1.1vni 40 head-end peer-list 2.2.2.2
#
ospf 1area 0.0.0.0network 3.3.3.3 0.0.0.0network 10.1.13.0 0.0.0.255
原创不易,转载请说明出处:https://blog.csdn.net/weixin_40228200/article/details/119488104
VXLAN配置实例(四)——VXLAN多租户网络隔离相关推荐
- ENSP配置 实例四 默认路由配置
ENSP默认路由配置 1,配置R1路由器 sys ##进入系统视图模式 [Huawei]sys R1 ##修改名字 [R1]int e0/0/0 ##进入接口 [R1-Ethernet0/0/0]ip ...
- 地址设置nginx负载均衡_nginx负载均衡配置实例
什么是负载均衡? 负载均衡主要通过专门的硬件设备或者通过软件算法实现.通过硬件设备实现的负载均衡效果好.效率高.性能稳定,但是成本比较高.通过软件实现的负载均衡主要依赖于均衡算法的选择和程序的健壮性. ...
- 动态建立Vxlan隧道实现跨子网互访实验配置(分布式网关单租户多子网场景)
目录 基础配置 配置E-V-P-N 在CE1.CE3开启E-V-P-N功能 建立CE1.CE3的E-V-P-N对等体 配置二层广播域,并在其下配置二层VNI 配置Vxlan业务接入点 配置VTEP接口 ...
- 动态建立Vxlan隧道实现租户访问外网实验配置(分布式网关单租户多子网场景)
目录 基础配置 配置E V P N动态建立Vxlan隧道 在CE1.CE2.CE3开启EVPN功能 建立CE1.CE2.CE3的EVPN对等体(路由反射器方式) 配置二层广播域,并在其下配置二层VNI ...
- VXLAN跨网段集中式网关配置实例
拓扑 两个部门分别属于VLAN10和VLAN20要实现通过VXLAN跨网段互访 配置思路 1.底层underlay通过OSPF跑通CE1/CE2/CE3 2.配置VXLAN隧道使CE1-CE2搭建一条 ...
- vlan配置实例详解_【精品网络干货】二层MSTP防环技术详解
一.MSTP 出现的背景: RSTP 在 STP 基础上进行了改进,实现了网络拓扑快速收敛.但 RSTP 和 STP 还存在同一个缺陷:由于局域网内所有的 VLAN 共享一棵生成树,因此无法在 VLA ...
- 认识VLAN,并学会VLAN的划分和网络配置实例
VLAN的划分和网络的配置实例 1.VLAN基础知识 VLAN(Virtual Local Area Network)的中文名为:"虚拟局域网",注意和'VPN'(虚拟专用网)进行 ...
- H3C VXLAN配置
一.需求 使用华三模拟器,模拟不同数据中心的同网段的PC需要互通. 三.思路 1.基础配置(设备名.ip地址.路由协议).2.VXLAN配置. 3.验证.抓包分析. 四基础配置 Pc6 Pc7配置 S ...
- 【Nginx那些事】nginx配置实例(四)搭建高可用集群
[Nginx那些事]nginx配置实例(四)搭建高可用集群 nginx 实现高可用 安装keepalived keepalived配置 主Nginx服务器配置 从nginx服务器配置 脚本文件权限设置 ...
- Cisco VXLAN配置
由于工作需要,今天又把Cisco的VXLAN配置拿出来温故了一下,把一些关键的配置点记录在此,给有需要的朋友分享. 拓扑 PC7 属于vlan2,IP 100.2.0.7/24; PC8 属于vlan ...
最新文章
- elcipse 安装lombok插件解决 @Slf4j 等找不到log变量问题
- 第100天:CSS3中animation动画详解
- webstorm2018破解方法
- 体育直播软件发展的三个阶段
- sql注入语句示例大全_SQL Group By语句用示例语法解释
- Android 利润,惊人利润:Android系统免费背后影藏的巨大利润
- 安卓手机软件开发_无代码手机app软件开发,让人人都是专业开发工程师
- long 雪花算法_一次复杂的雪花算法使用总结
- 在C++中禁止或允许权限
- 如何利用Google谷歌浏览器来查看GET或POST请求以及传递的数据
- ubuntu16.04中将自己的ubuntu做成镜像
- java 基础复习
- 2022-2027年中国衬衫行业市场调研及未来发展趋势预测报告
- showwindow 窗口不弹出_C语言Windows程序设计 - 【第一个属于自己的窗口】!
- java 通话录音_Java 实现麦克风自动录音
- 函数极限什么时候可以拆分
- gamemaker学习笔记:导入龙骨动画
- dockerexec 的使用-it操作
- JS里数组合并的几种方法
- 超详细Python爬虫自学整理从基础内容开始到进阶(不断更新)(Anaconda中的Spyder)