当前位置: 首页 > news >正文

网站建设论坛做网站的优点

网站建设论坛,做网站的优点,嘉兴做网站优化的公司,wordpress ptao一、概念: VxLAN:Visual eXtensible Local Area Network 虚拟扩展本地局域网,一种隧道技术,能在三层网络的基础上建立二层以太网网络隧道,从而实现跨地域的二层互连,VxLAN端口:4789EVPN&#x…
一、概念:

VxLAN:Visual eXtensible Local Area Network 虚拟扩展本地局域网,一种隧道技术,能在三层网络的基础上建立二层以太网网络隧道,从而实现跨地域的二层互连,VxLAN端口:4789
EVPN:Ethernet VPN    以太网(二层)VPN技术
VNI:VxLAN Network Identifire VxLAN网络标识,由24bit组成,多达16M的VxLAN段
ES(Ethernet Segment):CE连接PE的 Ethernet 链路集合。
ESI(Ethernet Segment Identifier):10字节的ES非0标识。RFC7432中说明:取0时,表示单归站点;全ff为保留。
TOR:Top of Rack    机柜顶端,相当于接入层交换机
EOR:  End of Row    机房队列末端,相当于汇聚层交换机
NVO3:Network Virtualization Over Layer 3    #三层上的网络虚拟化
BD:Bridge-Domain        #二层网关,终结vlan-id,本质上是二层mac表
VAP:Virtual Access Point    #虚拟接入点、BD跟Vlan-id关联的接口,对于用户侧,有4种:dot1q、default、untag、qinq
          dot1q:DCN用得多,进入BD:剥离tag,出BD:打上对应tag(用户的vlan终结)
          default:只能配在主接口下的一个子接口,带标记不带标记都收,透传,不区分tag和untag,全盘接收,不剥离tag,出  BD:保持tag,到达对应vlan
          untag:进入BD:无标记,出BD :无任何标记
          qinq:vlan嵌套vlan,较少用

NVE:Network Virtualization Edge(接口,用于连接网络侧,转发VxLAN的封装)
VTEP:Virtual Tunnel EndPoint    #虚拟隧道终节点Leap loopback地址

二、常用命令:

dis vxlan peer         #查看VxLAN对端列表
dis vxlan tunnel    #查看VxLAN隧道
dis vxlan vni        #查看 VxLAN 的vni列表
dis bridge-domain    #查看BD
dis mac-address bridge-domain 10 | verbose    #查看 BD10 的MAC表

三、拓朴图:

要求:AR1 上的 172.16.15.1 能穿越 ISP 网络去访问另一端 AR2 的 172.16.15.5

           AR3 上的 172.16.1.1 能穿越 ISP 网络去访问另一端 AR4 的172.16.1.2

四、配置步骤:

运营商内部侧:
1、配网络侧底层互通(underlayer)
        leaf之间loopback接口互访(以后的VTEP地址:VxLAN隧道IP地址)
2、Overlayer用户侧
          a、创建BD,关联VNI:
            bridge-domain 10
              vxlan vni 5010    #针对 vlan10关联二层vni(1:1绑定,只能关联一个VNI)
          b、配置VAP,关联BD
            int G1/0/0.10 mode l2    #只有CE系列有此命令,S系列没有此条命令
              encapsulation dot1q vid 10    #
              bridge-doain 10
3、配置网络侧,创建NVE接口,关联网络侧和用户侧
    int nve 1
      source 10.1.1.1    #配置vtep的源地址
      vni 5010 head-end peer-list 10.1.3.3             #头端复制

bridge-domain 10vxlan vni 5010
#
interface GE1/0/0undo portswitchundo shutdown
#
interface GE1/0/0.10 mode l2encapsulation dot1q vid 10bridge-domain 10
#
interface GE1/0/1undo portswitchundo shutdownip address 10.1.12.1 255.255.255.0
#
interface LoopBack0ip address 10.1.1.1 255.255.255.255
#
interface Nve1source 10.1.1.1vni 5010 head-end peer-list 10.1.3.3
#
interface NULL0
#
ospf 1 router-id 10.1.1.1area 0.0.0.0network 10.1.1.1 0.0.0.0network 10.1.12.0 0.0.0.255
#

用户侧:
        1、AR1和AR2向交换机接口侧配置IP
        2、S1和S2交换机起vlan10,向运营商侧配置trunk,允许vlan10通过

五、验证:

        第一个抓包点在 AR1 到 S1 之间,可以看到发出的正常的 ping 包:

        第二个抓包点在 S1 到 CE1 之间,可以看到通过 trunk 口后,加上了 802.1q 的 vlan tag:

        第三个抓包点在 CE1 到 CE2 之间,可以看到 CE1 将私网的 ping 包完整打上 VxLAN 封装,打上 5010 vni,并通过 UDP 4789 端口,用 underlayer 承载后,发往ISP内部路由目标地址:

        再看看另一个 5020 的 arp 包,也是相同的结构:

六、注意的点:

        这里配置好后有时是不通的,其实 ISP 通过 VxLAN 打通了二层,相当于一个交换机内的数据传输,也需要流量激活,如果 ping 不通,可以两边都 ping 一下就行了,也可能是模拟器的时延问题。

http://www.yayakq.cn/news/451210/

相关文章:

  • 吉林市做网站的科技建设网站说只给前端源码是什么意思
  • 网站支付怎么做安全吗品牌建设怎么做
  • 99设计网站wordpress 内容 插件
  • 网站版权符号代码广东东莞邮政编码
  • 哪个网站可以兼职做效果图河南建设工程信息网官网查询
  • 建设牌官方网站google play谷歌商店
  • vs2008可以做网站金华专业做网站公司
  • 网站制作步骤是什么电子商务网站有哪些内容
  • 外贸网站建设预算wordpress文章编辑旧版
  • 网站备案是给什么进行备案可以放钓鱼网站的免费空间
  • 可以看的网站的浏览器有哪些网站维护的工作内容
  • 联通网站服务器哪里有网站建设工程
  • 网站制作模板wordpress 阿里云镜像
  • eclipse可以做网站嘛wordpress gold
  • 网站的pv是什么什么网站可以做任务挣钱的
  • 建站公司用的 商城系统宁波网站建设佳选蓉胜网络好
  • 网站建设agwordpress主题格式化
  • 龙岩网站建设亿网行招工做的网站
  • 响应式网站用什么技术做耳机商城网站开发
  • discuz做的网站360应用商店
  • 网站新闻更新怎么设计展示类网站管理员
  • 企业网站建设 南通wordpress 首页域名
  • 柬埔寨网站开发黄冈网站推广下载
  • 有人利用婚恋网站做微商深圳网络推广培训学校
  • 门户网站的营销特点域名购买国外
  • 做网站如何在百度快照上排名wordpress 讲解
  • 怀化找工作网站郑州app外包公司
  • 自己做网站导航深圳招聘网最新招聘信息
  • 如何优化营销型企业网站平房装修设计图片大全 效果图
  • 建设wap手机网站制作晋城建设局官方网站