18、多数据中心网络构建与云数据中心网络安全解析

多数据中心网络构建与云数据中心网络安全解析

1. 多数据中心网络构建
1.1 BGP EVPN 路由处理流程

当 Leaf2 收到 BGP EVPN 路由时,会在不改变路由下一跳的情况下将其发送给 Leaf3。Leaf3 收到后,同样不改变下一跳,将路由发送给 Leaf4。Leaf4 收到路由后,会检查该路由携带的 EVPN 实例的导出 VPN 目标。若该导出 VPN 目标与本地 EVPN 实例的导入 VPN 目标相同,Leaf4 会接受该路由;反之则丢弃。接受路由后,Leaf4 获取路由的下一跳,即 Leaf1 的 VTEP 地址,并依据 VXLAN 隧道建立流程与 Leaf1 建立 VXLAN 隧道。

以下用 mermaid 流程图展示该过程:

graph LR
    A[Leaf2 收到 BGP EVPN 路由] --> B[Leaf2 发送给 Leaf3,不改变下一跳]
    B --> C[Leaf3 收到路由]
    C --> D[Leaf3 发送给 Leaf4,不改变下一跳]
    D --> E[Leaf4 收到路由]
    E --> F{检查导出 VPN 目标}
    F -- 相同 --> G[接受路由]
    F -- 不同 --> H[丢弃路由]
    G --> I[获取下一跳(Leaf1 VTEP 地址)]
    I --> J[建立 VXLAN 隧道到 Leaf1]
1.2 数据报文转发

端到端 VXLAN 支持子网间报文转发,

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值