VXLAN H3C 实验一

文章描述了一个基于VLAN100的网络拓扑,其中SW1和SW2是交换机,AR1、AR2和AR3是路由器。AR1和AR3配置了OSPF及VXLAN,用于建立隧道连接,实现二层跨越网络的通信。AR2仅配置了底层网络。在AR1的G0/1接口用于验证PC6到PC7的通信。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、拓扑

        

2、 配置

SW1

VLAN 100

interface GigabitEthernet1/0/1
 port link-mode bridge
 port access vlan 100
 combo enable fiber
 stp edged-port
#
interface GigabitEthernet1/0/2
 port link-mode bridge
 port access vlan 100
 combo enable fiber
 stp edged-port

SW2


VLAN 100

interface GigabitEthernet1/0/1
 port link-mode bridge
 port access vlan 100
 combo enable fiber
 stp edged-port
#
interface GigabitEthernet1/0/2
 port link-mode bridge
 port access vlan 100
 combo enable fiber
 stp edged-port


AR1

(1) 构建底层网络

ospf 1 router-id 1.1.1.1
 area 0.0.0.0
  network 1.1.1.1 0.0.0.0
  network 10.0.0.1 0.0.0.0


interface LoopBack0
 ip address 1.1.1.1 255.255.255.255


interface GigabitEthernet0/1   
 port link-mode route
 combo enable copper
 ip address 10.0.0.1 255.255.255.252 

(2)配置vxlan

 l2vpn enable       #开启二层vpn


interface Tunnel0 mode vxlan     #配置隧道接口类型和源目IP
 source 1.1.1.1
 destination 3.3.3.3

vsi vxlan     #配置xsi      vxlan只是名字,可随便定义
 vxlan 100        # 配置VNI(vxlan network identifier vxlan网络标识符)
  tunnel 0        #绑定隧道口

interface GigabitEthernet0/0  #在连接终端的接口调用
 port link-mode route
 combo enable copper
 xconnect vsi vxlan



AR3          #和AR1配置类似


interface LoopBack0
 ip address 3.3.3.3 255.255.255.255
#
interface GigabitEthernet0/0
 port link-mode route
 combo enable copper
 ip address 10.0.0.6 255.255.255.252


ospf 1 router-id 3.3.3.3
 area 0.0.0.0
  network 3.3.3.3 0.0.0.0
  network 10.0.0.6 0.0.0.0

 l2vpn enable


interface Tunnel0 mode vxlan
 source 3.3.3.3
 destination 1.1.1.1

#
vsi vxlan
 vxlan 100
  tunnel 0


interface GigabitEthernet0/1
 port link-mode route
 combo enable copper
 xconnect vsi vxlan


AR2               #只需配置底层网络,无需配置vxlan
ospf 1 router-id 2.2.2.2
 area 0.0.0.0
  network 2.2.2.2 0.0.0.0
  network 10.0.0.2 0.0.0.0
  network 10.0.0.5 0.0.0.0

interface LoopBack0
 ip address 2.2.2.2 255.255.255.255
#
interface GigabitEthernet0/0
 port link-mode route
 combo enable copper
 ip address 10.0.0.2 255.255.255.252
#
interface GigabitEthernet0/1
 port link-mode route
 combo enable copper
 ip address 10.0.0.5 255.255.255.252


3、验证 PC6  ping PC7

在AR1的G0/1接口抓包

### H3C VXLAN 配置教程 #### 1. VXLAN 基本概念 虚拟可扩展局域网 (VXLAN) 是网络虚拟化技术,用于解决大型数据中心内的二层网络扩展性问题。通过将第2层帧封装到第3层协议数据单元中,VXLAN 能够实现跨越物理位置的虚拟机迁移和多租户隔离[^1]。 #### 2. H3C 设备上的 VXLAN 配置流程 以下是基于 H3C 的典型 VXLAN 配置过程: ##### 2.1 启用 VXLAN 功能 在 H3C 设备上启用 VXLAN 支持之前,需确认设备固件版本支持该功能。可以通过以下命令开启 VXLAN 特性: ```bash system-view vswitch enable ``` ##### 2.2 创建 VBDIF 接口 VBDIF(Virtual Bridge Dynamic Interface)接口是 VXLAN 中的关键组件之,负责处理终端用户的流量接入。 ```bash interface vbdif 1 ip address 192.168.1.1 255.255.255.0 quit ``` ##### 2.3 配置 VXLAN Tunnel 创建并配置 VXLAN 隧道,指定源 IP 地址以及目标地址范围。 ```bash tunnel vxlan source interface loopback 1 vxlan tunnel destination 10.1.1.2 quit ``` ##### 2.4 添加 VLAN 到 VXLAN 映射表 定义本地 VLAN 和远程 VXLAN ID 的映射关系。 ```bash vlan 10 vxlan id 10010 quit ``` ##### 2.5 测试连通性 完成上述配置后,可以利用 `ping` 或其他工具测试不同子网间的通信情况。如果需要进步排查端口状态或者服务可用性,则可能需要用到像 Ncat 这样的辅助软件[^2]。 例如,在 Linux 平台上验证特定端口号是否开放: ```bash nc -zv 127.0.0.1 6443 ``` --- ### 注意事项 - 确保所有参与节点都已正确定义其角色(如 Leaf/Spine),并且具备足够的硬件资源来承载预期负载。 - 对于大规模部署场景建议采用控制器集中管理方式简化运维工作量。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

I love this bad girl

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值