VXLAN分布式EVPN网关实验

一、网络拓扑(命名用H3C模拟器)

1、实现VM1、VM2、VM3、VM4之间互通

2、VM1、VM2与外网互通;

3、VM3、VM4与外网不通。

主要通过EVPN的IRT控制。

image

 二、RTA配置

ip vpn-instance l2vpna
 route-distinguisher 1:1
 #
 address-family ipv4
  vpn-target 3:3 import-extcommunity
 #
 address-family evpn
  vpn-target 1:1 2:2 3:3 import-extcommunity
  vpn-target 1:1 export-extcommunity
#
 vxlan tunnel mac-learning disable
#
ospf 1
 area 0.0.0.0
#
 system-working-mode standard
 xbar load-single
 password-recovery enable
 lpu-type f-series
#
vlan 1
#
 l2vpn enable
 vxlan tunnel arp-learning disable
#
vsi vpn1
 gateway vsi-interface 1
 vxlan 10
 evpn encapsulation vxlan
  route-distinguisher auto
  vpn-target auto export-extcommunity
  vpn-target auto import-extcommunity
#
vsi vpn2
 gateway vsi-interface 2
 vxlan 20
 evpn encapsulation vxlan
  route-distinguisher auto
  vpn-target auto export-extcommunity
  vpn-target auto import-extcommunity
#
interface LoopBack0
 ip address 1.1.1.1 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/0
 port link-mode route
 combo enable copper
 ip address 11.1.1.2 255.255.255.252
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/1
 port link-mode route
 combo enable copper
 xconnect vsi vpn1
#
interface GigabitEthernet0/2
 port link-mode route
 combo enable copper
 xconnect vsi vpn2
#
interface Vsi-interface1
 ip binding vpn-instance l2vpna
 ip address 10.1.1.1 255.255.255.0
 mac-address 0001-0001-0001
 local-proxy-arp enable  
 distributed-gateway local
#
interface Vsi-interface2
 ip binding vpn-instance l2vpna
 ip address 10.1.2.1 255.255.255.0
 mac-address 0002-0002-0002
 local-proxy-arp enable  
 distributed-gateway local
#
interface Vsi-interface3
 ip binding vpn-instance l2vpna
 l3-vni 1000
#
interface Vsi-interface4
 l3-vni 2000
#
interface Vsi-interface5
 l3-vni 3000
#              
bgp 200
 peer 4.4.4.4 as-number 200
 peer 4.4.4.4 connect-interface LoopBack0
 #
 address-family l2vpn evpn
  peer 4.4.4.4 enable

三、RTB配置

ip vpn-instance l2vpna
 route-distinguisher 1:1
 #
 address-family ipv4
  vpn-target 2:2 1:1 3:3 import-extcommunity
  vpn-target 2:2 export-extcommunity
 #
 address-family evpn
  vpn-target 2:2 1:1 import-extcommunity
  vpn-target 2:2 export-extcommunity
#
 vxlan tunnel mac-learning disable
#
ospf 1
 area 0.0.0.0
#
 system-working-mode standard
 xbar load-single
 password-recovery enable
 lpu-type f-series
#
vlan 1
#
 l2vpn enable
 vxlan tunnel arp-learning disable
#
vsi vpn1
 gateway vsi-interface 1
 vxlan 10
 evpn encapsulation vxlan
  route-distinguisher auto
  vpn-target auto export-extcommunity
  vpn-target auto import-extcommunity
#
vsi vpn2
 gateway vsi-interface 2
 vxlan 20
 evpn encapsulation vxlan
  route-distinguisher auto
  vpn-target auto export-extcommunity
  vpn-target auto import-extcommunity
#              
interface Serial1/0
#
interface Serial2/0
#
interface Serial3/0
#
interface Serial4/0
#
interface NULL0
#
interface LoopBack0
 ip address 2.2.2.2 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/0
 port link-mode route
 combo enable copper
 ip address 12.1.1.2 255.255.255.252
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/1
 port link-mode route
 combo enable copper
 xconnect vsi vpn1
#
interface GigabitEthernet0/2
 port link-mode route
 combo enable copper
 xconnect vsi vpn2
#              
interface Vsi-interface1
 ip binding vpn-instance l2vpna
 ip address 10.1.1.1 255.255.255.0
 mac-address 0001-0001-0001
 local-proxy-arp enable  
 distributed-gateway local
#
interface Vsi-interface2
 ip binding vpn-instance l2vpna
 ip address 10.1.2.1 255.255.255.0
 mac-address 0002-0002-0002
 local-proxy-arp enable  
 distributed-gateway local
#
interface Vsi-interface3
 ip binding vpn-instance l2vpna
 l3-vni 2000
#
interface Vsi-interface4
 l3-vni 1000
#
interface Vsi-interface5
 l3-vni 3000   
#
bgp 200
 peer 4.4.4.4 as-number 200
 peer 4.4.4.4 connect-interface LoopBack0
 #
 address-family l2vpn evpn
  peer 4.4.4.4 enable

四、RTC配置

ip vpn-instance l2vpn
 route-distinguisher 1:1
 #
 address-family ipv4
  vpn-target 3:3 1:1 import-extcommunity
  vpn-target 3:3 export-extcommunity
 #
 address-family evpn
  vpn-target 3:3 1:1 2:2 import-extcommunity
  vpn-target 3:3 export-extcommunity
#
 vxlan tunnel mac-learning disable
#
ospf 1
 area 0.0.0.0
#
 l2vpn enable
 vxlan tunnel arp-learning disable
#
interface LoopBack0
 ip address 3.3.3.3 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface LoopBack1
#              
interface GigabitEthernet0/0
 port link-mode route
 combo enable copper
 ip address 13.1.1.2 255.255.255.252
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/1
 port link-mode route
 combo enable copper
 ip binding vpn-instance l2vpn
 ip address 20.1.1.3 255.255.255.0
#
interface GigabitEthernet0/2
 port link-mode route
 combo enable copper
#
interface Vsi-interface3
 ip binding vpn-instance l2vpn
 l3-vni 3000
#
interface Vsi-interface4
 l3-vni 2000
#
interface Vsi-interface5
 l3-vni 1000
#
bgp 200
 peer 4.4.4.4 as-number 200
 peer 4.4.4.4 connect-interface LoopBack0
 #             
 address-family ipv4 unicast
 #
 address-family l2vpn evpn
  peer 4.4.4.4 enable
 #
 ip vpn-instance l2vpn
  #
  address-family ipv4 unicast
   default-route imported
   import-route static
#
 ip route-static vpn-instance l2vpn 0.0.0.0 0 20.1.1.100

六:RTD(BGP RR配置)

ospf 1
 area 0.0.0.0
#
interface LoopBack0
 ip address 4.4.4.4 255.255.255.255
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/0
 port link-mode route
 combo enable copper
 ip address 11.1.1.1 255.255.255.252
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/1
 port link-mode route
 combo enable copper
 ip address 12.1.1.1 255.255.255.252
 ospf 1 area 0.0.0.0
#
interface GigabitEthernet0/2
 port link-mode route
 combo enable copper
 ip address 13.1.1.1 255.255.255.252
 ospf 1 area 0.0.0.0
#
bgp 200
 group evpn internal
 peer evpn connect-interface LoopBack0
 peer 1.1.1.1 group evpn
 peer 2.2.2.2 group evpn
 peer 3.3.3.3 group evpn
 #
 address-family l2vpn evpn
  undo policy vpn-target
  peer evpn enable
  peer evpn reflect-client

七:检查

1、路由:

<RTA>dis ip routing-table vpn-instance l2vpna protocol bgp 

Summary count : 3

BGP Routing table status : <Active>
Summary count : 3

Destination/Mask   Proto   Pre Cost        NextHop         Interface
0.0.0.0/0          BGP     255 0           3.3.3.3         Vsi5
10.1.1.20/32       BGP     255 0           2.2.2.2         Vsi4
10.1.2.20/32       BGP     255 0           2.2.2.2         Vsi4

BGP Routing table status : <Inactive>

2、VXLAN隧道

<RTA>dis interface Tunnel 
Tunnel0
Current state: UP
Line protocol state: UP
Description: Tunnel0 Interface
Bandwidth: 64 kbps
Maximum transmission unit: 1464
Internet protocol processing: Disabled
Output queue - Urgent queuing: Size/Length/Discards 0/1024/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - FIFO queuing: Size/Length/Discards 0/75/0
Last clearing of counters: Never
Tunnel source 1.1.1.1, destination 2.2.2.2
Tunnel protocol/transport UDP_VXLAN/IP
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Input: 48 packets, 4704 bytes, 0 drops
Output: 48 packets, 4704 bytes, 0 drops

Tunnel1
Current state: UP
Line protocol state: UP
Description: Tunnel1 Interface
Bandwidth: 64 kbps
Maximum transmission unit: 1464
Internet protocol processing: Disabled
Output queue - Urgent queuing: Size/Length/Discards 0/1024/0
Output queue - Protocol queuing: Size/Length/Discards 0/500/0
Output queue - FIFO queuing: Size/Length/Discards 0/75/0
Last clearing of counters: Never
Tunnel source 1.1.1.1, destination 3.3.3.3
Tunnel protocol/transport UDP_VXLAN/IP
Last 300 seconds input rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Last 300 seconds output rate: 0 bytes/sec, 0 bits/sec, 0 packets/sec
Input: 35 packets, 3430 bytes, 0 drops
Output: 39 packets, 3670 bytes, 0 drops

--------------

<RTA>dis vxlan tunnel 
Total number of VXLANs: 5

VXLAN ID: 10, VSI name: vpn1, Total tunnels: 1 (1 up, 0 down, 0 defect, 0 blocked)
  Tunnel name          Link ID    State    Type        Flood Proxy  Split horizon
  Tunnel0              0x5000000  UP       Auto        Disabled     Enabled

VXLAN ID: 20, VSI name: vpn2, Total tunnels: 1 (1 up, 0 down, 0 defect, 0 blocked)
  Tunnel name          Link ID    State    Type        Flood Proxy  Split horizon
  Tunnel0              0x5000000  UP       Auto        Disabled     Enabled

VXLAN ID: 1000, VSI name: Auto_L3VNI1000_3

VXLAN ID: 2000, VSI name: Auto_L3VNI2000_4

VXLAN ID: 3000, VSI name: Auto_L3VNI3000_5

3、检查BGP路由通告

<RTA>dis bgp l2vpn evpn peer 4.4.4.4 received-routes 

 Total number of routes: 6

 BGP local router ID is 1.1.1.1 
 Status codes: * - valid, > - best, d - dampened, h - history,
               s - suppressed, S - stale, i - internal, e - external
               Origin: i - IGP, e - EGP, ? - incomplete

 Route distinguisher: 1:1(l2vpna)
 Total number of routes: 1

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

* >i [5][0][0][0.0.0.0]/80
                        3.3.3.3         0          100        0       ?

 Route distinguisher: 1:10
 Total number of routes: 2

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

* >i [2][0][48][1a88-a626-0706][32][10.1.1.20]/136
                        2.2.2.2         0          100        0       i
* >i [3][0][32][2.2.2.2]/80
                        2.2.2.2         0          100        0       i

 Route distinguisher: 1:20
 Total number of routes: 3

     Network            NextHop         MED        LocPrf     PrefVal Path/Ogn

* >i [2][0][48][1a88-aab2-0806][0][0.0.0.0]/104
                        2.2.2.2         0          100        0       i
* >i [2][0][48][1a88-aab2-0806][32][10.1.2.20]/136
                        2.2.2.2         0          100        0       i
* >i [3][0][32][2.2.2.2]/80
                        2.2.2.2         0          100        0       i

 

posted @ 2026-06-27 14:51  hopeccie  阅读(52)  评论(0)    收藏  举报