• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

02-网络管理配置指导

14-VXLAN配置指导(适用于云类型ACG产品)

本章节下载 14-VXLAN配置指导(适用于云类型ACG产品)  (129.72 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_ACG1000_CG(E6401_E6451)-6W106/02/202009/1334532_30005_0.htm

14-VXLAN配置指导(适用于云类型ACG产品)


1 VXLAN

1.1.1  配置vxlan报文解析

VXLAN (Virtual eXtensible LAN,可扩展虚拟局域网络),是一种overlay的网络技术,使用MAC in UDP的方法进行封装。VXLAN可以基于已有的服务提供商或企业IP网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。VXLAN主要应用于数据中心网络。

用户的真实通信流量被封装在VXLAN隧道里传输,设备默认是不对VXLAN报文进行解析的。可以在透明桥上通过开启VXLAN解析对用户流量进行检测和防护。

表1-1 开启/关闭VXLAN解析

操作

命令

说明

进入配置视图

system-view

进入网桥接口视图

interface name

开启/关闭VXLAN解析

bridge vxlan (enable|disable)

缺省情况下,VXLAN解析为关闭

 

配置vxlan端口

VXLAN默认使用4789端口传输,如果在实际使用时,VXLAN使用了非默认端口,则需要在设备上配置实际使用的端口号,否则设备不会对流经该透明桥的VXLAN做解析。

表1-2 配置VXLAN端口

操作

命令

说明

进入配置视图

system-view

进入网桥接口视图

interface name

配置VXLAN端口

bridge vxlan port <0-65535>

可选

缺省情况下,VXLAN端口为4789

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们