• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

H3C数据中心交换机DRNI配置指导书-6W104

14-ED支持DRNI配置举例-6W103

本章节下载  (349.37 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Switches/00-Public/Configure/Operation_Manual/H3C_DRNI-3143/202211/1714068_30005_0.htm

14-ED支持DRNI配置举例-6W103


1 ED(ED支持DRNI)对接组网配置举例

1.1  组网需求

配置双ED组网,具体需求如下:

·     2个数据中心各用两台ED设备组成DR系统,使用路由口对接。

·     ED设备配置动态路由协议互相连接,本例中选用OSPF。

·     2个数据中心的ED都连接到各自的Spine设备上。

说明

本配置举例以不同的数据中心中,同一租户使用相同VXLAN ID和L3VNI进行互通为例进行介绍。

 

图1-1 双ED对接组网图

 

设备

接口

IP地址

Spine 1

Loopback 0

100.1.1.37/32

HGE1/1/1

借用loopback 0

HGE1/1/2

借用loopback 0

Spine 2

Loopback 0

101.1.1.17/32

HGE1/1/1

借用loopback 0

HGE1/1/2

借用loopback 0

ED 1

Loopback 0

100.1.1.47/32

Loopback 2

100.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.1.1/24

ED 2

Loopback 0

100.1.1.48/32

Loopback 2

100.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.2.1/24

ED 3

Loopback 0

101.1.1.26/32

Loopback 2

101.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.1.2/24

ED 4

Loopback 0

101.1.1.27/32

Loopback 2

101.1.1.19/32

HGE1/0/25

借用loopback 0

HGE1/0/27

9.1.2.2/24

 

1.2  适用设备及使用版本

说明

请在适用软件版本的基础上安装当前最新补丁。

 

角色

设备

软件版本

ED

S6805/S6825/S6850/S9850

F6632及以上的66xx版本

S6800/S6860/S6900

F2715及以上的27xx版本,不推荐使用28xx系列版本

S12500X-AF/S12500F-AF/S6890

F2809及以上的28xx版本

S12500G-AF

R7624P12版本

S9820-64H/S9820-8C

不支持

S6812/S6813

不支持

SDN控制器

VCF Controller E6103或与控制器产品确认的较新版本

 

1.3  配置注意事项

·     同一级DRNI系统的两台设备要配置相同的DR系统MAC地址;不同级DRNI系统一定要配置不同的DR系统MAC地址,并保证全网唯一。

·     本次重点关注双ED的配置,数据中心中的Spine和Leaf的配置本次省略。

·     请先配置各接口的IP地址和子网掩码;在IP核心网络内配置路由协议,确保交换机之间路由可达,具体配置过程略。

·     数据中心内的Spine分别与ED、Leaf建立IBGP邻居,不同数据中心的ED之间建立EBGP邻居。

1.4  配置ED

1.4.1  配置概览

·     配置数据中心1的双ED

·     配置数据中心2的双ED

1.4.2  配置数据中心1的双ED

ED 1S6850

ED 2S6850

命令来源

命令说明

注意事项

drni system-mac 2-2-2

drni system-mac 2-2-2

手工配置/控制器下发

配置DR系统MAC地址

同一分布式聚合组中,所有DR设备的系统MAC地址必须相同

drni system-number 1

drni system-number 2

手工配置/控制器下发

配置DR系统编号

同一分布式聚合组中的DR设备应配置不同的系统编号

drni system-priority 123

drni system-priority 123

手工配置/控制器下发

配置DR系统优先级

同一分布式聚合组中,所有DR设备的系统优先级必须相同

drni keepalive ip destination 1.0.2.2 source 1.0.2.1

drni keepalive ip destination 1.0.2.1 source 1.0.2.2

手工配置/控制器下发

配置Keepalive报文的目的IP地址和源IP地址

-

interface Twenty-FiveGigE 1/0/56

interface FortyGigE Twenty-FiveGigE 1/0/56

手工配置/控制器下发

Keepalive链路接口

-

port link-mode route

port link-mode route

手工配置/控制器下发

配置Keepalive链路接口工作在三层模式

-

ip address 1.0.2.1 24

ip address 1.0.2.2 24

手工配置/控制器下发

配置Keepalive报文的源IP地址

-

quit

quit

-

-

-

drni mad exclude interface interface Twenty-FiveGigE 1/0/56

drni mad exclude interface Twenty-FiveGigE 1/0/56

手工配置/控制器下发

配置Keepalive链路接口为DRNI保留接口

-

vlan 4094

vlan 4094

手工配置/控制器下发

创建VLAN 4094

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

创建聚合接口作为IPP口

-

link-aggregation mode dynamic

link-aggregation mode dynamic

手工配置/控制器下发

配置用作IPP的聚合口工作在动态聚合模式

-

quit

quit

-

-

-

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

手工配置/控制器下发

进入IPL链路物理接口视图

-

port link-aggregation group 1

port link-aggregation group 1

手工配置/控制器下发

IPL链路物理接口加入IPL聚合组

-

quit

quit

-

-

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

进入聚合口1

-

port drni intra-portal-port 1

port drni intra-portal-port 1

手工配置/控制器下发

配置聚合口1为IPP口

-

port trunk pvid vlan 4094

port trunk pvid vlan 4094

手工配置/控制器下发

配置IPP聚合口的缺省VLAN为4094

-

quit

quit

-

-

-

interface LoopBack0

interface LoopBack0

手工配置/控制器下发

创建并进入LoopBack接口0

-

ip address 100.1.1.47 32

ip address 100.1.1.48 32

手工配置/控制器下发

配置IP

ED的本地地址

interface LoopBack2

interface LoopBack2

手工配置/控制器下发

创建并进入LoopBack接口2

-

ip address 100.1.1.19 32

ip address 100.1.1.19 32

手工配置/控制器下发

配置IP

虚拟ED地址

l2vpn enable

l2vpn enable

手工配置/控制器下发

开启L2VPN功能

 

vxlan tunnel mac-learning disable

vxlan tunnel mac-learning disable

手工配置/控制器下发

关闭远端MAC地址自动学习功能

-

vxlan tunnel arp-learning disable

vxlan tunnel arp-learning disable

手工配置/控制器下发

关闭远端ARP自动学习功能

-

vxlan tunnel nd-learning disable

vxlan tunnel nd-learning disable

手工配置/控制器下发

关闭远端ND自动学习功能

-

vxlan default-decapsulation source interface LoopBack0

vxlan default-decapsulation source interface LoopBack0

手工配置/控制器下发

指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0

-

l2vpn drni peer-link ac-match-rule vxlan-mapping

l2vpn drni peer-link ac-match-rule vxlan-mapping

手工配置/控制器下发

在采用以太网聚合链路作为IPL的分布式聚合组网中,配置通过VXLAN ID映射方式生成IPL上动态AC的报文匹配规则

-

ospf 65530 router-id 172.10.1.47

ospf 65530 router-id 172.10.1.48

手工配置/控制器下发

启动underlay网络的路由协议OSPF

-

stub-router include-stub on-startup 900

stub-router include-stub on-startup 900

手工配置/控制器下发

为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒

-

area 0.0.0.0

area 0.0.0.0

手工配置/控制器下发

创建OSPF区域

-

quit

quit

-

-

-

interface range LoopBack 0 LoopBack 2

interface range LoopBack 0 LoopBack 2

手工配置

进入LoopBack接口0、2视图

 

ospf 65530 area 0.0.0.0

ospf 65530 area 0.0.0.0

手工配置

配置LoopBack接口0、2使能OSPF

-

quit

quit

-

-

-

Interface

HundredGigE 1/0/27

interface

HundredGigE 1/0/27

手工配置

进入跨DC ED互联接口

-

port link-type route

port link-type route

手工配置

配置ED互联接口为路由口

-

ip address 9.1.1.1 255.255.255.0

ip address 9.1.2.1 255.255.255.0

手工配置

配置ED互联接口IP地址

-

ospf 65530 area 0.0.0.0

ospf 65530 area 0.0.0.0

手工配置

配置ED互联接口使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

evpn drni group 100.1.1.19

evpn drni group 100.1.1.19

手工配置/控制器下发

配置ED1与ED2的group地址

-

ip vpn-instance USERVRF

ip vpn-instance USERVRF

手工配置/控制器下发

配置业务网络VPN

-

router-distinguisher 9:10001

router-distinguisher 10:10001

手工配置/控制器下发

配置业务网络VPN的RD

RD需要不同

address-family ipv4

address-family ipv4

手工配置/控制器下发

进入VPN实例IPv4地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target  1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的出方向RT

RT需要相同

address-family ipv6

address-family ipv6

手工配置/控制器下发

进入VPN实例IPv6地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的出方向RT

RT需要相同

address-family evpn

address-family evpn

手工配置/控制器下发

进入VPN实例的EVPN视图

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置EVPN的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置EVPN的出方向RT

RT需要相同

quit

quit

-

-

-

quit

quit

-

-

-

bgp 65530

bgp 65530

手工配置/控制器下发

配置BGP

-

router-id 172.10.1.47

router-id 172.10.1.48

手工配置/控制器下发

配置BGP的RD

-

group evpn internal

group evpn internal

手工配置/控制器下发

创建IBGP对等体组evpn

-

peer evpn connect-interface LoopBack0

peer evpn connect-interface LoopBack0

手工配置/控制器下发

指定与对等体组创建BGP会话时建立TCP连接使用的源接口

-

peer 100.1.1.37 group evpn

peer 100.1.1.37 group evpn

手工配置/控制器下发

对等体Spine加入evpn组

-

peer 101.1.1.26 as-number 65531

peer 101.1.1.26 as-number 65531

手工配置/控制器下发

与对端ED 3建立EBGP

-

peer 101.1.1.26 ebgp-max-hop 64

peer 101.1.1.26 ebgp-max-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 101.1.1.26 source-address 100.1.1.47

peer 101.1.1.26 source-address 100.1.1.48

手工配置/控制器下发

指定与ED 3创建BGP会话时建立TCP连接使用的源IPv4地址

-

peer 101.1.1.27 as-number 65531

peer 101.1.1.27 as-number 65531

手工配置/控制器下发

与对端ED 4建立EBGP

-

peer 101.1.1.27 ebgp-mac-hop 64

peer 101.1.1.27 ebgp-mac-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 101.1.1.27 source-address 100.1.1.47

peer 101.1.1.27 source-address 100.1.1.48

手工配置/控制器下发

指定与ED 4创建BGP会话时建立TCP连接使用的源IPv4地址

-

address-family l2vpn evpn

address-family l2vpn evpn

手工配置/控制器下发

进入EVPN地址族

-

nexthop evpn-drni group-address

nexthop evpn-drni group-address

手工配置/控制器下发

发布EVPN路由时修改下一跳地址为ED 1/2的虚地址

-

peer evpn enable

peer evpn enable

手工配置/控制器下发

允许本地路由器与对等体组交换路由信息

-

peer 100.1.1.37 next-hop-local

peer 100.1.1.37 next-hop-local

手工配置/控制器下发

发布路由时,将下一跳属性修改为自身地址

-

peer 101.1.1.26 enable

peer 101.1.1.26 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 101.1.1.26 router-mac-local dci

peer 101.1.1.26 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

peer 101.1.1.27 enable

peer 101.1.1.27 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 101.1.1.27 router-mac-local dci

peer 101.1.1.27 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

quit

quit

-

 

-

quit

quit

-

 

-

interface Vlan-interface 4094

interface Vlan-interface 4094

手工配置/控制器下发

创建逃生链路vlan-interface

-

ip address 100.1.1.70 255.255.255.252

ip address 100.1.1.69 255.255.255.252

手工配置/控制器下发

配置IP地址

-

ospf 65530 area 0.0.0.0

ospf 65530 area 0.0.0.0

手工配置/控制器下发

使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

 

1.4.3  配置数据中心2的双ED

ED 3S6850

ED 4S6850

命令来源

命令说明

注意事项

drni system-mac 3-3-3

drni system-mac 3-3-3

手工配置/控制器下发

配置DR系统MAC地址

同一分布式聚合组中,所有DR设备的系统MAC地址必须相同

drni system-number 1

drni system-number 2

手工配置/控制器下发

配置DR系统编号

同一分布式聚合组中的DR设备应配置不同的系统编号

drni system-priority 123

drni system-priority 123

手工配置/控制器下发

配置DR系统优先级

同一分布式聚合组中,所有DR设备的系统优先级必须相同

drni keepalive ip destination 1.0.3.2 source 1.0.3.1

drni keepalive ip destination 1.0.3.1 source 1.0.3.2

手工配置/控制器下发

配置Keepalive报文的目的IP地址和源IP地址

-

interface Twenty-FiveGigE 1/0/56

interface FortyGigE Twenty-FiveGigE 1/0/56

手工配置/控制器下发

Keepalive链路接口

-

port link-mode route

port link-mode route

手工配置/控制器下发

配置Keepalive链路接口工作在三层模式

-

ip address 1.0.3.1 24

ip address 1.0.3.2 24

手工配置/控制器下发

配置Keepalive报文的源IP地址

-

quit

quit

-

-

-

drni mad exclude interface interface Twenty-FiveGigE 1/0/56

drni mad exclude interface Twenty-FiveGigE 1/0/56

手工配置/控制器下发

配置Keepalive链路接口为DRNI保留接口

-

vlan 4094

vlan 4094

手工配置/控制器下发

创建VLAN 4094

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

创建聚合口用作IPP口

-

link-aggregation mode dynamic

link-aggregation mode dynamic

手工配置/控制器下发

配置用作IPP的聚合口工作在动态聚合模式

-

quit

quit

-

-

-

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

interface range HundredGigE 1/0/31 HundredGigE 1/0/32

手工配置/控制器下发

进入IPL链路物理接口视图

-

port link-aggregation group 1

port link-aggregation group 1

手工配置/控制器下发

IPL链路物理端口加入IPL聚合组

-

quit

quit

-

-

-

interface bridge-aggregation 1

interface bridge-aggregation 1

手工配置/控制器下发

进入聚合口1

 

port drni intra-portal-port 1

port drni intra-portal-port 1

手工配置/控制器下发

配置聚合口1为IPP口

-

port trunk pvid vlan 4094

port trunk pvid vlan 4094

手工配置/控制器下发

配置IPP聚合口的缺省VLAN为4094

-

quit

quit

-

-

-

interface LoopBack0

interface LoopBack0

手工配置/控制器下发

创建并进入LoopBack接口0

-

ip address 101.1.1.26 32

ip address 101.1.1.27 32

手工配置/控制器下发

配置IP

ED的本地地址

interface LoopBack2

interface LoopBack2

手工配置/控制器下发

创建并进入LoopBack接口2

-

ip address 101.1.1.19 32

ip address 101.1.1.19 32

手工配置/控制器下发

配置IP

虚拟ED地址

l2vpn enable

l2vpn enable

手工配置/控制器下发

开启L2VPN功能

 

vxlan tunnel mac-learning disable

vxlan tunnel mac-learning disable

手工配置/控制器下发

关闭远端MAC地址自动学习功能

-

vxlan tunnel arp-learning disable

vxlan tunnel arp-learning disable

手工配置/控制器下发

关闭远端ARP自动学习功能

-

vxlan tunnel nd-learning disable

vxlan tunnel nd-learning disable

手工配置/控制器下发

关闭远端ND自动学习功能

-

vxlan default-decapsulation source interface LoopBack0

vxlan default-decapsulation source interface LoopBack0

手工配置/控制器下发

指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0

-

l2vpn drni peer-link ac-match-rule vxlan-mapping

l2vpn drni peer-link ac-match-rule vxlan-mapping

手工配置/控制器下发

在采用以太网聚合链路作为IPL的分布式聚合组网中,配置通过VXLAN ID映射方式生成IPL上动态AC的报文匹配规则

-

ospf 65531 router-id 172.10.2.27

ospf 65531 router-id 172.10.2.26

手工配置/控制器下发

启动underlay网络的路由协议OSPF

-

stub-router include-stub on-startup 900

stub-router include-stub on-startup 900

手工配置

为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒

-

area 0.0.0.0

area 0.0.0.0

手工配置/控制器下发

创建OSPF区域

-

quit

quit

-

-

-

interface range LoopBack 0 LoopBack 2

interface range LoopBack 0 LoopBack 2

手工配置

进入LoopBack接口0、2视图

 

ospf 65531 area 0.0.0.0

ospf 65531 area 0.0.0.0

手工配置

配置LoopBack接口0、2使能OSPF

-

quit

quit

-

-

-

Interface

HundredGigE 1/0/27

interface

HundredGigE 1/0/27

手工配置

进入跨DC ED互联接口

-

port link-type route

port link-type route

手工配置

配置ED互联接口为路由口

-

ip address 9.1.1.2 255.255.255.0

ip address 9.1.2.2 255.255.255.0

手工配置

配置ED互联接口IP地址

-

ospf 65531 area 0.0.0.0

ospf 65531 area 0.0.0.0

手工配置

配置ED互联接口使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

evpn drni group 101.1.1.19

evpn drni group 101.1.1.19

手工配置/控制器下发

配置ED3与ED4的group地址

-

ip vpn-instance USERVRF

ip vpn-instance USERVRF

手工配置/控制器下发

配置业务网络VPN

-

router-distinguisher 11:10001

router-distinguisher 12:10001

手工配置/控制器下发

配置业务网络VPN的RD

RD需要不同

address-family ipv4

address-family ipv4

手工配置/控制器下发

进入VPN实例IPv4地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target  1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv4地址族的出方向RT

RT需要相同

address-family ipv6

address-family ipv6

手工配置/控制器下发

进入VPN实例IPv6地址族

-

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置VPN IPv6地址族的出方向RT

RT需要相同

address-family evpn

address-family evpn

手工配置/控制器下发

进入VPN实例EVPN地址族

--

vpn-target 0:10001 1:10001 import-extcommunity

vpn-target 0:10001 1:10001 import-extcommunity

手工配置/控制器下发

配置EVPN的入方向RT

RT需要相同

vpn-target 1:10001 export-extcommunity

vpn-target 1:10001 export-extcommunity

手工配置/控制器下发

配置EVPN的出方向RT

RT需要相同

quit

quit

-

-

-

quit

quit

-

-

-

bgp 65531

bgp 65531

手工配置/控制器下发

配置BGP

-

router-id 172.10.2.27

router-id 172.10.2.26

手工配置/控制器下发

配置BGP的RD

-

group evpn internal

group evpn internal

手工配置/控制器下发

创建IBGP对等体组evpn

-

peer evpn connect-interface LoopBack0

peer evpn connect-interface LoopBack0

手工配置/控制器下发

指定与对等体组创建BGP会话时建立TCP连接使用的源接口

-

peer 101.1.1.17 group evpn

peer 101.1.1.17 group evpn

手工配置/控制器下发

对等体Spine加入evpn组

-

peer 100.1.1.47 as-number 65530

peer 100.1.1.47 as-number 65530

手工配置/控制器下发

与对端ED 1建立EBGP

-

peer 100.1.1.47 ebgp-max-hop 64

peer 100.1.1.47 ebgp-max-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 100.1.1.47  source-address 101.1.1.26

peer 100.1.1.47 source-address 101.1.1.27

手工配置/控制器下发

指定与ED 1创建BGP会话时建立TCP连接使用的源IPv4地址

-

peer 100.1.1.48 as-number 65530

peer 100.1.1.48 as-number 65530

手工配置/控制器下发

与对端ED2建立EBGP

-

peer 100.1.1.48 ebgp-mac-hop 64

peer 100.1.1.48 ebgp-mac-hop 64

手工配置/控制器下发

修改EBGP最大下一跳为64

-

peer 100.1.1.48 source-address 101.1.1.26

peer 100.1.1.48 source-address 101.1.1.27

手工配置/控制器下发

指定与ED 2创建BGP会话时建立TCP连接使用的源IPv4地址

-

address-family l2vpn evpn

address-family l2vpn evpn

手工配置/控制器下发

进入EVPN地址族

-

nexthop evpn-drni group-address

nexthop evpn-drni group-address

手工配置/控制器下发

发布EVPN路由时修改下一跳地址为ED 3/4的虚地址

-

peer evpn enable

peer evpn enable

手工配置/控制器下发

 

-

peer 101.1.1.17 next-hop-local

peer 101.1.1.17 next-hop-local

手工配置/控制器下发

发布路由时将下一跳属性修改为自身地址

-

peer 100.1.1.47 enable

peer 100.1.1.47 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 100.1.1.47 router-mac-local dci

peer 100.1.1.47 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

peer 100.1.1.48 enable

peer 100.1.1.48 enable

手工配置/控制器下发

允许本地路由器与对等体交换路由信息

-

peer 100.1.1.48 router-mac-local dci

peer 100.1.1.48 router-mac-local dci

手工配置/控制器下发

配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道

-

quit

quit

-

 

-

quit

quit

-

 

-

interface Vlan-interface4094

interface Vlan-interface4094

手工配置/控制器下发

创建逃生链路vlan-interface

-

ip address 101.1.1.29 255.255.255.252

ip address 101.1.1.30 255.255.255.252

手工配置/控制器下发

配置IP地址

-

ospf 65531 area 0.0.0.0

ospf 65531 area 0.0.0.0

手工配置/控制器下发

使能OSPF

-

ospf peer hold-max-cost duration 60000

ospf peer hold-max-cost duration 60000

手工配置

在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒

-

quit

quit

-

-

-

 

1.5  流量模型

1.5.1  流量模型概述

流量模型描述表格主要包含以下信息:

·     编号:即流量编号,格式为XXX,从001开始。

·     类型:即流量类型,取值包括IPv4/IPv6已知单播等。

·     流量方向:即流量的发送方向,取值包括跨ED南向北、跨ED北向南等。

·     流量路径:即流量经过的每个节点。

·     仿真方式:进行本组网测试时,采用的流量仿真方式,一般为测试仪仿真,即采用测试仪模拟服务器发送流量。仿真时,Server A发送ARP/ND请求流量10K;Server B对应Server A的ARP/ND验证流量10K;各Server/外网间流量,每条流量变化100(源端口变化);各Server到Border外网流量20K。

·     流量大小:取值包括轻载(仿真流量小于1000条流)和重载(仿真流量大于1000条流)。

·     上墙/LB方式:本组网中无防火墙和LB设备,不涉及上墙和LB方式。

1.5.2  Overlay流量

编号

类型

流量方向

流量路径

仿真方式

流量大小

上墙/LB方式

001

IPV4/已知单播

DC 1到DC 2

Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2

测试仪

轻载

不涉及

002

IPV6/已知单播

DC 1到DC 2

Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2

测试仪

轻载

不涉及

003

IPV4/已知单播

DC 2到DC 1

Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1

测试仪

轻载

不涉及

004

IPV6/已知单播

DC 2到DC 1

Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1

测试仪

轻载

不涉及

 

1.6  收敛时间测试

1.6.1  单点故障测试

表1-1 链路单点故障测试情况表

设备

故障类型

流量中断时间

ED

链路单点故障

·     正切:不超过500ms

·     回切:不超过150ms

节点单点故障

·     正切:不超过500ms

·     回切:不超过150ms

 

注意

ED连接Spine的三层接口需要配置ospf peer hold-max-cost duration 60000命令,否则会影响节点单点故障收敛时间。

 

1.7  配置验证命令行

1.7.1  配置验证命令汇总表

ED

命令说明

display drni summary

显示分布式聚合系统的接口摘要信息

display drni keepalive

显示分布式聚合Keepalive报文的信息

display drni role

显示分布式聚合设备角色信息

display drni system

显示分布式聚合系统信息

display bgp peer l2vpn evpn

显示BGP EVPN对等体或对等体组的信息

 

1.7.2  验证配置详细信息

(1)     查看ED1与ED2 之间DRNI系统状态,DRNI正常建立。以ED1为例:

# 显示分布式聚合系统的接口摘要信息。

[ED1] display drni summary

Flags: A -- Aggregate interface down, B -- No peer DR interface configured

       C -- Configuration consistency check failed

IPP: BAGG1

IPP state (cause): UP

Keepalive link state (cause): UP

# 显示分布式聚合Keepalive报文的信息。

[ED1]display drni keepalive

Neighbor keepalive link status (cause): Up

Neighbor is alive for: 1471174 s 136 ms

Keepalive packet transmission status:

  Sent: Successful

  Received: Successful

Last received keepalive packet information:

  Source IP address: 100.1.1.53

  Time: 2021/10/28 11:42:21

  Action: Accept

Distributed relay keepalive parameters:

Destination IP address: 100.1.1.53

Source IP address: 100.1.1.54

Keepalive UDP port : 6400

Keepalive VPN name : auto-online-mlag

Keepalive interval : 1000 ms

Keepalive timeout  : 5 sec

Keepalive hold time: 3 sec

# 显示分布式聚合设备角色信息。

[ED1]display drni role

                    Effective role information

Factors                  Local                    Peer

Effective role           Secondary                Primary

Initial role             None                     Primary

MAD DOWN state           No                       No

Health level             0                        0

Role priority            32768                    32768

Bridge MAC               5cc9-995f-cb8a           0440-a9b8-52c9

Effective role trigger: IPL calculation

Effective role reason: Single None role

 

                    Configured role information

Factors                  Local                    Peer

Configured role          Secondary                Primary

Role priority            32768                    32768

Bridge MAC               5cc9-995f-cb8a           0440-a9b8-52c9

# 显示分布式聚合系统信息。

[ED1]display drni system

                     System information

Local system number: 2                      Peer system number: 1

Local system MAC: 5cc9-995f-cb8a            Peer system MAC: 5cc9-995f-cb8a

Local system priority: 10                   Peer system priority: 10

Local bridge MAC: 5cc9-995f-cb8a            Peer bridge MAC: 0440-a9b8-52c9

Local effective role: Secondary             Peer effective role: Primary

Health level: 0

Standalone mode on split: Disabled

In standalone mode: No

 

                     System timer information

Timer                       State      Value (s)    Remaining time (s)

Auto recovery              Disabled    -            -

Restore delay              Disabled    180          -

Consistency-check delay    Disabled    90           -

Standalone delay           Disabled    -            -

Role to None delay         Disabled    60           -

# 查看ED1与ED3、ED4、Spine 1之间BGP状态,EBGP正常建立。以ED1为例:

[ED1]display bgp peer l2vpn evpn

 

 BGP local router ID: 172.10.1.47

 Local AS number: 65530

 Total number of peers: 3                 Peers in established state: 3

 

  * - Dynamically created peer

  ^ - Peer created through link-local address

  Peer                    AS  MsgRcvd  MsgSent OutQ PrefRcv Up/Down  State

 

  100.1.1.37           65530   801329  1038226    0     681 0410h40m Established

  101.1.1.26           65531      485      313    0     480 03:06:56 Established

  101.1.1.27           65531      465      301    0     456 03:05:35 Established

1.8  升级操作

1.8.1  ED的升级

1. 升级前的命令行检查

升级前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-2 升级前的命令行检查汇总表

ED

命令说明

display device

用来显示分布式聚合系统的接口摘要信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 升级操作

具体操作步骤请参考“H3C交换机DRNI升级、替换、扩容指导”。

3. 升级操作中流量中断时间

单点故障时间正切小于500ms,回切小于150ms。具体参见“1.6  收敛时间测试”。

4. 升级后的命令行检查

升级后的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-3 升级后的命令行检查汇总表

ED

命令说明

display device

用来显示分布式聚合系统的接口摘要信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

1.9  替换操作

1.9.1  业务板替换操作

1. 替换前的命令行检查

替换前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-4 替换前的命令行检查汇总表

ED

命令说明

display device

用来显示分布式聚合系统的接口摘要信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 替换操作

相关业务板上的业务及网管流量应先行切换到正常业务板上。

支持业务板热插拔或者整机断电替换,具体根据现场情况而定。

具体操作步骤请参考“H3C交换机DRNI升级、替换、扩容指导”。

3. 替换操作中流量中断时间

具体参见“1.6  收敛时间测

4. 替换后的命令行检查

与替换前命令行检查相同。

1.9.2  网板替换操作

1. 替换前的命令行检查

替换前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-5 替换前的命令行检查汇总表

ED

命令说明

display device

用来显示分布式聚合系统的接口摘要信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 替换操作

支持网板热插拔或者整机断电替换,具体根据现场情况而定。

3. 替换操作中流量中断时间

具体参见“1.6  收敛时间测试”。

4. 替换后的命令行检查

与替换前命令行检查相同。

1.9.3  ED替换操作

1. 替换前的命令行检查

替换前的命令行检查,请参见“1.7  配置验证命令行”和以下表格中的命令行。

表1-6 替换前的命令行检查汇总表

ED

命令说明

display device

用来显示分布式聚合系统的接口摘要信息

display boot-loader

用来显示本次启动和下次启动所采用的启动软件包的名称

display version

用来显示系统版本信息

 

2. 替换操作

具体操作步骤请参考“H3C交换机DRNI升级、替换、扩容指导”。

3. 替换操作中流量中断时间

具体参见“1.6  收敛时间测试”。

4. 替换后的命令行检查

与替换前命令行检查相同。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们