14-ED支持DRNI配置举例
本章节下载: 14-ED支持DRNI配置举例 (450.07 KB)
配置双ED组网,具体需求如下:
· 2个数据中心各用两台ED设备组成DR系统,使用路由口对接。
· ED设备配置动态路由协议互相连接,本例中选用OSPF。
· 2个数据中心的ED都连接到各自的Spine设备上。
本配置举例以不同的数据中心中,同一租户使用相同VXLAN ID和L3VNI进行互通为例进行介绍。
图1-1 双ED对接组网图
设备 |
接口 |
IP地址 |
Spine 1 |
Loopback 0 |
100.1.1.37/32 |
HGE1/1/1 |
借用loopback 0 |
|
HGE1/1/2 |
借用loopback 0 |
|
Spine 2 |
Loopback 0 |
101.1.1.17/32 |
HGE1/1/1 |
借用loopback 0 |
|
HGE1/1/2 |
借用loopback 0 |
|
ED 1 |
Loopback 0 |
100.1.1.47/32 |
Loopback 2 |
100.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.1.1/24 |
|
ED 2 |
Loopback 0 |
100.1.1.48/32 |
Loopback 2 |
100.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.2.1/24 |
|
ED 3 |
Loopback 0 |
101.1.1.26/32 |
Loopback 2 |
101.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.1.2/24 |
|
ED 4 |
Loopback 0 |
101.1.1.27/32 |
Loopback 2 |
101.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.2.2/24 |
请在适用软件版本的基础上安装当前最新补丁。
角色 |
设备 |
软件版本 |
ED |
S6805/S6825/S6850/S9850 |
F6632及以上的66xx版本 |
S6800/S6860/S6900 |
F2715及以上的27xx版本,不推荐使用28xx系列版本 |
|
S12500X-AF/S12500F-AF/S6890 |
F2809及以上的28xx版本 |
|
S12500G-AF |
R7624P12版本 |
|
S9820-64H/S9820-8C |
不支持 |
|
S6812/S6813 |
不支持 |
|
SDN控制器 |
VCF Controller E6103或与控制器产品确认的较新版本 |
· 同一级DRNI系统的两台设备要配置相同的DR系统MAC地址;不同级DRNI系统一定要配置不同的DR系统MAC地址,并保证全网唯一。
· 本次重点关注双ED的配置,数据中心中的Spine和Leaf的配置本次省略。
· 请先配置各接口的IP地址和子网掩码;在IP核心网络内配置路由协议,确保交换机之间路由可达,具体配置过程略。
· 数据中心内的Spine分别与ED、Leaf建立IBGP邻居,不同数据中心的ED之间建立EBGP邻居。
ED 1(S6850) |
ED 2(S6850) |
命令来源 |
命令说明 |
注意事项 |
drni system-mac 2-2-2 |
drni system-mac 2-2-2 |
手工配置/控制器下发 |
配置DR系统MAC地址 |
同一分布式聚合组中,所有DR设备的系统MAC地址必须相同 |
drni system-number 1 |
drni system-number 2 |
手工配置/控制器下发 |
配置DR系统编号 |
同一分布式聚合组中的DR设备应配置不同的系统编号 |
drni system-priority 123 |
drni system-priority 123 |
手工配置/控制器下发 |
配置DR系统优先级 |
同一分布式聚合组中,所有DR设备的系统优先级必须相同 |
drni keepalive ip destination 1.0.2.2 source 1.0.2.1 |
drni keepalive ip destination 1.0.2.1 source 1.0.2.2 |
手工配置/控制器下发 |
配置Keepalive报文的目的IP地址和源IP地址 |
- |
interface Twenty-FiveGigE 1/0/56 |
interface FortyGigE Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
Keepalive链路接口 |
- |
port link-mode route |
port link-mode route |
手工配置/控制器下发 |
配置Keepalive链路接口工作在三层模式 |
- |
ip address 1.0.2.1 24 |
ip address 1.0.2.2 24 |
手工配置/控制器下发 |
配置Keepalive报文的源IP地址 |
- |
quit |
quit |
- |
- |
- |
drni mad exclude interface interface Twenty-FiveGigE 1/0/56 |
drni mad exclude interface Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
配置Keepalive链路接口为DRNI保留接口 |
- |
vlan 4094 |
vlan 4094 |
手工配置/控制器下发 |
创建VLAN 4094 |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
创建聚合接口作为IPP口 |
- |
link-aggregation mode dynamic |
link-aggregation mode dynamic |
手工配置/控制器下发 |
配置用作IPP的聚合口工作在动态聚合模式 |
- |
quit |
quit |
- |
- |
- |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
手工配置/控制器下发 |
进入IPL链路物理接口视图 |
- |
port link-aggregation group 1 |
port link-aggregation group 1 |
手工配置/控制器下发 |
IPL链路物理接口加入IPL聚合组 |
- |
quit |
quit |
- |
- |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
进入聚合口1 |
- |
port drni intra-portal-port 1 |
port drni intra-portal-port 1 |
手工配置/控制器下发 |
配置聚合口1为IPP口 |
- |
port trunk pvid vlan 4094 |
port trunk pvid vlan 4094 |
手工配置/控制器下发 |
配置IPP聚合口的缺省VLAN为4094 |
- |
quit |
quit |
- |
- |
- |
interface LoopBack0 |
interface LoopBack0 |
手工配置/控制器下发 |
创建并进入LoopBack接口0 |
- |
ip address 100.1.1.47 32 |
ip address 100.1.1.48 32 |
手工配置/控制器下发 |
配置IP |
ED的本地地址 |
interface LoopBack2 |
interface LoopBack2 |
手工配置/控制器下发 |
创建并进入LoopBack接口2 |
- |
ip address 100.1.1.19 32 |
ip address 100.1.1.19 32 |
手工配置/控制器下发 |
配置IP |
虚拟ED地址 |
l2vpn enable |
l2vpn enable |
手工配置/控制器下发 |
开启L2VPN功能 |
|
vxlan tunnel mac-learning disable |
vxlan tunnel mac-learning disable |
手工配置/控制器下发 |
关闭远端MAC地址自动学习功能 |
- |
vxlan tunnel arp-learning disable |
vxlan tunnel arp-learning disable |
手工配置/控制器下发 |
关闭远端ARP自动学习功能 |
- |
vxlan tunnel nd-learning disable |
vxlan tunnel nd-learning disable |
手工配置/控制器下发 |
关闭远端ND自动学习功能 |
- |
vxlan default-decapsulation source interface LoopBack0 |
vxlan default-decapsulation source interface LoopBack0 |
手工配置/控制器下发 |
指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0 |
- |
l2vpn drni peer-link ac-match-rule vxlan-mapping |
l2vpn drni peer-link ac-match-rule vxlan-mapping |
手工配置/控制器下发 |
在采用以太网聚合链路作为IPL的分布式聚合组网中,配置通过VXLAN ID映射方式生成IPL上动态AC的报文匹配规则 |
- |
ospf 65530 router-id 172.10.1.47 |
ospf 65530 router-id 172.10.1.48 |
手工配置/控制器下发 |
启动underlay网络的路由协议OSPF |
- |
stub-router include-stub on-startup 900 |
stub-router include-stub on-startup 900 |
手工配置/控制器下发 |
为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒 |
- |
area 0.0.0.0 |
area 0.0.0.0 |
手工配置/控制器下发 |
创建OSPF区域 |
- |
quit |
quit |
- |
- |
- |
interface range LoopBack 0 LoopBack 2 |
interface range LoopBack 0 LoopBack 2 |
手工配置 |
进入LoopBack接口0、2视图 |
|
ospf 65530 area 0.0.0.0 |
ospf 65530 area 0.0.0.0 |
手工配置 |
配置LoopBack接口0、2使能OSPF |
- |
quit |
quit |
- |
- |
- |
Interface HundredGigE 1/0/27 |
interface HundredGigE 1/0/27 |
手工配置 |
进入跨DC ED互联接口 |
- |
port link-type route |
port link-type route |
手工配置 |
配置ED互联接口为路由口 |
- |
ip address 9.1.1.1 255.255.255.0 |
ip address 9.1.2.1 255.255.255.0 |
手工配置 |
配置ED互联接口IP地址 |
- |
ospf 65530 area 0.0.0.0 |
ospf 65530 area 0.0.0.0 |
手工配置 |
配置ED互联接口使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
evpn drni group 100.1.1.19 |
evpn drni group 100.1.1.19 |
手工配置/控制器下发 |
配置ED1与ED2的group地址 |
- |
ip vpn-instance USERVRF |
ip vpn-instance USERVRF |
手工配置/控制器下发 |
配置业务网络VPN |
- |
router-distinguisher 9:10001 |
router-distinguisher 10:10001 |
手工配置/控制器下发 |
配置业务网络VPN的RD |
RD需要不同 |
address-family ipv4 |
address-family ipv4 |
手工配置/控制器下发 |
进入VPN实例IPv4地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的出方向RT |
RT需要相同 |
address-family ipv6 |
address-family ipv6 |
手工配置/控制器下发 |
进入VPN实例IPv6地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的出方向RT |
RT需要相同 |
address-family evpn |
address-family evpn |
手工配置/控制器下发 |
进入VPN实例的EVPN视图 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置EVPN的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置EVPN的出方向RT |
RT需要相同 |
quit |
quit |
- |
- |
- |
quit |
quit |
- |
- |
- |
bgp 65530 |
bgp 65530 |
手工配置/控制器下发 |
配置BGP |
- |
router-id 172.10.1.47 |
router-id 172.10.1.48 |
手工配置/控制器下发 |
配置BGP的RD |
- |
group evpn internal |
group evpn internal |
手工配置/控制器下发 |
创建IBGP对等体组evpn |
- |
peer evpn connect-interface LoopBack0 |
peer evpn connect-interface LoopBack0 |
手工配置/控制器下发 |
指定与对等体组创建BGP会话时建立TCP连接使用的源接口 |
- |
peer 100.1.1.37 group evpn |
peer 100.1.1.37 group evpn |
手工配置/控制器下发 |
对等体Spine加入evpn组 |
- |
peer 101.1.1.26 as-number 65531 |
peer 101.1.1.26 as-number 65531 |
手工配置/控制器下发 |
与对端ED 3建立EBGP |
- |
peer 101.1.1.26 ebgp-max-hop 64 |
peer 101.1.1.26 ebgp-max-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 101.1.1.26 source-address 100.1.1.47 |
peer 101.1.1.26 source-address 100.1.1.48 |
手工配置/控制器下发 |
指定与ED 3创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
peer 101.1.1.27 as-number 65531 |
peer 101.1.1.27 as-number 65531 |
手工配置/控制器下发 |
与对端ED 4建立EBGP |
- |
peer 101.1.1.27 ebgp-mac-hop 64 |
peer 101.1.1.27 ebgp-mac-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 101.1.1.27 source-address 100.1.1.47 |
peer 101.1.1.27 source-address 100.1.1.48 |
手工配置/控制器下发 |
指定与ED 4创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
address-family l2vpn evpn |
address-family l2vpn evpn |
手工配置/控制器下发 |
进入EVPN地址族 |
- |
nexthop evpn-drni group-address |
nexthop evpn-drni group-address |
手工配置/控制器下发 |
发布EVPN路由时修改下一跳地址为ED 1/2的虚地址 |
- |
peer evpn enable |
peer evpn enable |
手工配置/控制器下发 |
允许本地路由器与对等体组交换路由信息 |
- |
peer 100.1.1.37 next-hop-local |
peer 100.1.1.37 next-hop-local |
手工配置/控制器下发 |
发布路由时,将下一跳属性修改为自身地址 |
- |
peer 101.1.1.26 enable |
peer 101.1.1.26 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 101.1.1.26 router-mac-local dci |
peer 101.1.1.26 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
peer 101.1.1.27 enable |
peer 101.1.1.27 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 101.1.1.27 router-mac-local dci |
peer 101.1.1.27 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
quit |
quit |
- |
|
- |
quit |
quit |
- |
|
- |
interface Vlan-interface 4094 |
interface Vlan-interface 4094 |
手工配置/控制器下发 |
创建逃生链路vlan-interface |
- |
ip address 100.1.1.70 255.255.255.252 |
ip address 100.1.1.69 255.255.255.252 |
手工配置/控制器下发 |
配置IP地址 |
- |
ospf 65530 area 0.0.0.0 |
ospf 65530 area 0.0.0.0 |
手工配置/控制器下发 |
使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
ED 3(S6850) |
ED 4(S6850) |
命令来源 |
命令说明 |
注意事项 |
drni system-mac 3-3-3 |
drni system-mac 3-3-3 |
手工配置/控制器下发 |
配置DR系统MAC地址 |
同一分布式聚合组中,所有DR设备的系统MAC地址必须相同 |
drni system-number 1 |
drni system-number 2 |
手工配置/控制器下发 |
配置DR系统编号 |
同一分布式聚合组中的DR设备应配置不同的系统编号 |
drni system-priority 123 |
drni system-priority 123 |
手工配置/控制器下发 |
配置DR系统优先级 |
同一分布式聚合组中,所有DR设备的系统优先级必须相同 |
drni keepalive ip destination 1.0.3.2 source 1.0.3.1 |
drni keepalive ip destination 1.0.3.1 source 1.0.3.2 |
手工配置/控制器下发 |
配置Keepalive报文的目的IP地址和源IP地址 |
- |
interface Twenty-FiveGigE 1/0/56 |
interface FortyGigE Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
Keepalive链路接口 |
- |
port link-mode route |
port link-mode route |
手工配置/控制器下发 |
配置Keepalive链路接口工作在三层模式 |
- |
ip address 1.0.3.1 24 |
ip address 1.0.3.2 24 |
手工配置/控制器下发 |
配置Keepalive报文的源IP地址 |
- |
quit |
quit |
- |
- |
- |
drni mad exclude interface interface Twenty-FiveGigE 1/0/56 |
drni mad exclude interface Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
配置Keepalive链路接口为DRNI保留接口 |
- |
vlan 4094 |
vlan 4094 |
手工配置/控制器下发 |
创建VLAN 4094 |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
创建聚合口用作IPP口 |
- |
link-aggregation mode dynamic |
link-aggregation mode dynamic |
手工配置/控制器下发 |
配置用作IPP的聚合口工作在动态聚合模式 |
- |
quit |
quit |
- |
- |
- |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
手工配置/控制器下发 |
进入IPL链路物理接口视图 |
- |
port link-aggregation group 1 |
port link-aggregation group 1 |
手工配置/控制器下发 |
IPL链路物理端口加入IPL聚合组 |
- |
quit |
quit |
- |
- |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
进入聚合口1 |
|
port drni intra-portal-port 1 |
port drni intra-portal-port 1 |
手工配置/控制器下发 |
配置聚合口1为IPP口 |
- |
port trunk pvid vlan 4094 |
port trunk pvid vlan 4094 |
手工配置/控制器下发 |
配置IPP聚合口的缺省VLAN为4094 |
- |
quit |
quit |
- |
- |
- |
interface LoopBack0 |
interface LoopBack0 |
手工配置/控制器下发 |
创建并进入LoopBack接口0 |
- |
ip address 101.1.1.26 32 |
ip address 101.1.1.27 32 |
手工配置/控制器下发 |
配置IP |
ED的本地地址 |
interface LoopBack2 |
interface LoopBack2 |
手工配置/控制器下发 |
创建并进入LoopBack接口2 |
- |
ip address 101.1.1.19 32 |
ip address 101.1.1.19 32 |
手工配置/控制器下发 |
配置IP |
虚拟ED地址 |
l2vpn enable |
l2vpn enable |
手工配置/控制器下发 |
开启L2VPN功能 |
|
vxlan tunnel mac-learning disable |
vxlan tunnel mac-learning disable |
手工配置/控制器下发 |
关闭远端MAC地址自动学习功能 |
- |
vxlan tunnel arp-learning disable |
vxlan tunnel arp-learning disable |
手工配置/控制器下发 |
关闭远端ARP自动学习功能 |
- |
vxlan tunnel nd-learning disable |
vxlan tunnel nd-learning disable |
手工配置/控制器下发 |
关闭远端ND自动学习功能 |
- |
vxlan default-decapsulation source interface LoopBack0 |
vxlan default-decapsulation source interface LoopBack0 |
手工配置/控制器下发 |
指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0 |
- |
l2vpn drni peer-link ac-match-rule vxlan-mapping |
l2vpn drni peer-link ac-match-rule vxlan-mapping |
手工配置/控制器下发 |
在采用以太网聚合链路作为IPL的分布式聚合组网中,配置通过VXLAN ID映射方式生成IPL上动态AC的报文匹配规则 |
- |
ospf 65531 router-id 172.10.2.27 |
ospf 65531 router-id 172.10.2.26 |
手工配置/控制器下发 |
启动underlay网络的路由协议OSPF |
- |
stub-router include-stub on-startup 900 |
stub-router include-stub on-startup 900 |
手工配置 |
为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒 |
- |
area 0.0.0.0 |
area 0.0.0.0 |
手工配置/控制器下发 |
创建OSPF区域 |
- |
quit |
quit |
- |
- |
- |
interface range LoopBack 0 LoopBack 2 |
interface range LoopBack 0 LoopBack 2 |
手工配置 |
进入LoopBack接口0、2视图 |
|
ospf 65531 area 0.0.0.0 |
ospf 65531 area 0.0.0.0 |
手工配置 |
配置LoopBack接口0、2使能OSPF |
- |
quit |
quit |
- |
- |
- |
Interface HundredGigE 1/0/27 |
interface HundredGigE 1/0/27 |
手工配置 |
进入跨DC ED互联接口 |
- |
port link-type route |
port link-type route |
手工配置 |
配置ED互联接口为路由口 |
- |
ip address 9.1.1.2 255.255.255.0 |
ip address 9.1.2.2 255.255.255.0 |
手工配置 |
配置ED互联接口IP地址 |
- |
ospf 65531 area 0.0.0.0 |
ospf 65531 area 0.0.0.0 |
手工配置 |
配置ED互联接口使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
evpn drni group 101.1.1.19 |
evpn drni group 101.1.1.19 |
手工配置/控制器下发 |
配置ED3与ED4的group地址 |
- |
ip vpn-instance USERVRF |
ip vpn-instance USERVRF |
手工配置/控制器下发 |
配置业务网络VPN |
- |
router-distinguisher 11:10001 |
router-distinguisher 12:10001 |
手工配置/控制器下发 |
配置业务网络VPN的RD |
RD需要不同 |
address-family ipv4 |
address-family ipv4 |
手工配置/控制器下发 |
进入VPN实例IPv4地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的出方向RT |
RT需要相同 |
address-family ipv6 |
address-family ipv6 |
手工配置/控制器下发 |
进入VPN实例IPv6地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的出方向RT |
RT需要相同 |
address-family evpn |
address-family evpn |
手工配置/控制器下发 |
进入VPN实例EVPN地址族 |
-- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置EVPN的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置EVPN的出方向RT |
RT需要相同 |
quit |
quit |
- |
- |
- |
quit |
quit |
- |
- |
- |
bgp 65531 |
bgp 65531 |
手工配置/控制器下发 |
配置BGP |
- |
router-id 172.10.2.27 |
router-id 172.10.2.26 |
手工配置/控制器下发 |
配置BGP的RD |
- |
group evpn internal |
group evpn internal |
手工配置/控制器下发 |
创建IBGP对等体组evpn |
- |
peer evpn connect-interface LoopBack0 |
peer evpn connect-interface LoopBack0 |
手工配置/控制器下发 |
指定与对等体组创建BGP会话时建立TCP连接使用的源接口 |
- |
peer 101.1.1.17 group evpn |
peer 101.1.1.17 group evpn |
手工配置/控制器下发 |
对等体Spine加入evpn组 |
- |
peer 100.1.1.47 as-number 65530 |
peer 100.1.1.47 as-number 65530 |
手工配置/控制器下发 |
与对端ED 1建立EBGP |
- |
peer 100.1.1.47 ebgp-max-hop 64 |
peer 100.1.1.47 ebgp-max-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 100.1.1.47 source-address 101.1.1.26 |
peer 100.1.1.47 source-address 101.1.1.27 |
手工配置/控制器下发 |
指定与ED 1创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
peer 100.1.1.48 as-number 65530 |
peer 100.1.1.48 as-number 65530 |
手工配置/控制器下发 |
与对端ED2建立EBGP |
- |
peer 100.1.1.48 ebgp-mac-hop 64 |
peer 100.1.1.48 ebgp-mac-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 100.1.1.48 source-address 101.1.1.26 |
peer 100.1.1.48 source-address 101.1.1.27 |
手工配置/控制器下发 |
指定与ED 2创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
address-family l2vpn evpn |
address-family l2vpn evpn |
手工配置/控制器下发 |
进入EVPN地址族 |
- |
nexthop evpn-drni group-address |
nexthop evpn-drni group-address |
手工配置/控制器下发 |
发布EVPN路由时修改下一跳地址为ED 3/4的虚地址 |
- |
peer evpn enable |
peer evpn enable |
手工配置/控制器下发 |
|
- |
peer 101.1.1.17 next-hop-local |
peer 101.1.1.17 next-hop-local |
手工配置/控制器下发 |
发布路由时将下一跳属性修改为自身地址 |
- |
peer 100.1.1.47 enable |
peer 100.1.1.47 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 100.1.1.47 router-mac-local dci |
peer 100.1.1.47 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
peer 100.1.1.48 enable |
peer 100.1.1.48 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 100.1.1.48 router-mac-local dci |
peer 100.1.1.48 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
quit |
quit |
- |
|
- |
quit |
quit |
- |
|
- |
interface Vlan-interface4094 |
interface Vlan-interface4094 |
手工配置/控制器下发 |
创建逃生链路vlan-interface |
- |
ip address 101.1.1.29 255.255.255.252 |
ip address 101.1.1.30 255.255.255.252 |
手工配置/控制器下发 |
配置IP地址 |
- |
ospf 65531 area 0.0.0.0 |
ospf 65531 area 0.0.0.0 |
手工配置/控制器下发 |
使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
流量模型描述表格主要包含以下信息:
· 编号:即流量编号,格式为XXX,从001开始。
· 类型:即流量类型,取值包括IPv4/IPv6已知单播等。
· 流量方向:即流量的发送方向,取值包括跨ED南向北、跨ED北向南等。
· 流量路径:即流量经过的每个节点。
· 仿真方式:进行本组网测试时,采用的流量仿真方式,一般为测试仪仿真,即采用测试仪模拟服务器发送流量。仿真时,Server A发送ARP/ND请求流量10K;Server B对应Server A的ARP/ND验证流量10K;各Server/外网间流量,每条流量变化100(源端口变化);各Server到Border外网流量20K。
· 流量大小:取值包括轻载(仿真流量小于1000条流)和重载(仿真流量大于1000条流)。
· 上墙/LB方式:本组网中无防火墙和LB设备,不涉及上墙和LB方式。
编号 |
类型 |
流量方向 |
流量路径 |
仿真方式 |
流量大小 |
上墙/LB方式 |
001 |
IPV4/已知单播 |
DC 1到DC 2 |
Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2 |
测试仪 |
轻载 |
不涉及 |
002 |
IPV6/已知单播 |
DC 1到DC 2 |
Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2 |
测试仪 |
轻载 |
不涉及 |
003 |
IPV4/已知单播 |
DC 2到DC 1 |
Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1 |
测试仪 |
轻载 |
不涉及 |
004 |
IPV6/已知单播 |
DC 2到DC 1 |
Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1 |
测试仪 |
轻载 |
不涉及 |
表1-1 链路单点故障测试情况表
设备 |
故障类型 |
流量中断时间 |
ED |
链路单点故障 |
· 正切:不超过500ms · 回切:不超过150ms |
节点单点故障 |
· 正切:不超过500ms · 回切:不超过150ms |
ED连接Spine的三层接口需要配置ospf peer hold-max-cost duration 60000命令,否则会影响节点单点故障收敛时间。
ED |
命令说明 |
display drni summary |
显示分布式聚合系统的接口摘要信息 |
display drni keepalive |
显示分布式聚合Keepalive报文的信息 |
display drni role |
显示分布式聚合设备角色信息 |
display drni system |
显示分布式聚合系统信息 |
display bgp peer l2vpn evpn |
显示BGP EVPN对等体或对等体组的信息 |
(1) 查看ED1与ED2 之间DRNI系统状态,DRNI正常建立。以ED1为例:
# 显示分布式聚合系统的接口摘要信息。
[ED1] display drni summary
Flags: A -- Aggregate interface down, B -- No peer DR interface configured
C -- Configuration consistency check failed
IPP: BAGG1
IPP state (cause): UP
Keepalive link state (cause): UP
# 显示分布式聚合Keepalive报文的信息。
[ED1]display drni keepalive
Neighbor keepalive link status (cause): Up
Neighbor is alive for: 1471174 s 136 ms
Keepalive packet transmission status:
Sent: Successful
Received: Successful
Last received keepalive packet information:
Source IP address: 100.1.1.53
Time: 2021/10/28 11:42:21
Action: Accept
Distributed relay keepalive parameters:
Destination IP address: 100.1.1.53
Source IP address: 100.1.1.54
Keepalive UDP port : 6400
Keepalive VPN name : auto-online-mlag
Keepalive interval : 1000 ms
Keepalive timeout : 5 sec
Keepalive hold time: 3 sec
# 显示分布式聚合设备角色信息。
[ED1]display drni role
Effective role information
Factors Local Peer
Effective role Secondary Primary
Initial role None Primary
MAD DOWN state No No
Health level 0 0
Role priority 32768 32768
Bridge MAC 5cc9-995f-cb8a 0440-a9b8-52c9
Effective role trigger: IPL calculation
Effective role reason: Single None role
Configured role information
Factors Local Peer
Configured role Secondary Primary
Role priority 32768 32768
Bridge MAC 5cc9-995f-cb8a 0440-a9b8-52c9
# 显示分布式聚合系统信息。
[ED1]display drni system
System information
Local system number: 2 Peer system number: 1
Local system MAC: 5cc9-995f-cb8a Peer system MAC: 5cc9-995f-cb8a
Local system priority: 10 Peer system priority: 10
Local bridge MAC: 5cc9-995f-cb8a Peer bridge MAC: 0440-a9b8-52c9
Local effective role: Secondary Peer effective role: Primary
Health level: 0
Standalone mode on split: Disabled
In standalone mode: No
System timer information
Timer State Value (s) Remaining time (s)
Auto recovery Disabled - -
Restore delay Disabled 180 -
Consistency-check delay Disabled 90 -
Standalone delay Disabled - -
Role to None delay Disabled 60 -
# 查看ED1与ED3、ED4、Spine 1之间BGP状态,EBGP正常建立。以ED1为例:
[ED1]display bgp peer l2vpn evpn
BGP local router ID: 172.10.1.47
Local AS number: 65530
Total number of peers: 3 Peers in established state: 3
* - Dynamically created peer
^ - Peer created through link-local address
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
100.1.1.37 65530 801329 1038226 0 681 0410h40m Established
101.1.1.26 65531 485 313 0 480 03:06:56 Established
101.1.1.27 65531 465 301 0 456 03:05:35 Established
升级前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-2 升级前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示分布式聚合系统的接口摘要信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
具体操作步骤请参考“H3C交换机DRNI升级、替换、扩容指导”。
单点故障时间正切小于500ms,回切小于150ms。具体参见“1.6 收敛时间测试”。
升级后的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-3 升级后的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示分布式聚合系统的接口摘要信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
替换前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-4 替换前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示分布式聚合系统的接口摘要信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
相关业务板上的业务及网管流量应先行切换到正常业务板上。
支持业务板热插拔或者整机断电替换,具体根据现场情况而定。
具体操作步骤请参考“H3C交换机DRNI升级、替换、扩容指导”。
与替换前命令行检查相同。
替换前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-5 替换前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示分布式聚合系统的接口摘要信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
支持网板热插拔或者整机断电替换,具体根据现场情况而定。
与替换前命令行检查相同。
替换前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-6 替换前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示分布式聚合系统的接口摘要信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
具体操作步骤请参考“H3C交换机DRNI升级、替换、扩容指导”。
与替换前命令行检查相同。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!