欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    中国电信产品维护经理认证体系教材-VXLAN-IS-IS技术.pptx

    • 资源ID:75821981       资源大小:2.84MB        全文页数:48页
    • 资源格式: PPTX        下载积分:30金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要30金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    中国电信产品维护经理认证体系教材-VXLAN-IS-IS技术.pptx

    VXLAN IS-IS培训提纲nVXLANVXLAN简介简介nVXLANVXLAN原理原理nVXLANVXLAN增强特性增强特性n配置举例配置举例VXLANVXLAN简介简介-起源背景起源背景 在云计算的多租户环境中,每个租户都需要分配一个能够与其它逻辑网络进行很好隔离的逻辑网络。逻辑网络的隔离一般通过VLAN技术来解决。在IEEE802.1Q标准中,由于VLAN的标识最大12bit,所以一定范围内最大的VLAN个数只有4K。随着云环境下的多租户需求越来越多,4K个VLAN已经不能满足数据中心大规模网络部署的需求。另外,在云计算环境中,工作负载经常需要在多个数据中心和多个云平台中进行迁移,而当前基于IP子网的区域划分限制了二层连通性的应用。VXLANVXLAN简介简介-封装封装 VXLAN(Virtual eXtensible LAN,可扩展虚拟局域网络)是基于IP网络、采用“MAC in UDP”封装形式的二层VPN技术。VXLAN可以基于已有的服务提供商或企业IP网络,为分散的物理站点提供二层互联,并能够为不同的租户提供业务隔离。VXLAN主要应用于数据中心网络。VXLANVXLAN简介简介-技术特点技术特点VXLAN具有如下特点:支持大量的租户:使用24位的标识符,最多可支持2的24次方(16777216)个VXLAN,支持的租户数目大规模增加,解决了传统二层网络VLAN资源不足的问题。易于维护:基于IP网络组建大二层网络,使得网络部署和维护更加容易,并且可以充分地利用现有的IP网络技术,例如利用等价路由进行负载分担等;只有IP核心网络的边缘设备需要进行VXLAN处理,网络中间设备只需根据IP头转发报文,降低了网络部署的难度和费用。VXLANVXLAN简介简介-典型应用典型应用VXLAN 网络模型:培训提纲nVXLANVXLAN简介简介nVXLANVXLAN原理原理nVXLANVXLAN增强特性增强特性n配置举例配置举例VXLANVXLAN基本术语基本术语 缩略语Full spelling 英文全名Chinese explanation 中文解释VXLANVirtual eXtensible Local Area Network虚拟可扩展局域网VTEPVXLAN Tunnel End PointVXLAN隧道终端VNIVXLAN Network IdentifierVXLAN网络标识L2VPNLevel 2 Virtual Private Network二层虚拟专用网络VXLANVXLAN网络标识符网络标识符RFC草案所描述的VXLAN标准使用一个名为VXLAN网络标识符(VNI)的24位标识符,将与应用程序关联的VLAN分组到一个片段中。每一个管理域能够定义多达1600万个VNI,而每一个VNI可能最多包含4,094个VLAN。客户数据会保证分离,因为只有运行在同一个VNI的VM可以进行通信。VXLANVXLAN报文结构报文结构 VXLAN报文的封装格式为:在原始二层数据帧外添加8字节VXLAN头、8字节UDP头和20字节IP头。其中,UDP头的目的端口号为VXLAN UDP端口号(缺省为4789)。VXLAN头主要包括两部分:Flags:“I”位为1时,表示VXLAN头中的VXLAN ID有效;为0,表示VXLAN ID无效。Flags字段的其他位保留未用,设置为0。VXLAN ID:用来标识一个VXLAN网络,长度为24比特。VXLANVXLAN隧道类型隧道类型-静态单播隧道静态单播隧道VXLAN类型的隧道有三种类型:静态单播隧道、动态单播隧道和组播隧道。静态单播隧道:顾名思义,这是一种用户手工配置的隧道,需要用户指定明确的目的地址和源地址,只要目的地址在fib表里面存在,隧道就可以UP。这种隧道可以转发各种类型用户报文:已知单播、未知单播、广播和组播报文。interface Tunnel3 mode vxlan source 1.1.1.1 destination 2.2.2.2 VXLANVXLAN隧道类型隧道类型-动态单播隧道动态单播隧道VXLAN类型的隧道有三种类型:静态单播隧道、动态单播隧道和组播隧道。动态单播隧道:这种隧道使用ENDP(EVI Neighbor Discovery Protocol)协议自动创建。使用ENDP协议自动建立VXLAN隧道,包含两个角色:ENDS和ENDC。基本原理:ENDS通过接收ENDC的注册报文来学习ENDC的信息,同时通过注册应答报文向ENDC发布同一个网络域中所有ENDC的信息。ENDC收到应答报文后,与同一个网络域的每个ENDC建立VXLAN隧道。interface Tunnel0 mode nve source LoopBack0 network-id 1 vxlan neighbor-discovery client enable 3.3.3.3VXLANVXLAN隧道类型隧道类型-组播隧道组播隧道VXLAN类型的隧道有三种类型:静态单播隧道、动态单播隧道和组播隧道。组播隧道:在VXLAN下配置组播地址和源接口IP,源接口使能IGMP Host功能,中间设备使能PIM协议,其他设备如果也配置了相同的组播地址就会加入相同的(*,G),从而联通各个VXLAN。不同VXLAN下配置相同的组播地址,那么源地址配置也必须相同,即相同的组播地址只创建一条组播隧道。组播隧道不能运行VXLAN IS-IS,同时VXLAN通过组播隧道发送数据后,远端VTEP接收组播报文必须基于VXLAN单播隧道,由此VTEP上必须配置对应的单播隧道用于接收组播VXLAN报文。vsi 1 vxlan 1 group 224.1.1.1 source 1.1.1.1 interface FortyGigE10/0/7 port link-mode route ip address 1.1.1.1 255.255.255.0 igmp host enableinterface Tunnel3 mode vxlan source 1.1.1.1 destination 2.2.2.2 隧道加入隧道加入VXLANVXLAN的方式的方式-手工加入手工加入隧道加入VXLAN方式有两种:手工加入和自动加入。手工加入:这种方式针对静态单播和动态组播隧道,用户需要在VXLAN视图下使用命令配置的方式将这两种隧道加入VXLAN。HPdisplay vxlan tunnel Total number of VXLANs:1 VXLAN ID:1,VSI name:1,Total tunnels:1(1 up,0 down)Tunnel name Link ID State Type Tunnel1 0 x5000001 Up Manualvsi 1 vxlan 1 tunnel 1隧道加入隧道加入VXLANVXLAN的方式的方式-自动加入自动加入隧道加入VXLAN方式有两种:手工加入和自动加入。自动加入:这种方式针对动态单播隧道,依赖Overlay ISIS协议:配置VXLAN的VTEP之间存在单播隧道,在这个隧道上发送ISIS Hello报文,建立ISIS邻居,通过ISIS的LSP报文携带各自的VXLAN ID信息,提取VXLAN ID的交集,交集中的每一个VXLAN和当前隧道自动进行绑定。HPdisplay vxlan tunnel Total number of VXLANs:1 VXLAN ID:1,VSI name:1,Total tunnels:1(1 up,0 down)Tunnel name Link ID State Type Tunnel1 0 x5000001 Up Auto HP vxlan-isis negotiate-vni enable mac-synchronization enable VXLAN MACVXLAN MAC表项表项-流量触发学习流量触发学习VXLAN的MAC表来源有两个:静态配置与动态学习。动态学习:动态学习分为流量触发的MAC学习和ISIS协议通告MAC学习两种。对流量触发的动态学习有两个方向,一个方向为对AC侧上来的用户报文源MAC进行学习;一个方向为隧道侧进来的VXLAN报文,解封装以后,对用户报文源MAC进行学习。interface Ten-GigabitEthernet10/0/25:3 port link-mode bridge service-instance 1 encapsulation untagged xconnect vsi 1 HPdis l2vpn mac-address MAC Address State VSI Name Link ID/Name Aging 0000-0000-0001 Dynamic 1 0 Aging -1 mac address(es)found -H3Cdisplay l2vpn mac-address MAC Address State VSI Name Link ID/Name Aging 0000-0000-0001 Dynamic 1 Tunnel1 Aging -1 mac address(es)found -VXLAN MACVXLAN MAC表项表项-ISIS-ISIS协议学习协议学习VXLAN的MAC表来源有两个:静态配置与动态学习。动态学习:ISIS协议通告MAC学习。VXLAN ISIS MAC同步功能打开以后,ISIS协议就会将本地学习到的MAC同步给远端VTEP,这样,每个站点都可以获取到其他站点的MAC地址信息,从而达到MAC学习的目的。vxlan-isis negotiate-vni enable mac-synchronization enable HPdis vxlan isis local-mac dynamic VXLAN ID:1 MAC address:0000-0000-0001 HPVXLAN MACVXLAN MAC表项表项-ISIS-ISIS协议学习协议学习VXLAN的MAC表来源有两个:静态配置与动态学习。动态学习:ISIS协议通告MAC学习。VXLAN ISIS MAC同步功能打开以后,ISIS协议就会将本地学习到的MAC同步给远端VTEP,这样,每个站点都可以获取到其他站点的MAC地址信息,从而达到MAC学习的目的。H3Cdis vxlan isis remote-mac MAC Flags:C-MAC conflict with local dynamic MAC F-MAC has been flushed to the remote MAC address table A-Active MAC for Tunnel interface can forward traffic to the MAC VXLAN ID:1 MAC address:0000-0000-0001 Interface:Tunnel1 Flags:AFH3Cdis l2vpn mac-address MAC Address State VSI Name Link ID/Name Aging 0000-0000-0001 Static 1 Tunnel1 Aging -1 mac address(es)found -H3CVXLAN MACVXLAN MAC表项表项-静态配置静态配置VXLAN的MAC表来源有两个:静态配置与动态学习。静态配置:用户通过命令行静态配置一个MAC,指定VSI和VXLAN隧道,配置以后,指定VSI AC侧上来的用户报文,命中该MAC就会固定走配置的VXLAN隧道。HPmac-address static 0-0-1 interface Tunnel 1 vsi 1 HPdisplay l2vpn mac-address MAC Address State VSI Name Link ID/Name Aging 0000-0000-0001 Static 1 Tunnel1 NotAging-1 mac address(es)found -HP VXLANVXLAN转发流程转发流程-站点内流量站点内流量对于站点内流量,VTEP通过以太网服务实例判断出报文所属的VSI后,根据目的MAC地址查找该VSI的MAC地址表,从相应的本地接口转发给目的VM。VXLANVXLAN转发流程转发流程-站点间流量站点间流量对于站点间流量,VTEP通过以太网服务实例判断出报文所属的VSI后,根据目的MAC地址查找该VSI的MAC地址表,查找到出接口为Tunnel隧道接口后进行VXLAN封装,将封装好的报文通过VXLAN隧道Tunnel1、经由P设备发送给VTEP 2。VXLANVXLAN转发流程转发流程-泛洪流量泛洪流量1 1泛洪流量包括组播、广播和未知单播流量。根据复制方式的不同,流量泛洪方式分为单播路由方式(头端复制)和组播路由方式(核心复制)两种。在单播路由方式下,VTEP负责复制报文,采用单播方式将复制后的报文通过本地接口发送给本地站点,并通过VXLAN隧道发送给VXLAN内的所有远端VTEP。VXLANVXLAN转发流程转发流程-泛洪流量泛洪流量2 2组播路由方式(核心复制):数据中心网络中需要通过IP核心网络进行二层互联的站点较多时,采用组播路由方式可以节省泛洪流量对核心网络带宽资源的占用。培训提纲nVXLANVXLAN简介简介nVXLANVXLAN原理原理nVXLANVXLAN增强增强n配置举例配置举例VXLAN IS-ISVXLAN IS-IS简介简介 为了简化VXLAN特性的配置量,VXLAN使用IS-IS动态协商交互VXLAN ID信息,把Tunnel和VXLAN的绑定关系下刷给L2VPN模块,VXLAN ISIS作为VXLAN整体特性的一个子模块,除了实现动态协商两端VTEP的VXLAN信息外,还可以进行交互学习远端MAC。VXLAN学习MAC的机制是基于默认情况下对未知单播进行泛洪处理。为了减少这种流量的泛洪节省带宽资源,通过VXLAN IS-IS协议对MAC进行传递建立MAC转发表项,这样就可关闭VXLAN的泛洪机制大大节约了带宽资源。VXLAN IS-ISVXLAN IS-IS基本术语基本术语 缩略语Full spelling 英文全名Chinese explanation 中文解释IS-ISIntermediate System to Intermediate System中间系统到中间系统路由协议LSDBLink State Database链路状态数据库SNPSequence Number PDUs时序报文LSPLink State Protocol Data Unit链路状态协议数据报文DEDDesignated ED指定EDGRGraceful Restart平滑重启VXLAN IS-ISVXLAN IS-IS协议位置与报文类型协议位置与报文类型VXLAN IS-IS协议为我司私有协议,所有PDU(包括Hello、LSP、SNP报文)均封装在UDP中。VXLAN IS-IS协议报文有4种:Hello、LSP、CSNP、PSNP。1、Hello报文用于建立维护VXLAN-ISIS邻居;2、LSP报文的全称是链路状态报文,主要负责传递可达前缀信息 (MAC表项);3、CSNP报文的全称是完全序列号报文,报文中记录了本地LSDB 库中所有LSP的摘要,用于LSDB的同步;4、PSNP报文用于请求最新与丢失的LSP。VXLAN IS-ISVXLAN IS-IS邻居建立邻居建立VXLAN IS-IS系统邻接关系的建立是通过发送Hello报文完成的,所有协议报文包括Hello报文均承载在VXLAN隧道上,包括VXLAN自动隧道和静态隧道,组播隧道不支持。当用户配置了MAC同步或者VNI协商功能后系统启动VXLAN IS-IS并自动使能添加VXLAN隧道为协议端口开始发送协议报文。#vxlan-isis negotiate-vni enable mac-synchronization enable#HPdisplay vxlan isis brief Network-entity:00.4431.9234.5f3c.0000 LSP-length receive:1400 LSP-length originate:1400 Timers:LSP-max-age:1200s LSP-refresh:900s State:Enable VXLAN IS-ISVXLAN IS-IS邻居建立邻居建立VXLAN IS-IS邻居建立过程SysId:1 MAC:AVTEP1VTEP2SysId:2 MAC:BIIH(SsyId:1,Neighbor:NULL)创建邻居:INTIIH(SsyId:1,Neighbor:B)通过2-way:UP创建邻居:INT通过2-way:UPIIH(SsyId:2,Neighbor:A)HelloHello定时器定时器不区分Level,VXLAN IS-IS隧道接口只有一个HELLO定时器。动态隧道定时器不能配置将继承NVE隧道参数。DED发送Hello报文的时间间隔是普通ED的1/3,这样可以保证DED失效可以被快速检测到。interface Tunnel0 mode nve overlay isis timer hello 100 source LoopBack0 network-id 1 vxlan neighbor-discovery client enable 3.3.3.3 DEDDED (Designated EDDesignated ED)在VXLAN IS-IS中,VTEP间运行IS-IS和路由器运行三层IS-IS的效果一致,简化了拓扑,同时被选为DED的接口周期性发布CSNP用于同步网络上的LSDB库。DEDDEDDED选举选举在VXLAN IS-IS协议中按照以下规则进行DED选举:1、根据VXLAN IS-IS Hello报文选举DED,具备最高优先级的ED会当选;2、如果所有VTEP的优先级相同,则最高MAC地址者当选。3、当一个VTEP的VXLAN IS-IS交互被使能时,等待两个Hello报文间隔时间后才开始进行选举。UP状态的邻居参加DED的选举;如果没有UP状态的邻居,VTEP识别自身为DED;4、当VTEP长时间没有收到DED的Hello时,将重新进行DED的选举。DEDDED与伪节点与伪节点伪节点由DED产生,和本网络中的所有路由器建立邻接。DED的作用:l减少LSDB的大小l在链路中创建并向所有路由器通告伪节点LSP链路状态数据单元链路状态数据单元LSPLSPLSP(Link State PDU)报文的全称是链路状态报文,主要负责传递可达前缀信息(MAC表项)。LSP报文记录了各类TLV信息,包括邻居TLV、区域地址TLV、协议支持TLV、VXLAN TLV等。唯一标识一个LSP的三要素:lsystem-ID(产生该LSP的结点或伪结点的SysID);lPseudonode ID:对普通LSP为0;对Pseudonode LSP非0,这是区分一个LSP是否是伪结点产生的标志;lLSP number:分片号(产生的LSP大于LSP MTU将分片)举例:4900.4900.4900(system-id).0000(PSN ID)-01(分片号)LSPLSP更新更新LSP实例用LSP-ID 序列号、校验和、剩余时间标识,比较lsp实例的新旧时比较这几个值,比较原则按重要性排列如下:l如果比较的LSP信息在本地不存在,则收到的LSP信息新;l序列号使用规则:数值越大代表LSP越新;l剩余生存时间判断规则:剩余生存时间为零的为最新;l校验和比较规则:校验和的值越大代表LSP越新。HPdis vxlan isis lsdb Link state database information for VXLAN ISIS(Tunnel 1)LSP ID Seq num Checksum Holdtime Length Overload -4431.9234.59f4.0000-00 0 x000002cb 0 xfca1 861 55 0 4431.9234.5f3c.0000-00*0 x0000013e 0 x3df8 605 74 0 4431.9234.5f3c.0002-00*0 x0000012a 0 x125 862 57 0LSPLSP生存时间生存时间LSP Remaining lifetime LSP最大剩余生存时间(默认1200s)当一个新的LSP产生时,最大剩余生存时间会设置为LSP最大生存时间(LSP Max age),开始递减LSP refresh interval是LSP周期发布的时间间隔(默认900s)LSPLSP生存时间生存时间需要注意的是路由器产生的第一条LSP序列号从1开始,如果序列号到达最大值,则VXLAN IS-IS进程失效21分钟(LSP Maxage+ZeroAgeLifetime),路由器不接收、不发送任何报文,不刷新LSP当没有收到周期的LSP更新时,最大剩余生存时间会一直递减,减至0后,会再经历60s的零寿命生存时间(ZeroAgeLifetime)再将LSP彻底清除,因此我们需要明确的是LSP的存活时间应该是:LSP Max age Zero Age Lifetime数据库同步数据库同步-CSNP-CSNPCSNP报文CSNP报文的全称是完全序列号报文,报文中记录了本地LSDB库中从0000.0000.0000.00.00到FFFF.FFFF.FFFF.FF.FF 的所有LSP摘要。由于CSNP报文中记录了所有LSP的摘要信息,所以当一个VTEP系统收到一个CSNP报文时,就会与LSDB中的LSP摘要相比较,检查LSDB中的LSP是否是老化的、缺失的或对端有老化的、缺失的,达到LSDB同步的目的。由DED周期性发送CSNP报文。数据库同步数据库同步-PSNP-PSNPPSNP报文PSNP报文的全称是部分序列号报文,在VXLAN IS-IS中主要用于请求,请求最新LSP或丢失的LSP,报文中只记录了用于请求的LSP摘要。当PSNP用于请求报文时,LSP摘要的序列号字段的值为0,或与本地LSDB中LSP摘要序列号的值一样。数据库同步数据库同步-同步过程同步过程VTEP1与VTEP2的链路上VTEP2为DED,VTEP2上在某条链路上发送CSNP报文时,只发送本地LSP与该链路上对应邻居的LSP摘要,即向VTEP1发送CNSP时不发送VTEP3产生LSP的摘要。VTEP1与VTEP3的LSP同步则由VTEP1与VTEP3直接同步,若VTEP1与VTEP3之间不存在邻居关系,则VTEP1上无法同步到VTEP3的LSP信息。VXLAN站点能同步到的只有与之形成了邻居关系VTEP的LSP以及邻居虚系统的LSP信息。VNIVNI协商与隧道绑定协商与隧道绑定1 1 VTEP之间交互VXLAN ID信息的目的是为了动态协商出本地VTEP的VXLAN和Tunnel Link的关系,简化VXLAN的配置量。由于VXLAN的量可能会比较多,因此使用ISIS的LSP报文进行交互协商,使用现有的ISIS报文交互机制可以达到VTEP之间LSDB的数据同步,并且增量变化的VXLAN只需要发送VXLAN所在的LSP分片。HPdisplay vxlan isis lsdb lo v Link state database information for VXLAN ISIS(Tunnel 1)LSP ID:4431.9234.5f3c.0000-00*Sequence number:0 x00000144 Checksum:0 x31fe Holdtime:1095s Length:74 Overload:0 Source:4431.9234.5f3c.0000 Neighbour ID:4431.9234.5f3c.0002,Cost:10 VXLANs:VXLAN ID:1 VXLAN ID:2 VNIVNI协商与隧道绑定协商与隧道绑定2 2 同步到邻居VTEP的LSDB后,获取到邻居支持的VXLAN信息,与本地支持的取交集协商出双方均支持的VXLAN并绑定相应邻居的VXLAN隧道。HPdisplay vxlan isis tunnel Tunnel1 MTU:1400 DED:Yes DED priority:64 Hello timer:100s Hello multiplier:3 CSNP timer:10s LSP timer:100ms Max LSP transmit number:5 VXLANs:1 HPHPdisplay vxlan isis remote-vxlan VXLAN Flags:S-VXLAN supported at the local end F-Association between VXLAN and Tunnels has been flushed to L2VPN VXLAN ID:1 Flags:FS Tunnel:1 本地本地MACMAC维护与发布维护与发布1 1MAC地址的种类有下面几种:地址的种类有下面几种:动态MAC:动态学习到的MAC地址信息,最为常用。静态MAC:配置静态MAC,出接口为VXLAN Tunnel。泛洪MAC:配置生成,允许这些目的MAC的报文泛洪到核心网。远端MAC:VTEP学习到的远端ED通告的远端站点的MAC地址信息。黑洞MAC:配置生成,匹配源/目的后丢弃报文,不对外发布。动态MAC静态MAC泛洪MAC本地MAC维护静态配置动态学习动态MAC对外发布黑洞MAC本地本地MACMAC维护与发布维护与发布2 2 VXLAN IS-IS对外发布的LSP中的MAC地址,实际上只有与tunnel绑定的VXLAN上的MAC地址。HPdisplay l2vpn mac-address MAC Address State VSI Name Link ID/Name Aging 0000-0000-0001 Dynamic 1 0 Aging -1 mac address(es)found -HP HPdis vxlan isis local-mac dynamic VXLAN ID:1 MAC address:0000-0000-0001 HPHPdisplay vxlan tunnel Total number of VXLANs:2 VXLAN ID:1,VSI name:1,Total tunnels:1(1 up,0 down)Tunnel name Link ID State Type Tunnel1 0 x5000001 Up Auto HPdisplay vxlan isis lsdb local verbose Link state database information for VXLAN ISIS(Tunnel 1)LSP ID:4431.9234.5f3c.0000-00*Sequence number:0 x00000145 Checksum:0 x2fff Holdtime:1023s Length:74 Overload:0 Source:4431.9234.5f3c.0000 Neighbour ID:4431.9234.5f3c.0002,Cost:10 VXLANs:VXLAN ID:1 VXLAN ID:2 MAC addresses:VXLAN ID:1 Confidence:1 0000-0000-0001 远端远端MACMAC学习学习VTEP交互MAC信息的最终目的就是为目的地址不在本VTEP的报文查找到其他VTEP的单播路由。VTEP的MAC地址由通过隧道传递的LSP报文带给对方,并下刷数据平面,从而实现VTEP间的转发路径的建立。H3Cdis vxlan isis remote-mac MAC Flags:C-MAC conflict with local dynamic MAC F-MAC has been flushed to the remote MAC address table A-Active MAC for Tunnel interface can forward traffic to the MAC VXLAN ID:1 MAC address:0000-0000-0001 Interface:Tunnel1 学习远端MAC Flags:AFH3C-probedisplay system internal overlay mac-address MAC address Vsi name Interface Type 0000-0000-0001 1 Tunnel1 protocol-learned 远端MAC下内核H3C-probeH3Cdis l2vpn mac-address MAC Address State VSI Name Link ID/Name Aging 0000-0000-0001 Static 1 Tunnel1 Aging 内核下驱动-1 mac address(es)found -H3C培训提纲nVXLANVXLAN简介简介nVXLANVXLAN原理原理nVXLANVXLAN增强特性增强特性n配置举例配置举例配置举例配置举例VXLAN IS-IS配置要点:1、全局配置预留VXLAN V,VXLAN IS-IS协议使用。2、配置静态或者动态VXLAN隧道。3、使能MAC同步或者VNI协商功能触发进程使能。Eth0/0/2Eth0/0/2VXLAN TunnelVTEP1VTEP2H3Creserved vxlan 1000interface Tunnel0 mode nve source LoopBack0 network-id 1 vxlan neighbor-discovery client enable 3.3.3.3vxlan-isis negotiate-vni enable mac-synchronization enableH3Cdisplay vxlan isis peer System ID:4431.9234.5f3c Link interface:Tunnel1 Circuit ID:4431.9234.5f3c.0002 State:Up Hold time:81s Neighbour DED priority:64 Uptime:43:15:40 H3C科技成就未来

    注意事项

    本文(中国电信产品维护经理认证体系教材-VXLAN-IS-IS技术.pptx)为本站会员(修****)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开