14-ED支持M-LAG配置举例
本章节下载 (350.77 KB)
配置双ED组网,具体需求如下:
· 2个数据中心各用两台ED设备组成M-LAG系统,使用路由口对接。
· ED设备配置动态路由协议互相连接,本例中选用OSPF。
· 2个数据中心的ED都连接到各自的Spine设备上。
本配置举例以不同的数据中心中,同一租户使用相同VXLAN ID和L3VNI进行互通为例进行介绍。
图1-1 双ED对接组网图
设备 |
接口 |
IP地址 |
Spine 1 |
Loopback 0 |
100.1.1.37/32 |
HGE1/1/1 |
借用loopback 0 |
|
HGE1/1/2 |
借用loopback 0 |
|
Spine 2 |
Loopback 0 |
101.1.1.17/32 |
HGE1/1/1 |
借用loopback 0 |
|
HGE1/1/2 |
借用loopback 0 |
|
ED 1 |
Loopback 0 |
100.1.1.47/32 |
Loopback 2 |
100.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.1.1/24 |
|
ED 2 |
Loopback 0 |
100.1.1.48/32 |
Loopback 2 |
100.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.2.1/24 |
|
ED 3 |
Loopback 0 |
101.1.1.26/32 |
Loopback 2 |
101.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.1.2/24 |
|
ED 4 |
Loopback 0 |
101.1.1.27/32 |
Loopback 2 |
101.1.1.19/32 |
|
HGE1/0/25 |
借用loopback 0 |
|
HGE1/0/27 |
9.1.2.2/24 |
请在适用软件版本的基础上安装当前最新补丁。
角色 |
设备 |
软件版本 |
ED |
S6805/S6825/S6850/S9850 |
R6710版本 |
S6800/S6860 |
R6710版本 |
|
S6900 |
R2910版本 |
|
S12500X-AF/S12500F-AF/S6890 |
R2825版本 |
|
S12500R |
R5210版本 |
|
S12500G-AF |
R7625版本 |
|
S9820-64H/S9820-8C |
不支持 |
|
S6812/S6813 |
不支持 |
|
SDN控制器 |
VCF Controller E6103或与控制器产品确认的较新版本 |
· 同一级M-LAG系统的两台设备要配置相同的M-LAG系统MAC地址;不同级M-LAG系统必须配置不同的M-LAG系统MAC地址,并保证全网唯一。
· 本次重点关注双ED的配置,数据中心中的Spine和Leaf的配置本次省略。
· 请先配置各接口的IP地址和子网掩码;在IP核心网络内配置路由协议,确保交换机之间路由可达,具体配置过程略。
· 数据中心内的Spine分别与ED、Leaf建立IBGP邻居,不同数据中心的ED之间建立EBGP邻居。
ED 1(S6850) |
ED 2(S6850) |
命令来源 |
命令说明 |
注意事项 |
m-lag system-mac 2-2-2 |
m-lag system-mac 2-2-2 |
手工配置/控制器下发 |
配置M-LAG系统MAC地址 |
同一M-LAG组中,所有M-LAG设备的系统MAC地址必须相同 |
m-lag system-number 1 |
m-lag system-number 2 |
手工配置/控制器下发 |
配置M-LAG系统编号 |
同一M-LAG组中的M-LAG设备应配置不同的系统编号 |
m-lag system-priority 123 |
m-lag system-priority 123 |
手工配置/控制器下发 |
配置M-LAG系统优先级 |
同一M-LAG组中,所有M-LAG设备的系统优先级必须相同 |
m-lag keepalive ip destination 1.0.2.2 source 1.0.2.1 |
m-lag keepalive ip destination 1.0.2.1 source 1.0.2.2 |
手工配置/控制器下发 |
配置Keepalive报文的目的IP地址和源IP地址 |
- |
interface Twenty-FiveGigE 1/0/56 |
interface FortyGigE Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
Keepalive链路接口 |
- |
port link-mode route |
port link-mode route |
手工配置/控制器下发 |
配置Keepalive链路接口工作在三层模式 |
- |
ip address 1.0.2.1 24 |
ip address 1.0.2.2 24 |
手工配置/控制器下发 |
配置Keepalive报文的源IP地址 |
- |
quit |
quit |
- |
- |
- |
m-lag mad exclude interface interface Twenty-FiveGigE 1/0/56 |
m-lag mad exclude interface Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
配置Keepalive链路接口为M-LAG保留接口 |
- |
vlan 4094 |
vlan 4094 |
手工配置/控制器下发 |
创建VLAN 4094 |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
创建聚合接口作为peer-link接口 |
- |
link-aggregation mode dynamic |
link-aggregation mode dynamic |
手工配置/控制器下发 |
配置作为peer-link接口的聚合口工作在动态聚合模式 |
- |
quit |
quit |
- |
- |
- |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
手工配置/控制器下发 |
进入peer-link链路物理接口视图 |
- |
port link-aggregation group 1 |
port link-aggregation group 1 |
手工配置/控制器下发 |
peer-link链路物理接口加入peer-link链路聚合组 |
- |
quit |
quit |
- |
- |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
进入聚合口1 |
- |
port m-lag peer-link 1 |
port m-lag peer-link 1 |
手工配置/控制器下发 |
配置聚合口1为peer-link接口 |
- |
port trunk pvid vlan 4094 |
port trunk pvid vlan 4094 |
手工配置/控制器下发 |
配置聚合口的缺省VLAN为4094 |
- |
quit |
quit |
- |
- |
- |
interface LoopBack0 |
interface LoopBack0 |
手工配置/控制器下发 |
创建并进入LoopBack接口0 |
- |
ip address 100.1.1.47 32 |
ip address 100.1.1.48 32 |
手工配置/控制器下发 |
配置IP |
ED的本地地址 |
interface LoopBack2 |
interface LoopBack2 |
手工配置/控制器下发 |
创建并进入LoopBack接口2 |
- |
ip address 100.1.1.19 32 |
ip address 100.1.1.19 32 |
手工配置/控制器下发 |
配置IP |
虚拟ED地址 |
l2vpn enable |
l2vpn enable |
手工配置/控制器下发 |
开启L2VPN功能 |
|
vxlan tunnel mac-learning disable |
vxlan tunnel mac-learning disable |
手工配置/控制器下发 |
关闭远端MAC地址自动学习功能 |
- |
vxlan tunnel arp-learning disable |
vxlan tunnel arp-learning disable |
手工配置/控制器下发 |
关闭远端ARP自动学习功能 |
- |
vxlan tunnel nd-learning disable |
vxlan tunnel nd-learning disable |
手工配置/控制器下发 |
关闭远端ND自动学习功能 |
- |
vxlan default-decapsulation source interface LoopBack0 |
vxlan default-decapsulation source interface LoopBack0 |
手工配置/控制器下发 |
指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0 |
- |
l2vpn m-lag peer-link ac-match-rule vxlan-mapping |
l2vpn m-lag peer-link ac-match-rule vxlan-mapping |
手工配置/控制器下发 |
在采用直连模式peer-link链路的M-LAG组网中,配置通过VXLAN ID映射方式生成peer-link链路上动态AC的报文匹配规则 |
- |
ospf 65530 router-id 172.10.1.47 |
ospf 65530 router-id 172.10.1.48 |
手工配置/控制器下发 |
启动underlay网络的路由协议OSPF |
- |
stub-router include-stub on-startup 900 |
stub-router include-stub on-startup 900 |
手工配置/控制器下发 |
为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒 |
- |
area 0.0.0.0 |
area 0.0.0.0 |
手工配置/控制器下发 |
创建OSPF区域 |
- |
quit |
quit |
- |
- |
- |
interface range LoopBack 0 LoopBack 2 |
interface range LoopBack 0 LoopBack 2 |
手工配置 |
进入LoopBack接口0、2视图 |
|
ospf 65530 area 0.0.0.0 |
ospf 65530 area 0.0.0.0 |
手工配置 |
配置LoopBack接口0、2使能OSPF |
- |
quit |
quit |
- |
- |
- |
Interface HundredGigE 1/0/27 |
interface HundredGigE 1/0/27 |
手工配置 |
进入跨DC ED互联接口 |
- |
port link-type route |
port link-type route |
手工配置 |
配置ED互联接口为路由口 |
- |
ip address 9.1.1.1 255.255.255.0 |
ip address 9.1.2.1 255.255.255.0 |
手工配置 |
配置ED互联接口IP地址 |
- |
ospf 65530 area 0.0.0.0 |
ospf 65530 area 0.0.0.0 |
手工配置 |
配置ED互联接口使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
evpn m-lag group 100.1.1.19 |
evpn m-lag group 100.1.1.19 |
手工配置/控制器下发 |
配置ED1与ED2的group地址 |
- |
ip vpn-instance USERVRF |
ip vpn-instance USERVRF |
手工配置/控制器下发 |
配置业务网络VPN |
- |
router-distinguisher 9:10001 |
router-distinguisher 10:10001 |
手工配置/控制器下发 |
配置业务网络VPN的RD |
RD需要不同 |
address-family ipv4 |
address-family ipv4 |
手工配置/控制器下发 |
进入VPN实例IPv4地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的出方向RT |
RT需要相同 |
address-family ipv6 |
address-family ipv6 |
手工配置/控制器下发 |
进入VPN实例IPv6地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的出方向RT |
RT需要相同 |
address-family evpn |
address-family evpn |
手工配置/控制器下发 |
进入VPN实例的EVPN视图 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置EVPN的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置EVPN的出方向RT |
RT需要相同 |
quit |
quit |
- |
- |
- |
quit |
quit |
- |
- |
- |
bgp 65530 |
bgp 65530 |
手工配置/控制器下发 |
配置BGP |
- |
router-id 172.10.1.47 |
router-id 172.10.1.48 |
手工配置/控制器下发 |
配置BGP的RD |
- |
group evpn internal |
group evpn internal |
手工配置/控制器下发 |
创建IBGP对等体组evpn |
- |
peer evpn connect-interface LoopBack0 |
peer evpn connect-interface LoopBack0 |
手工配置/控制器下发 |
指定与对等体组创建BGP会话时建立TCP连接使用的源接口 |
- |
peer 100.1.1.37 group evpn |
peer 100.1.1.37 group evpn |
手工配置/控制器下发 |
对等体Spine加入evpn组 |
- |
peer 101.1.1.26 as-number 65531 |
peer 101.1.1.26 as-number 65531 |
手工配置/控制器下发 |
与对端ED 3建立EBGP |
- |
peer 101.1.1.26 ebgp-max-hop 64 |
peer 101.1.1.26 ebgp-max-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 101.1.1.26 source-address 100.1.1.47 |
peer 101.1.1.26 source-address 100.1.1.48 |
手工配置/控制器下发 |
指定与ED 3创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
peer 101.1.1.27 as-number 65531 |
peer 101.1.1.27 as-number 65531 |
手工配置/控制器下发 |
与对端ED 4建立EBGP |
- |
peer 101.1.1.27 ebgp-mac-hop 64 |
peer 101.1.1.27 ebgp-mac-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 101.1.1.27 source-address 100.1.1.47 |
peer 101.1.1.27 source-address 100.1.1.48 |
手工配置/控制器下发 |
指定与ED 4创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
address-family l2vpn evpn |
address-family l2vpn evpn |
手工配置/控制器下发 |
进入EVPN地址族 |
- |
nexthop evpn-m-lag group-address |
nexthop evpn-m-lag group-address |
手工配置/控制器下发 |
发布EVPN路由时修改下一跳地址为ED 1/2的虚地址 |
- |
peer evpn enable |
peer evpn enable |
手工配置/控制器下发 |
允许本地路由器与对等体组交换路由信息 |
- |
peer 100.1.1.37 next-hop-local |
peer 100.1.1.37 next-hop-local |
手工配置/控制器下发 |
发布路由时,将下一跳属性修改为自身地址 |
- |
peer 101.1.1.26 enable |
peer 101.1.1.26 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 101.1.1.26 router-mac-local dci |
peer 101.1.1.26 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
peer 101.1.1.27 enable |
peer 101.1.1.27 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 101.1.1.27 router-mac-local dci |
peer 101.1.1.27 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
quit |
quit |
- |
|
- |
quit |
quit |
- |
|
- |
interface Vlan-interface 4094 |
interface Vlan-interface 4094 |
手工配置/控制器下发 |
创建逃生链路vlan-interface |
- |
ip address 100.1.1.70 255.255.255.252 |
ip address 100.1.1.69 255.255.255.252 |
手工配置/控制器下发 |
配置IP地址 |
- |
ospf 65530 area 0.0.0.0 |
ospf 65530 area 0.0.0.0 |
手工配置/控制器下发 |
使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
ED 3(S6850) |
ED 4(S6850) |
命令来源 |
命令说明 |
注意事项 |
m-lag system-mac 3-3-3 |
m-lag system-mac 3-3-3 |
手工配置/控制器下发 |
配置M-LAG系统MAC地址 |
同一M-LAG组中,所有M-LAG设备的系统MAC地址必须相同 |
m-lag system-number 1 |
m-lag system-number 2 |
手工配置/控制器下发 |
配置M-LAG系统编号 |
同一M-LAG组中的M-LAG设备应配置不同的系统编号 |
m-lag system-priority 123 |
m-lag system-priority 123 |
手工配置/控制器下发 |
配置M-LAG系统优先级 |
同一M-LAG组中,所有M-LAG设备的系统优先级必须相同 |
m-lag keepalive ip destination 1.0.3.2 source 1.0.3.1 |
m-lag keepalive ip destination 1.0.3.1 source 1.0.3.2 |
手工配置/控制器下发 |
配置Keepalive报文的目的IP地址和源IP地址 |
- |
interface Twenty-FiveGigE 1/0/56 |
interface FortyGigE Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
Keepalive链路接口 |
- |
port link-mode route |
port link-mode route |
手工配置/控制器下发 |
配置Keepalive链路接口工作在三层模式 |
- |
ip address 1.0.3.1 24 |
ip address 1.0.3.2 24 |
手工配置/控制器下发 |
配置Keepalive报文的源IP地址 |
- |
quit |
quit |
- |
- |
- |
m-lag mad exclude interface interface Twenty-FiveGigE 1/0/56 |
m-lag mad exclude interface Twenty-FiveGigE 1/0/56 |
手工配置/控制器下发 |
配置Keepalive链路接口为M-LAG保留接口 |
- |
vlan 4094 |
vlan 4094 |
手工配置/控制器下发 |
创建VLAN 4094 |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
创建聚合口用作peer-link接口 |
- |
link-aggregation mode dynamic |
link-aggregation mode dynamic |
手工配置/控制器下发 |
配置作为peer-link接口的聚合口工作在动态聚合模式 |
- |
quit |
quit |
- |
- |
- |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
interface range HundredGigE 1/0/31 HundredGigE 1/0/32 |
手工配置/控制器下发 |
进入peer-link链路物理接口视图 |
- |
port link-aggregation group 1 |
port link-aggregation group 1 |
手工配置/控制器下发 |
peer-link链路物理端口加入peer-link链路聚合组 |
- |
quit |
quit |
- |
- |
- |
interface bridge-aggregation 1 |
interface bridge-aggregation 1 |
手工配置/控制器下发 |
进入聚合口1 |
|
port m-lag peer-link 1 |
port m-lag peer-link 1 |
手工配置/控制器下发 |
配置聚合口1为peer-link接口 |
- |
port trunk pvid vlan 4094 |
port trunk pvid vlan 4094 |
手工配置/控制器下发 |
配置聚合口的缺省VLAN为4094 |
- |
quit |
quit |
- |
- |
- |
interface LoopBack0 |
interface LoopBack0 |
手工配置/控制器下发 |
创建并进入LoopBack接口0 |
- |
ip address 101.1.1.26 32 |
ip address 101.1.1.27 32 |
手工配置/控制器下发 |
配置IP |
ED的本地地址 |
interface LoopBack2 |
interface LoopBack2 |
手工配置/控制器下发 |
创建并进入LoopBack接口2 |
- |
ip address 101.1.1.19 32 |
ip address 101.1.1.19 32 |
手工配置/控制器下发 |
配置IP |
虚拟ED地址 |
l2vpn enable |
l2vpn enable |
手工配置/控制器下发 |
开启L2VPN功能 |
|
vxlan tunnel mac-learning disable |
vxlan tunnel mac-learning disable |
手工配置/控制器下发 |
关闭远端MAC地址自动学习功能 |
- |
vxlan tunnel arp-learning disable |
vxlan tunnel arp-learning disable |
手工配置/控制器下发 |
关闭远端ARP自动学习功能 |
- |
vxlan tunnel nd-learning disable |
vxlan tunnel nd-learning disable |
手工配置/控制器下发 |
关闭远端ND自动学习功能 |
- |
vxlan default-decapsulation source interface LoopBack0 |
vxlan default-decapsulation source interface LoopBack0 |
手工配置/控制器下发 |
指定缺省解封装指定IPv4 VXLAN报文功能的源接口为LoopBack0 |
- |
l2vpn m-lag peer-link ac-match-rule vxlan-mapping |
l2vpn m-lag peer-link ac-match-rule vxlan-mapping |
手工配置/控制器下发 |
在采用直连模式peer-link链路的M-LAG组网中,配置通过VXLAN ID映射方式生成peer-link链路上动态AC的报文匹配规则 |
- |
ospf 65531 router-id 172.10.2.27 |
ospf 65531 router-id 172.10.2.26 |
手工配置/控制器下发 |
启动underlay网络的路由协议OSPF |
- |
stub-router include-stub on-startup 900 |
stub-router include-stub on-startup 900 |
手工配置 |
为优化收敛效果,配置设备在重启期间,路由器作为Stub路由器,超时时间为900秒 |
- |
area 0.0.0.0 |
area 0.0.0.0 |
手工配置/控制器下发 |
创建OSPF区域 |
- |
quit |
quit |
- |
- |
- |
interface range LoopBack 0 LoopBack 2 |
interface range LoopBack 0 LoopBack 2 |
手工配置 |
进入LoopBack接口0、2视图 |
|
ospf 65531 area 0.0.0.0 |
ospf 65531 area 0.0.0.0 |
手工配置 |
配置LoopBack接口0、2使能OSPF |
- |
quit |
quit |
- |
- |
- |
Interface HundredGigE 1/0/27 |
interface HundredGigE 1/0/27 |
手工配置 |
进入跨DC ED互联接口 |
- |
port link-type route |
port link-type route |
手工配置 |
配置ED互联接口为路由口 |
- |
ip address 9.1.1.2 255.255.255.0 |
ip address 9.1.2.2 255.255.255.0 |
手工配置 |
配置ED互联接口IP地址 |
- |
ospf 65531 area 0.0.0.0 |
ospf 65531 area 0.0.0.0 |
手工配置 |
配置ED互联接口使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
evpn m-lag group 101.1.1.19 |
evpn m-lag group 101.1.1.19 |
手工配置/控制器下发 |
配置ED3与ED4的group地址 |
- |
ip vpn-instance USERVRF |
ip vpn-instance USERVRF |
手工配置/控制器下发 |
配置业务网络VPN |
- |
router-distinguisher 11:10001 |
router-distinguisher 12:10001 |
手工配置/控制器下发 |
配置业务网络VPN的RD |
RD需要不同 |
address-family ipv4 |
address-family ipv4 |
手工配置/控制器下发 |
进入VPN实例IPv4地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv4地址族的出方向RT |
RT需要相同 |
address-family ipv6 |
address-family ipv6 |
手工配置/控制器下发 |
进入VPN实例IPv6地址族 |
- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置VPN IPv6地址族的出方向RT |
RT需要相同 |
address-family evpn |
address-family evpn |
手工配置/控制器下发 |
进入VPN实例EVPN地址族 |
-- |
vpn-target 0:10001 1:10001 import-extcommunity |
vpn-target 0:10001 1:10001 import-extcommunity |
手工配置/控制器下发 |
配置EVPN的入方向RT |
RT需要相同 |
vpn-target 1:10001 export-extcommunity |
vpn-target 1:10001 export-extcommunity |
手工配置/控制器下发 |
配置EVPN的出方向RT |
RT需要相同 |
quit |
quit |
- |
- |
- |
quit |
quit |
- |
- |
- |
bgp 65531 |
bgp 65531 |
手工配置/控制器下发 |
配置BGP |
- |
router-id 172.10.2.27 |
router-id 172.10.2.26 |
手工配置/控制器下发 |
配置BGP的RD |
- |
group evpn internal |
group evpn internal |
手工配置/控制器下发 |
创建IBGP对等体组evpn |
- |
peer evpn connect-interface LoopBack0 |
peer evpn connect-interface LoopBack0 |
手工配置/控制器下发 |
指定与对等体组创建BGP会话时建立TCP连接使用的源接口 |
- |
peer 101.1.1.17 group evpn |
peer 101.1.1.17 group evpn |
手工配置/控制器下发 |
对等体Spine加入evpn组 |
- |
peer 100.1.1.47 as-number 65530 |
peer 100.1.1.47 as-number 65530 |
手工配置/控制器下发 |
与对端ED 1建立EBGP |
- |
peer 100.1.1.47 ebgp-max-hop 64 |
peer 100.1.1.47 ebgp-max-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 100.1.1.47 source-address 101.1.1.26 |
peer 100.1.1.47 source-address 101.1.1.27 |
手工配置/控制器下发 |
指定与ED 1创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
peer 100.1.1.48 as-number 65530 |
peer 100.1.1.48 as-number 65530 |
手工配置/控制器下发 |
与对端ED2建立EBGP |
- |
peer 100.1.1.48 ebgp-mac-hop 64 |
peer 100.1.1.48 ebgp-mac-hop 64 |
手工配置/控制器下发 |
修改EBGP最大下一跳为64 |
- |
peer 100.1.1.48 source-address 101.1.1.26 |
peer 100.1.1.48 source-address 101.1.1.27 |
手工配置/控制器下发 |
指定与ED 2创建BGP会话时建立TCP连接使用的源IPv4地址 |
- |
address-family l2vpn evpn |
address-family l2vpn evpn |
手工配置/控制器下发 |
进入EVPN地址族 |
- |
nexthop evpn-m-lag group-address |
nexthop evpn-m-lag group-address |
手工配置/控制器下发 |
发布EVPN路由时修改下一跳地址为ED 3/4的虚地址 |
- |
peer evpn enable |
peer evpn enable |
手工配置/控制器下发 |
|
- |
peer 101.1.1.17 next-hop-local |
peer 101.1.1.17 next-hop-local |
手工配置/控制器下发 |
发布路由时将下一跳属性修改为自身地址 |
- |
peer 100.1.1.47 enable |
peer 100.1.1.47 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 100.1.1.47 router-mac-local dci |
peer 100.1.1.47 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
peer 100.1.1.48 enable |
peer 100.1.1.48 enable |
手工配置/控制器下发 |
允许本地路由器与对等体交换路由信息 |
- |
peer 100.1.1.48 router-mac-local dci |
peer 100.1.1.48 router-mac-local dci |
手工配置/控制器下发 |
配置向对等体/对等体组发布路由、将从对等体/对等体组接收到的路由发布给其他对等体时,将路由的Router MAC修改为自身的Router MAC地址,并与对等体/对等体组建立VXLAN-DCI隧道 |
- |
quit |
quit |
- |
|
- |
quit |
quit |
- |
|
- |
interface Vlan-interface4094 |
interface Vlan-interface4094 |
手工配置/控制器下发 |
创建逃生链路vlan-interface |
- |
ip address 101.1.1.29 255.255.255.252 |
ip address 101.1.1.30 255.255.255.252 |
手工配置/控制器下发 |
配置IP地址 |
- |
ospf 65531 area 0.0.0.0 |
ospf 65531 area 0.0.0.0 |
手工配置/控制器下发 |
使能OSPF |
- |
ospf peer hold-max-cost duration 60000 |
ospf peer hold-max-cost duration 60000 |
手工配置 |
在ED互联接口配置OSPF通告给邻居的链路开销值保持最大值的持续时间为60秒 |
- |
quit |
quit |
- |
- |
- |
流量模型描述表格主要包含以下信息:
· 编号:即流量编号,格式为XXX,从001开始。
· 类型:即流量类型,取值包括IPv4/IPv6已知单播等。
· 流量方向:即流量的发送方向,取值包括跨ED南向北、跨ED北向南等。
· 流量路径:即流量经过的每个节点。
· 仿真方式:进行本组网测试时,采用的流量仿真方式,一般为测试仪仿真,即采用测试仪模拟服务器发送流量。仿真时,Server A发送ARP/ND请求流量10K;Server B对应Server A的ARP/ND验证流量10K;各Server/外网间流量,每条流量变化100(源端口变化);各Server到Border外网流量20K。
· 流量大小:取值包括轻载(仿真流量小于1000条流)和重载(仿真流量大于1000条流)。
· 上墙/LB方式:本组网中无防火墙和LB设备,不涉及上墙和LB方式。
编号 |
类型 |
流量方向 |
流量路径 |
仿真方式 |
流量大小 |
上墙/LB方式 |
001 |
IPV4/已知单播 |
DC 1到DC 2 |
Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2 |
测试仪 |
轻载 |
不涉及 |
002 |
IPV6/已知单播 |
DC 1到DC 2 |
Server1-Leaf 1-Spine 1-ED1&ED2-ED3&ED4-Spine2-Leaf 2-Server2 |
测试仪 |
轻载 |
不涉及 |
003 |
IPV4/已知单播 |
DC 2到DC 1 |
Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1 |
测试仪 |
轻载 |
不涉及 |
004 |
IPV6/已知单播 |
DC 2到DC 1 |
Server2-Leaf 2-Spine 2-ED3&ED4-ED1&ED2-Spine1-Leaf 1-Server1 |
测试仪 |
轻载 |
不涉及 |
表1-1 链路单点故障测试情况表
设备 |
故障类型 |
流量中断时间 |
ED |
链路单点故障 |
· 正切:不超过500ms · 回切:不超过150ms |
节点单点故障 |
· 正切:不超过500ms · 回切:不超过150ms |
ED连接Spine的三层接口需要配置ospf peer hold-max-cost duration 60000命令,否则会影响节点单点故障收敛时间。
ED |
命令说明 |
display m-lag summary |
显示M-LAG系统的接口摘要信息 |
display m-lag keepalive |
显示M-LAGKeepalive报文的信息 |
display m-lag role |
显示M-LAG设备角色信息 |
display m-lag system |
显示M-LAG系统信息 |
display bgp peer l2vpn evpn |
显示BGP EVPN对等体或对等体组的信息 |
(1) 查看ED1与ED2 之间M-LAG系统状态,M-LAG正常建立。以ED1为例:
# 显示M-LAG系统的接口摘要信息。
[ED1] display m-lag summary
Flags: A -- Aggregate interface down, B -- No peer M-LAG interface configured
C -- Configuration consistency check failed
Peer-link interface: BAGG1
Peer-link interface state (cause): UP
Keepalive link state (cause): UP
# 显示M-LAG Keepalive报文的信息。
[ED1] display m-lag keepalive
Neighbor keepalive link status (cause): Up
Neighbor is alive for: 1471174 s 136 ms
Keepalive packet transmission status:
Sent: Successful
Received: Successful
Last received keepalive packet information:
Source IP address: 100.1.1.53
Time: 2021/10/28 11:42:21
Action: Accept
M-LAG keepalive parameters:
Destination IP address: 100.1.1.53
Source IP address: 100.1.1.54
Keepalive UDP port : 6400
Keepalive VPN name : auto-online-mlag
Keepalive interval : 1000 ms
Keepalive timeout : 5 sec
Keepalive hold time: 3 sec
# 显示M-LAG设备角色信息。
[ED1] display m-lag role
Effective role information
Factors Local Peer
Effective role Secondary Primary
Initial role None Primary
MAD DOWN state No No
Health level 0 0
Role priority 32768 32768
Bridge MAC 5cc9-995f-cb8a 0440-a9b8-52c9
Effective role trigger: Peer link calculation
Effective role reason: Single None role
Configured role information
Factors Local Peer
Configured role Secondary Primary
Role priority 32768 32768
Bridge MAC 5cc9-995f-cb8a 0440-a9b8-52c9
# 显示M-LAG系统信息。
[ED1] display m-lag system
System information
Local system number: 1 Peer system number: 2
Local system MAC: 2-2-2 Peer system MAC: 2-2-2
Local system priority: 123 Peer system priority: 123
Local bridge MAC: 5cc9-995f-cb8a Peer bridge MAC: 0440-a9b8-52c9
Local effective role: Secondary Peer effective role: Primary
Health level: 0
Standalone mode on split: Disabled
In standalone mode: No
System timer information
Timer State Value (s) Remaining time (s)
Auto recovery Disabled - -
Restore delay Disabled 180 -
Consistency-check delay Disabled 90 -
Standalone delay Disabled 0 -
Role to None delay Disabled 60 -
# 查看ED1与ED3、ED4、Spine 1之间BGP状态,EBGP正常建立。以ED1为例:
[ED1] display bgp peer l2vpn evpn
BGP local router ID: 172.10.1.47
Local AS number: 65530
Total number of peers: 3 Peers in established state: 3
* - Dynamically created peer
^ - Peer created through link-local address
Peer AS MsgRcvd MsgSent OutQ PrefRcv Up/Down State
100.1.1.37 65530 801329 1038226 0 681 0410h40m Established
101.1.1.26 65531 485 313 0 480 03:06:56 Established
101.1.1.27 65531 465 301 0 456 03:05:35 Established
升级前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-2 升级前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示设备信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
具体操作步骤请参考“H3C交换机M-LAG升级、替换、扩容指导”。
单点故障时间正切小于500ms,回切小于150ms。具体参见“1.6 收敛时间测试”。
升级后的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-3 升级后的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示设备信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
替换前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-4 替换前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示设备信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
相关业务板上的业务及网管流量应先行切换到正常业务板上。
支持业务板热插拔或者整机断电替换,具体根据现场情况而定。
具体操作步骤请参考“H3C交换机M-LAG升级、替换、扩容指导”。
与替换前命令行检查相同。
替换前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-5 替换前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示设备信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
支持网板热插拔或者整机断电替换,具体根据现场情况而定。
与替换前命令行检查相同。
替换前的命令行检查,请参见“1.7 配置验证命令行”和以下表格中的命令行。
表1-6 替换前的命令行检查汇总表
ED |
命令说明 |
display device |
用来显示设备信息 |
display boot-loader |
用来显示本次启动和下次启动所采用的启动软件包的名称 |
display version |
用来显示系统版本信息 |
具体操作步骤请参考“H3C交换机M-LAG升级、替换、扩容指导”。
与替换前命令行检查相同。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!