04 ADCampus V500R002B01多园区多Fabric配置指导_第1页
04 ADCampus V500R002B01多园区多Fabric配置指导_第2页
04 ADCampus V500R002B01多园区多Fabric配置指导_第3页
04 ADCampus V500R002B01多园区多Fabric配置指导_第4页
04 ADCampus V500R002B01多园区多Fabric配置指导_第5页
已阅读5页,还剩22页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

文档密级【内参】ADCampusV500R002B01多园区多Fabric配置指导2020-04-16H3C机密,未经许可不得扩散第页新华三技术有限公司H3CTechnologiesCo.,Ltd.解决方案名称Solutionname密级Confidentialitylevel解决方案ADCampusV500R002B01内部公开解决方案版本Solutionversion共22页Total22pagesV500R002B01 ADCampusV500R002B01 多园区多Fabric配置指导拟制杨鹏宇日期2020/4/16评审人日期批准日期新华三技术有限公司H3CTechnologiesCo.,Ltd.版权所有侵权必究Allrightsreserved

修订记录RevisionRecord日期修订版本修改章节修改描述作者2019/5/31V0.9全文初稿何伯升113902019/7/4V1.1全文根据评审意见修改全文何伯升113902019/9/20V1.22.1.3、2.1.4、2.3.12.1.3增加VLAN162.1.4增加dhcpenable2.3.1增加VLAN11,修改VLAN11的接口IP郑萍萍039912020/4/16V2.1全文多园区多Fabric配置初稿杨鹏宇2020/5/9V2.2全文根据评审意见修改全文杨鹏宇

目录1 简介 41.1 概述 41.2 典型组网 41.2.1 组网图 41.2.2 业务流程说明 72 多Fabric配置步骤 82.1 配置多园区与总部园区管理区互通 82.1.1 配置Fabric1出口路由器 82.1.2 配置Fabric2出口路由器的Vlan-interface1、Vlan-interface4094 92.1.3 配置Fabric1和Fabric2三层互通 92.1.4 配置总部Fabric1的三层管理交换机 112.2 配置多园区自动化 122.2.1 在SNA页面创建多Fabric 122.2.2 在Fabric1和Fabric2配置自动化上线 122.3 配置多园区多Fabric互联 122.3.1 配置多园区多Fabric的ED之间三层互通 122.3.2 SNA上配置Fabric连接 152.4 验证配置 202.5 多园区EIA和DHCP部署 213 配置注意事项 22简介概述Fabric是基础网络,由Spine/Leaf/Access或者Leaf/Access等标准三层或二层架构模型构成的网络。园区是一套自治网络区域,必须包含Fabric+DHCP+EIA,一个园区可以包含一个或多个Fabric。多园区多个Fabric之间可通过WAN互联或其他方式互联。目前多园区多Fabric场景推荐多园区总部部署SeerEngine-Campus,各个园区分别部署EIA和DHCP。典型组网组网图该组网所有的控制流量和业务流量都通过总部Spine(ED)核心交换机进行转发,总部Spine选择较高性能的交换机。每个Fabric的核心Spine(ED)直连出口路由器,Spine设备VLAN1和VLAN4094直连在出口路由器上,出口路由器通过配置二层接口或三层子接口的方式来配置VLAN1和VLAN4094的网关,如果不支持二层接口或三层子接口,需要在Spine(ED)和出口路由器串接一台支持配置VLAN1和VLAN4094网关的设备。表格中的VLAN和IP地址说明:园区1Fabric1出口路由器的Vlan-interface16与园区2Fabric2出口路由器的Vlan-interface16用于建立OSPF。VLAN16按需配置,没有特殊要求。园区1Fabric1出口路由器的Vlan-interface11与Spine(ED)的Vlan-interface11用于建立OSPF。VLAN11按需配置,没有特殊要求,保证不要有重复VLAN。园区1Fabric1管理交换机的Vlan-interface1和Vlan-interface4094用于园区1设备自动化。园区2Fabric2出口路由器的Vlan-interface1和Vlan-interface4094用于园区2设备自动化。园区2Fabric2出口路由器的Vlan-interface12与Spine(ED)的Vlan-interface12用于建立OSPF。VLAN12按需配置,没有特殊要求,保证不要有重复VLAN。园区1Fabric1园区2Fabric2设备接口和IP地址设备接口和IP地址出口路由器出口路由器Vlan-interface1:111.0.0.11(手动配置)Vlan-interface4094:111.0.9.11(手动配置)Vlan-interface16:16.16.0.1(手动配置)Vlan-interface16:16.16.0.2(手动配置)Vlan-interface11:11.11.0.1(手动配置)Vlan-interface12:12.12.0.1(手动配置)管理交换机Vlan-interface1:110.0.0.10/24(手动配置)Vlan-interface4094:110.0.4.10/24(手动配置)Spine(ED)Vlan-interface11:11.11.0.2(手动配置)Spine(ED)Vlan-interface12:12.12.0.2(手动配置)LoopBack0:10.0.0.254(自动化下发或者手动配置)LoopBack0:20.0.0.254(自动化下发或者手动配置)LeafLoopBack0:10.0.0.252(自动化下发或者手动配置)LeafLoopBack0:20.0.0.252(自动化下发或者手动配置)业务流程说明本文档主要详细介绍多园区多Fabric配置,单园区多Fabric的配置类似,只介绍与多园区多Fabric配置有差别的地方。多园区多Fabric配置主要包括配置多园区与总部园区管理区互通、配置多园区自动化、以及配置多园区多Fabric互联。下面以两个园区两个Fabric为例介绍多园区多Fabric的配置。组网中Spine作为Fabric的ED。配置多园区与总部园区管理区互通:首先要配置其他园区Fabric与总部园区的管理区连通,组网中通过Fabric1出口路由器连通其他Fabric,为了其他园区设备自动化,Fabric1出口路由器和Fabric1的Spine(ED)建立OSPF,并且把Fabric1管理区的SeerEngine-Campus/DHCP的IP地址发布到其他Fabric,在管理交换机配置到Fabric2的静态路由,下一跳是总部园区的Spine(ED)。配置多园区自动化:自动化配置请参考文档《ADCampusV500R002B01自动化部署配置指导》。组网中其他Fabric需要通过总部园区Fabric1中Spine(ED)连接管理区,因此Fabric1的Spine(ED)先自动化上线。两个Fabric的设备依次自动化上线。配置多园区多Fabric互联:将Fabric中Spine(ED)的环回口地址发布到其他Fabric的Spine(ED),用于多Fabric中Spine(ED)之间建立BGPEVPN邻居,在SNA页面配置多Fabric连接,可以自动下发Spine(ED)的BGP配置,建立BGPEVPN邻居,还需手动在Spine(ED)与出口路由器的三层接口上使能DCI,才能建立Fabric之间的VXLAN-DCI隧道。配置多园区与总部管理区互通配置Fabric2出口路由器的Vlan-interface1、Vlan-interface4094配置配置多园区与总部管理区互通配置Fabric2出口路由器的Vlan-interface1、Vlan-interface4094配置Fabric1出口路由器配置Fabric1和Fabric2三层互通配置Fabric1和Fabric2三层互通配置总部三层管理交换机配置总部三层管理交换机配置多Fabric自动化在SNA页面创建多配置多Fabric自动化在SNA页面创建多隔离域多Fabric在fabric1和fabric2配置自动化上线在fabric1和fabric2配置自动化上线配置多园区多Fabric互联配置多园区多Fabric互联配置多园区多Fabric的ED之间三层互通SNA上配置Fabric连接SNA上配置Fabric连接多Fabric配置步骤配置多园区与总部园区管理区互通配置Fabric1出口路由器#配置Vlan-interface11,用于和Spine(ED)建立OSPF#vlan11#interfaceTen-GigabitEthernet5/0/3portlink-modebridgeportlink-typetrunkporttrunkpermitvlan11//与ED连接端口配置为trunk口,允许VLAN11通过interfaceVlan-interface11ipaddress11.11.0.1255.255.255.0//VLAN11网段IPospf1area0.0.0.0#配置Fabric2出口路由器的Vlan-interface1、Vlan-interface4094#Fabric2出口路由器,作为本Fabric的dhcprelay。#需要全局使能dhcpenable。dhcpenable#配置Vlan-interface1,需要配置dhcprelay。interfaceVlan-interface1ipaddress111.0.0.11255.255.255.0//Fabric2的VLAN1网段dhcpselectrelaydhcprelayserver-address110.0.4.106dhcprelayserver-address110.0.4.107#配置Vlan-interface4094,需要配置dhcprelay。interfaceVlan-interface4094ipaddress111.0.9.11255.255.255.0//Fabric2的VLAN4094网段配置Fabric1和Fabric2三层互通#通过Fabric1的出口路由器和Fabric2的出口路由器之间配置OSPF实现,实际环境中两个Fabric之间通过WAN或者其他网络连接,只要保证Fabric2的设备可以和总部的控制器互通。#Fabric1出口路由器vlan16#interfaceTen-GigabitEthernet5/0/5//Fabric1出口路由器连接Fabric2的接口portlink-modebridgeportaccessvlan16#interfaceVlan-interface16ipaddress16.16.0.1255.255.255.0ospf1area0.0.0.0##Fabric2出口路由器#interfaceGigabitEthernet1/0/1//Fabric2出口路由器连接Fabric1的接口portaccessvlan16#interfaceVlan-interface16ipaddress16.16.0.2255.255.255.0ospf1area0.0.0.0#ospf1import-routedirectarea0.0.0.0#配置总部Fabric1的三层管理交换机#dhcpenable//全局开启dhcp#interfaceVlan-interface1ipaddress110.0.0.10255.255.255.0dhcpselectrelay//dhcpreplaydhcprelayserver-address110.0.4.106dhcprelayserver-address110.0.4.107#interfaceVlan-interface4094ipaddress110.0.8.10255.255.255.0#iproute-static111.0.0.024110.0.0.x//到Fabric2的VLAN1的静态路由,下一跳指向SpineVLAN1的IP地址iproute-static111.0.9.024110.0.0.x//到Fabric2的VLAN4094的静态路由,下一跳指向SpineVLAN1的IP地址#配置多园区自动化在SNA页面创建多Fabric在SNA上创建两个Fabric,一个名为Fabric1,AS号为100;一个名为Fabric2,AS号为200.在Fabric1和Fabric2配置自动化上线自动化配置请参考文档《ADCampusV500R002B01自动化部署配置指导》。自动化配置之后,参考REF_Ref40166545\r\h2.3.1REF_Ref40166525\h配置多园区多Fabric的ED之间三层互通之后,园区2Fabic2的设备空配置自动化上线。配置多园区多Fabric互联配置多园区多Fabric的ED之间三层互通配置Fabric1的ED#ED配置OSPF和DCI#ospf1area0.0.0.0import-routestaticnetwork10.0.0.2540.0.0.0//发布LoopBack0的地址#vlan11#interfaceVlan-interface11ipaddress11.11.0.2255.255.255.0ospf1area0.0.0.0dcienable#配置Fabric1的出口路由器#vlan11#interfaceTen-GigabitEthernet5/0/3//ED与出口路由器的接口portlink-modebridgeportlink-typetrunkporttrunkpermitvlan11#interfaceVlan-interface11ipaddress11.11.0.1255.255.255.0ospf1area0.0.0.0#配置Fabric2的ED#ED配置ospf和dci#interfaceVlan-interface12ipaddress12.12.0.2255.255.255.0ospf1area0.0.0.0dcienable#ospf1area0.0.0.0network20.0.0.2540.0.0.0#配置Fabric2的出口路由器#interfaceTen-GigabitEthernet1/0/52//ED与出口路由器的接口portlink-typetrunkporttrunkpermitvlan1124093to4094#interfaceVlan-interface12ipaddress12.12.0.1255.255.255.0ospf1area0.0.0.0#SNA上配置Fabric连接【基础网络】->【Fabrics】页面,选择Fabric“操作”。【Fabric】->【交换设备】页面,点击修改Spine设备,填写域互联IP(建议与VTEPIP一致)。注意:单隔离域多Fabric不需要配置域互联IP,多隔离域多Fabric必须配置域互联IP。【Fabric】->【边界设备组】页面,点击增加【边界设备组】页面点击增加,选择【域内互联】,增加ED设备到边界设备组。注意:多园区多Fabric或者单园区多Fabric都是选择为域内互联。同Fabric1的操作,修改Fabric2的Spine设备,填写域互联IP;增加Fabric2的边界设备组【策略】->【网络】->【隔离域】->【隔离域互联】页面,增加隔离域互联如果是单园区多Fabric,【策略】->【网络】->【隔离域】页面,隔离域内增加Fabric连接增加隔离域互联或者Fabric连接后,在设备下发BGP配置,多Fabric的ED之间建立BGPEVPN邻居和隧道。#Fabric1的ED上的配置:bgp100non-stop-routingrouter-id10.0.0.254groupSDN_NI_CONNECTIONexternal//多园区互联peerSDN_NI_CONNECTIONconnect-interfaceLoopBack0//多园区互联peerSDN_NI_CONNECTIONebgp-max-hop64//多园区互联peer10.0.0.251as-number100peer10.0.0.251connect-interfaceLoopBack0peer10.0.0.252as-number100peer10.0.0.252connect-interfaceLoopBack0

peer11.0.0.254as-number300

//单园区多Fabric互联

peer11.0.0.254descriptionSDN_FABRIC

//单园区多Fabric互联

peer11.0.0.254connect-interfaceLoopBack0

//单园区多Fabric互联peer11.0.0.254ebgp-max-hop64//单园区多Fabric互联peer20.0.0.254as-number200//多园区互联peer20.0.0.254groupSDN_NI_CONNECTION//多园区互联#address-familyl2vpnevpnpeerSDN_NI_CONNECTIONenable

//多园区互联

peerSDN_NI_CONNECTIONrouter-mac-local

//多园区互联,从Fabric2接收路由并发布时修改RouterMACpeer10.0.0.251enablepeer10.0.0.251next-hop-local//向同Fabric的BGP邻居发布路由时将路由下一跳修改为自身的地址,注意:若设备为非自动化上线设备,该条配置在进行配置多园区相关配置时不下发,需手动保证该配置存在peer10.0.0.251reflect-clientpeer10.0.0.252enablepeer10.0.0.252next-hop-local//向同Fabric的BGP邻居发布路由时将路由下一跳修改为自身的地址,注意:若设备为非自动化上线设备,该条配置在进行配置多园区相关配置时不下发,需手动保证该配置存在peer10.0.0.252reflect-clientpeer11.0.0.254enablepeer11.0.0.254router-mac-local//单园区多Fabric互联,从Fabric2接收路由并发布时修改RouterMAC##多园区Fabric2的ED上的配置:bgp200non-stop-routingrouter-id20.0.0.254groupSDN_NI_CONNECTIONexternalpeerSDN_NI_CONNECTIONconnect-interfaceLoopBack0peerSDN_NI_CONNECTIONebgp-max-hop64peer10.0.0.254as-number100peer10.0.0.254groupSDN_NI_CONNECTIONpeer20.0.0.252as-number200peer20.0.0.252connect-interfaceLoopBack0#address-familyl2vpnevpnpeerSDN_NI_CONNECTIONenablepeerSDN_NI_CONNECTIONrouter-mac-local//从Fabric1接收路由并发布时修改RouterMACpeer20.0.0.252enablepeer20.0.0.252next-hop-local//向同Fabric的BGP邻居发布路由时将路由下一跳修改为自身的地址,注意:若设备为非自动化上线设备,该条配置在进行配置多园区相关配置时不下发,需手动保证该配置存在peer20.0.0.252reflect-clientSingleLeaf配置Fabric连接SingleLeaf作为ED配置Fabric连接,与2.3.2SNA上配置Fabric连接基本一样,本节只介绍特殊的配置。【基础网络】->【Fabrics】页面,选择Fabric“操作”。【Fabric】->【交换设备】页面,点击修改Leaf设备,填写VTEPIP(配置该IP后,会向SingleLeaf下发Loopback地址,用于建立BGP),填写域互联IP(建议与VTEPIP一致)。注意:单隔离域多Fabric不需要配置域互联IP,多隔离域多Fabric必须配置域互联IP。其他配置,请参考2.3.2SNA上配置Fabric连接。控制器当前版本,SingleLeaf配置Fabrric连接后,遇到BGP相关配置未下发的情况,需要删掉Fabric连接,重新配置一次,BGP相关配置会成功下发。验证配置1、查看BGPEVPN邻居<fabric1-ED>disbgppeerl2vpnevpnBGPlocalrouterID:10.0.0.254LocalASnumber:100Totalnumberofpeers:3Peersinestablishedstate:3*-DynamicallycreatedpeerPeerASMsgRcvdMsgSentOutQPrefRcvUp/DownState10.0.0.25110025128101302:59:04Established10.0.0.25210025723801202:59:58Established20.0.0.25420024124201502:59:00Established2、查看Fabric之间的VXLAN-DCI隧道<fabric1-ED>disintTunnel3Tunnel3Currentstate:UPLineprotocolstate:UPDescription:Tunnel3InterfaceBandwidth:64kbpsMaximumtransmissionunit:64000Internetprotocolprocessing:DisabledLastclearingofcounters:NeverTunnelsource10.0.0.254,destination20.0.0.254Tunnelprotocol/transportUDP_VXLAN_DCI/IP

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论