2018年5月21日 星期一

EVPN DCI LAB( separate gateway and ED )

如果用HPE5510以上的型號單純想實現兩個site的L2互通,可以參考看看
參考的文件
https://h20195.www2.hpe.com/v2/Getdocument.aspx?docname=a00000256enw

EVPN DCI LAB( separate gateway and ED )

拓樸圖如下

LAB目標:
實現5130與5930-Gateway L2透通

使用設備:
ED1
ED3

設定步驟1.
設定介面IP、MTU/並啟用OSPF讓ED1與ED3的Loopback 0彼此路由可達

先設定ED1上與ED3介接的Port為route port,並定義IP與啟用mtu
ED1的1/1/7
設定ED1上與ED3介接的Port為route port,並定義IP與啟用mtu
ED3的1/0/7

再來設定ED1的loop back 0,並啟用OSPF允許交換loop back 0的網段

設定ED3的loop back 0,並啟用OSPF允許交換loop back 0的網段






要看到OSPF Peer有學習成功,路由表中有對方Loop back 0的路由,此處以ED1為例

設定步驟2.
啟用vxlan相關指令與介接端口啟用dci指令、啟用BGP並建立L2VPN evpn

ED1啟用vtep與L2vpn功能,與相關指令,並指定tunnel的source address

ED3如法炮製

ED1與ED3的介接端口啟用dci

接著設定BGP,這邊AS number為100,peer ip為對方的Lo 0介面IP















設定步驟3.
設定vsi以便建立vxlan tunnel,這邊預計要讓vlan13,14 L2透通,因此名稱上有13,14方便辨識

ED1
ED2

可以使用指令display vxlan tunnel檢視tunnel的建立狀態



設定步驟4.
接入站內的介面設定要互通的vlan與綁定vsi

s-vid要與站內的vlan number相通,然後綁定上一步驟定義好相對應的vsi






















-----------------------------------------------------驗證--------------------------------------------------------

檢視vxlan tunnel的狀態
檢視BGP l2vpn evpn的建立狀態
檢視經由vpn交換的MAC-address

兩邊端點可以互通
5130檢視端口設定與MAC-table

參考文件:
EVI 2.0 EVPN Data Center Interconnect (EVPN DCI) deployment guide

1 則留言:

  1. Is it possible to export "l2vpn evpn" host routes (/32) from HPE 5940/5930 and import it into HPE 5510 for routing purposes?

    回覆刪除