【hcie-09】vxlan 同子网通信

📌 CE1 配置(VTEP 源 IP:1.1.1.1)

1. 基础接口配置

复制代码
# 配置LoopBack接口作为VXLAN隧道源
interface LoopBack 0
 ip address 1.1.1.1 255.255.255.255

# 物理接口配置为二层模式
interface GigabitEthernet 1/0/0
 portswitch
 undo shutdown

2. 子接口配置(dot1q 模式,对接接入交换机)

复制代码
interface GigabitEthernet 1/0/0.1 mode l2
 encapsulation dot1q vid 10
 bridge-domain 100

3. 子接口配置(untag 模式,直接对接普通 PC)

复制代码
interface GigabitEthernet 1/0/0.2 mode l2
 encapsulation untag
 bridge-domain 100

4. VXLAN 核心配置

复制代码
# 使能VXLAN功能
vxlan enable

# 创建桥域并绑定VNI
bridge-domain 100
 vxlan vni 100

# 创建NVE接口并配置隧道
interface Nve 1
 source 1.1.1.1
 vni 100 head-end peer-list 3.3.3.3

📌 CE3 配置(VTEP 源 IP:3.3.3.3)

1. 基础接口配置

复制代码
# 配置LoopBack接口作为VXLAN隧道源
interface LoopBack 0
 ip address 3.3.3.3 255.255.255.255

# 物理接口配置为二层模式
interface GigabitEthernet 1/0/0
 portswitch
 undo shutdown

2. 子接口配置(dot1q 模式,对接接入交换机)

复制代码
interface GigabitEthernet 1/0/0.1 mode l2
 encapsulation dot1q vid 30
 bridge-domain 100

3. 子接口配置(untag 模式,直接对接普通 PC)

复制代码
interface GigabitEthernet 1/0/0.2 mode l2
 encapsulation untag
 bridge-domain 100

4. VXLAN 核心配置

复制代码
# 使能VXLAN功能
vxlan enable

# 创建桥域并绑定VNI
bridge-domain 100
 vxlan vni 100

# 创建NVE接口并配置隧道
interface Nve 1
 source 3.3.3.3
 vni 100 head-end peer-list 1.1.1.1

🎯 关键配置说明

  1. VNI 一致性:CE1 和 CE3 的 BD 100 都绑定了 VNI 100,这是跨设备互通的核心。
  2. 封装模式独立性 :子接口用 dot1quntag 仅适配本地接入设备,不影响 VNI 映射。
  3. BD 本地性:两端的 BD 编号可以不同,只要绑定相同 VNI 即可。
相关推荐
Full Stack Developme3 小时前
JVM 与 Linux 交互的核心原理
linux·运维·jvm
Java识堂3 小时前
多级负载均衡架构
运维·架构·负载均衡
MXsoft6183 小时前
## 自动化巡检:从手工两小时到系统五分钟的落地实践
运维·自动化
ZLG_zhiyuan3 小时前
直击华南工博会|ZLG致远电子:EtherCAT与自动化总线应用方案动态实景呈现
运维·自动化
HackTwoHub4 小时前
最新Nessus2026.6.8版本主机漏洞扫描/探测工具Windows/Linux
linux·运维·服务器·安全·web安全·网络安全·安全架构
qq_163135754 小时前
Linux 【04-mkdir命令超详细教程】
linux
qq_163135754 小时前
Linux 【08-mv命令超详细教程】
linux
QWEDDRFTG4 小时前
C13/C19怎么选?服务器电源线电流与接口选型技巧
服务器
Nayxxu4 小时前
Gemini + RAG 企业知识库教程:从文档切片到答案生成
运维·人工智能
三雷科技6 小时前
Claude Code 命令行完全指南:从高效交互到自动化工作流
运维·自动化·交互