• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

vxlan evpn全局创建vlan和接口放通vlan应用场景

22小时前提问
  • 0关注
  • 0收藏,68浏览
粉丝:0人 关注:2人

问题描述:

1、在做evpn实验时,发现接入交换机通常要全局创建对应vlan,接口也要trunk permit对应vlan才通(官网指导);

2、而在现网,发现接入交换机不需要全局创建vlan,接口也不需要trunk permit vlan,业务就是正常的;

3、查了很多资料,不太明白什么为什么,什么情况下需要创建vlan,什么情况下不需要,求解谢谢!

4、感觉不像是模拟器和真机不同的问题,因为官网资料也是需要接口放通vlan的,但不理解为什么现网接口不需要放通vlan,应用场景是什么?

3 个回答
已采纳
粉丝:0人 关注:0人

不同版本交换机在vxlan场景对vlan配置要求不同,详见官网vxlan部分的命令指导,encapsulation xx,比如:

1、S6850 R655X版本,命令参考有言:encapsulation xx,执行本命令时,需要注意:对于以太网服务实例所匹配的VLAN,需要在设备上创建对应的VLAN,并在创建以太网服务实例的接口配置允许该VLAN通过;

2、S6850G R8307PXX版本,命令参考则没有该限制,且在配置指导vxlan实验举例中,不涉及创建vlan和接口放通vlan;

暂无评论

粉丝:4人 关注:0人

同问

暂无评论

粉丝:90人 关注:10人

参考


1. 需要配置的情况
当接入交换机直连终端(如服务器/PC)时:必须在接入交换机上全局创建业务VLAN,并将终端连接的接口加入对应VLAN(如port access vlan XX或通过Trunk放通)。
涉及安全/策略控制时:若需限制VLAN互通(如Trunk口仅允许部分VLAN通过),必须显式配置port trunk permit vlan
设备限制场景:部分型号(如S9850)对AC口报文有严格检查,未放通VLAN将导致转发失败(见案例:S9850未放通VLAN时无法Ping通终端)。
2. 无需配置的情况
纯透传场景:若接入交换机仅作二层透传(如连接下游交换机),且网络采用MVRP动态同步VLAN时:
核心层创建VLAN并开启MVRP后,接入层可自动学习VLAN信息,无需手动创建VLAN(见MVRP案例)。
但注意:终端互联口仍需手工放通VLANMVRP无法在终端端口动态注册VLAN)。
EVPN VXLAN分布式网关:当接入层作为纯物理透传设备(不处理VXLAN封装),VLAN终结在Leaf节点时,接入交换机无需感知业务VLAN

 原因分析:

官网指导要求配置:
默认场景基于接入交换机直连终端,此时必须创建VLAN并划分接口,否则终端无法获取网关ARP,导致三层不通。
现网无需配置的原因:
您的现网可能属于以下场景之一:
 MVRP动态注册:核心交换机已创建VLAN并在Trunk口开启MVRP,接入层通过协议自动同步VLAN

 纯二层透传拓扑:接入交换机下行连接其他交换机(非直连终端),由下游设备处理VLAN标签,接入层仅需透传报文(如Trunk口默认port trunk permit vlan all)。

 VXLAN集中式网关:业务网关在Spine/Leaf层,接入层仅作物理连接,VLANVTEP节点终结。


 配置建议:

1. 直连终端时:务必在接入交换机创建VLAN并划分接口:

vlan 10
interface GigabitEthernet1/0/1
port access vlan 10  或 port trunk permit vlan 10Trunk模式)

2. 透传场景+动态VLAN同步:

核心层配置:
vlan 10
interface GigabitEthernet1/0/1 // 连接接入层的接口

port link-type trunk
port trunk permit vlan all
mvrp enable
接入层配置(仅开启MVRP,无需创建VLAN):
mvrp global enable
interface GigabitEthernet1/0/1 // 连接核心的接口

port link-type trunk
port trunk permit vlan all
mvrp enable
3. 验证手段:

执行display vlan检查VLAN是否动态生成。
使用display mvrp running-status确认VLAN注册状态。
 注:若现网未配置却能通,请检查终端是否通过下游设备打了VLAN标签(如连接了交换机而非PC),或核心设备是否已开启MVRP/VXLAN自动同步功能。若仍存在疑问,建议通过display current-configuration对比官网案例的配置差异点。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明