网络管理区网关配置
背景信息
大中型园区网络虚拟化方案中,在服务器安装了iMaster NCE-Campus等软件后,还需要对网络管理区网关进行配置,一方面需要保证各软件服务器集群的每个网络平面内能够互通,另一方面也需要确保各软件部件能够与园区网络互通。
本章节主要介绍简单网络管理区组网的网关如何配置,如果部署iMaster NCE-Campus等软件的网络管理区是一个数据中心网络,具体服务器侧组网及网关配置可参考数据中心网络解决方案。
如图4-2所示,假设Switch的型号是华为S6730-H系列交换机组建的堆叠系统,作为网络管理区网关;iMaster NCE-Campus采用双网络平面,并且需要与Underlay的设备管理子网和Overlay的用户业务子网互通,具体配置过程如下。
配置步骤
- 配置iMaster NCE-Campus各网络平面的网关接口及IP地址。
- 服务器双网卡绑定采用active-backup模式,双网卡端口一个处于主状态,一个处于从状态,所有数据都通过主状态的端口传输。
- 创建VLAN,并将与服务器互联的物理端口以access方式加入到对应网络平面的VLAN中。以接口XGE1/0/1为例。
<Switch> system-view [Switch] vlan batch 101 [Switch] interface xgigabitethernet 1/0/1 [Switch-XGigabitEthernet1/0/1] port link-type access [Switch-XGigabitEthernet1/0/1] port default vlan 101 [Switch-XGigabitEthernet1/0/1] quit
- 创建VLANIF接口,并配置IP地址。以接口VLANIF101为例。
[Switch] interface vlanif 101 [Switch-Vlanif101] ip address 172.16.1.254 24 [Switch-Vlanif101] quit
- 创建VLAN,并将与服务器互联的物理端口以access方式加入到对应网络平面的VLAN中。以接口XGE1/0/1为例。
- 服务器双网卡绑定采用load balancing模式,双网卡端口基于指定的HASH策略传输数据包。
- 创建Eth-Trunk接口,成员接口为与服务器互联的物理端口。以接口Eth-Trunk1为例。
<Switch> system [Switch] vlan batch 101 [Switch] interface eth-trunk 1 [Switch-Eth-Trunk1] trunkport gigabitethernet 1/0/1 2/0/1 [Switch-Eth-Trunk1] quit
- 创建VLAN,并将Eth-Trunk接口以access方式加入到对应网络平面的VLAN中。以接口Eth-Trunk1为例。
[Switch] vlan batch 101 [Switch] interface eth-trunk 1 [Switch-Eth-Trunk1] port link-type access [Switch-Eth-Trunk1] port default vlan 101 [Switch-Eth-Trunk1] quit
- 创建VLANIF接口,并配置IP地址。以接口VLANIF101为例。
[Switch] interface vlanif 101 [Switch-Vlanif101] ip address 172.16.1.254 24 [Switch-Vlanif101] quit
- 创建Eth-Trunk接口,成员接口为与服务器互联的物理端口。以接口Eth-Trunk1为例。
- 服务器双网卡绑定采用active-backup模式,双网卡端口一个处于主状态,一个处于从状态,所有数据都通过主状态的端口传输。
- 配置与核心交换机的互联接口和互联VLAN,创建VLANIF接口及IP地址。由于Underlay网络和Overlay网络在核心交换机是隔离的,网络管理区网关与核心交换机间互联VLAN需要规划两个。
[Switch] vlan batch 20 30 [Switch] interface eth-trunk 3 [Switch-Eth-Trunk3] trunkport gigabitethernet 1/1/0/1 2/1/0/1 [Switch-Eth-Trunk3] port link-type trunk [Switch-Eth-Trunk3] port trunk allow-pass vlan 20 30 [Switch-Eth-Trunk3] quit [Switch] interface vlanif 20 [Switch-Vlanif20] ip address 172.16.20.1 24 [Switch-Vlanif20] quit [Switch] interface vlanif 30 [Switch-Vlanif30] ip address 172.16.30.1 24 [Switch-Vlanif30] quit
- 配置到达设备管理子网的静态路由。
[Switch] ip route-static 192.168.100.0 24 172.16.20.254
- 配置到达用户业务子网的静态路由。
[Switch] ip route-static 10.1.0.0 16 172.16.30.254