为多租户服务操作配置虚拟网络
本节介绍如何在两个虚拟网络(蓝色和绿色)上配置第 2 层和第 3 层多租户网络服务,如图 1 所示。
这是一个典型的首日操作,它提供虚拟网络连接,隔离虚拟网络之间的流量,同时允许同一虚拟网络中的设备进行桥接或路由连接。
要在 Contrail 命令中创建绿色和蓝色网络,我们将配置以下内容:
四个虚拟网络,两个绿色和 2 个蓝色
四个 VPG,用于向服务器添加访问接口
两个用于 VN 间通信的逻辑路由器 (LR),一个用于绿色虚拟网络,一个用于蓝色虚拟网络
图 1:绿色和蓝色虚拟网络
此时,我们没有绿色和蓝色网络之间的通信。LR 无法连接到其他 LR。对于 LR 间或租户间通信,您需要使用服务链接连接 LR。请参阅 使用 PNF 配置服务链接。
创建虚拟网络
Contrail 环境中的虚拟网络允许同一网络中的主机相互通信。这类似于为每个主机分配一个 VLAN,以便同一 VLAN 上的主机可以相互访问。
在本部分中,我们将创建四个虚拟网络,两个用于绿色网络,两个用于蓝色虚拟网络。
要配置虚拟网络,请执行以下操作:
将接口分配给具有虚拟端口组的 VLAN
使用逻辑路由器在虚拟网络上启用第 3 层路由
CEM 使用逻辑路由器 (LR) 在虚拟网络上启用路由。它通过在主干设备上使用 IRB 接口为每个逻辑路由器创建一个 VRF 路由实例来实现此目的。CEM 配置设备后,来自蓝色和绿色网络的网络流量将通过 VXLAN 隧道从叶设备传输到主干设备。在主干设备上,流量在第 3 层路由。
在本节中,我们将在蓝色和绿色虚拟网络上启用路由,如图 3 所示。
图 3:将逻辑路由器添加到虚拟网络
要配置逻辑路由器:
验证您的虚拟网络配置



