注意:
本主题不适用于支持动态配置的 OVSDB 托管 VXLAN 的 QFX5100 和 QFX10002 交换机。尽管在这些交换机上自动执行 OVSDB 托管的 VXLAN 配置,但有些任务必须在动态配置之前和之后执行。有关所需任务的更多信息,请参阅 了解 OVSDB 环境中的动态配置 VXLAN。
要在瞻博网络设备上实施 OVSDB 管理协议,必须配置 OVSDB 托管的 VXLAN。
对于第 2 层广播、未知单播和组播 (BUM) 流量,这些流量源自 OVSDB 管理的 VXLAN 并转发到同一 VXLAN 中的接口,您可以选择启用入口节点复制。启用此功能后,瞻博网络设备可处理这些数据包的复制以及副本转发至同一 OVSDB 托管的 VXLAN 中的接口。有关使用入口节点复制或服务节点(这是处理第 2 层 BUM 流量的默认方式)的更多信息,请参阅 了解如何使用 OVSDB 处理第 2 层 BUM 和第 3 层路由组播流量。
注意:
当瞻博网络设备将第 2 层 BUM 数据包复制到大量远程软件虚拟隧道端点 (VTEP) 时,瞻博网络设备的性能可能会受到影响。
在瞻博网络设备上配置 VXLAN 之前,使用 Junos OS CLI:
您必须在 支持手动配置 VXLAN 的瞻博网络设备上执行设置 OVSDB 协议中描述的配置。
对于计划在瞻博网络设备上配置的每个 OVSDB 托管 VXLAN,您必须在 VMware NSX Manager 或 NSX API 中配置一个逻辑交换机。(有关配置逻辑交换机的信息,请参阅随 NSX 管理器或 NSX API 一起提供的文档。)根据您为逻辑交换机配置的名称和 VXLAN 网络标识符 (VNI),NSX 将为逻辑交换机自动生成通用唯一标识符 (UUID)。您必须保留逻辑交换机的 UUID,以便按照以下过程所述在瞻博网络设备上配置相应 VXLAN 时使用。
在瞻博网络设备上配置 OVSDB 托管的 VXLAN:
- 配置您希望 OVSDB 管理的 VXLAN。您可以在桥接域、VLAN、路由实例或交换实例的上下文中配置 VXLAN。
注意:
对于网桥域或 VLAN 的名称,必须为在 NSX Manager 或 NSX API 中配置的逻辑交换机指定 UUID。
网桥域:
[edit bridge-domains bridge-domain-name vxlan]
user@host# set ovsdb-managed
Vlan:
[edit vlans vlan-name vxlan]
user@device# set ovsdb-managed
指定路由实例内的网桥域:
[edit routing-instances routing-instance-name bridge-domains bridge-domain-name vxlan]
user@host# set ovsdb-managed
指定路由实例内的 VLAN:
[edit routing-instances routing-instance-name vlans vlan-name vxlan]
user@device# set ovsdb-managed
指定路由实例中的默认交换实例:
[edit routing-instances routing-instance-name switch-options]
user@host# set ovsdb-managed
指定路由实例中的所有 VXLAN 实体:
[edit routing-instances routing-instance-name vxlan]
user@host# set ovsdb-managed
- (可选)启用入口节点复制以处理流量始发地同一 VXLAN 中接口上的第 2 层 BUM 流量。您可以在桥接域、VLAN 或路由实例环境中配置入口节点复制。
网桥域:
[edit bridge-domains bridge-domain-name vxlan]
user@host# set ingress-node-replication
Vlan:
[edit vlans vlan-name vxlan]
user@device# set ingress-node-replication
指定路由实例内的网桥域、VLAN 或所有 VXLAN 实体:
[edit routing-instances routing-instance-name bridge-domains bridge-domain-name vxlan]
[edit routing-instances routing-instance-name vlans vlan-name vxlan]
[edit routing-instances routing-instance-name vxlan]
user@host# set ingress-node-replication