Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

如何将传统企业网络迁移到瞻博网络园区交换矩阵

本文档详细介绍了将传统的基于企业网络的架构迁移到瞻博网络园区交换矩阵 EVPN-VXLAN 架构的策略。

瞻博网络的园区交换矩阵利用 EVPN VXLAN 作为小型、中型和大型企业部署的底层技术。您可以使用 Mist 的 Wired Assurance 云就绪框架构建和管理园区交换矩阵。有关瞻博网络园区交换矩阵的更多信息,请参阅 瞻博网络 Mist Wired Assurance 产品介绍

此迁移策略侧重于由接入、分发和核心这三阶段架构组成的企业网络。在此示例中,核心为所有用户、打印机、接入点 (AP) 等提供第 3 层连接。核心层使用基于标准的 OSPF 或 BGP 技术与双 WAN 路由器互连。

图 1:传统企业网络 Traditional Enterprise Network

概括而言,从传统企业网络迁移到瞻博网络园区交换矩阵架构涉及以下步骤:

  1. 构建与现有企业网络并行的园区交换矩阵架构。
  2. 使用服务块将园区交换矩阵互连到现有网络。
  3. 将 VLAN 逐个迁移到园区交换矩阵。
  4. 将 DHCP 服务器和 RADIUS 等关键基础架构迁移到服务块。
  5. 将 WAN 路由器迁移到服务块。
  6. 验证所有连接后,停用现有企业网络。

与现有网络并行构建园区交换矩阵

第一步,使用 Mist 的有线保证框架构建园区交换矩阵。此步骤允许您在现有网络并行部署可操作的园区交换矩阵。在此示例中,我们之所以选择园区交换矩阵 IP Clos 架构,是因为客户在接入层部署了微分段策略。客户选择了以下瞻博网络设备部署在园区交换矩阵 IP Clos 架构中:

  • QFX5120交换机(核心层)
  • QFX5120交换机(分布层)
  • 虚拟机箱模式(接入层)下的 EX4100 和 EX4400 交换机
  • QFX5120交换机(服务块)

另请参阅: 配置园区交换矩阵 IP Clos

图 2:园区交换矩阵与企业网络的 Co-existence of Campus Fabric with Enterprise Network共存

将园区交换矩阵互连至现有网络

您可以使用服务块将园区交换矩阵与企业网络互连。为此,可以在第 2 层使用 ESI-LAG 技术,如果需要第 3 层连接,则可以使用 BGP 或 OSPF 等标准路由协议。在这种情况下,我们使用 OSPF 将服务块互连到核心企业。

图 3:使用 OSPF Services Block Interconnects with the Core Using OSPF 的服务块与核心互连

两个网络之间的环路可访问性应通过服务块建立。例如,园区交换矩阵构建会为每个设备分配环路地址。默认情况下,这些地址是同一子网的一部分。OSPF 应将这些地址与核心层通过服务块发送的可路由前缀进行交换。最终用户应先验证这些前缀之间的可访问性,然后再转到下一步。

将 VLAN 迁移到园区交换矩阵

此过程要求您从企业网络中移除每个 VLAN 和关联的第 3 层接口。您需要将 VLAN 中的所有设备迁移到园区交换矩阵,然后让最终用户验证从迁移的 VLAN 上的设备到企业网络上的应用和设备的完全连接。下面总结了此步骤:

  • 通过从当前网络中禁用或移除第 3 层子网,将 VLAN 迁移到园区交换矩阵。
  • 用户和设备迁移到园区交换矩阵的接入层。
  • 第 3 层互连基于逐个 VLAN 提供可访问性。
  • 用户和设备必须先验证所有应用程序的可访问性,然后才能移动到下一个 VLAN。
图 4:迁移到园区交换矩阵 All VLANs and Access Devices Migrated to the Campus Fabric的所有 VLAN 和接入设备

将关键基础架构迁移到服务块

瞻博网络建议将每个关键基础架构服务(如 DHCP 服务器和 RADIUS)双宿主到服务块。为此,可以在第 2 层使用 ESI-LAG 技术,如果需要第 3 层连接,则可以使用 BGP 或 OSPF 等标准路由协议。在进入下一步之前,应验证园区交换矩阵内和企业网络中关键基础设施服务的可访问性。

图 5:关键基础架构迁移到服务块 Critical Infrastructure Migration to the Services Block

将 WAN 路由器迁移到服务块

Mist 允许您使用 BGP 或 OSFP 将 WAN 路由器连接到服务块。WAN 路由器连接到服务块后,请验证 WAN 服务进出园区交换矩阵的可访问性,然后再进行下一步。

图 6:WAN 路由器迁移到服务块 WAN Routers Migration to the Services Block

停用现有企业网络

我们建议您在园区交换矩阵之间可以毫无问题地访问所有服务和应用程序后,保持企业网络正常运行至少一周。之后,停用现有企业网络。