01-H3C VSR1000虛擬路由器基於CAS平台網絡連接典型配置舉例
本章節下載: 01-H3C VSR1000虛擬路由器基於CAS平台網絡連接典型配置舉例 (856.01 KB)
H3C VSR1000虛擬路由器基於CAS平台網絡連接配置舉例
Copyright © 2014杭州華三通信技術有限公司 版權所有,保留一切權利。 非經本公司書麵許可,任何單位和個人不得擅自摘抄、複製本文檔內容的部分或全部, 並不得以任何形式傳播。本文檔中的信息可能變動,恕不另行通知。 |
|
本文檔介紹VSR1000虛擬路由器基於CAS平台進行網絡連接的配置舉例。
VSR進行網絡連接時可以使用三種組網方式:
· VSR接口和主機網絡接口直接綁定;
· VSR多個接口共用一個主機網絡接口(通過虛擬交換機VLAN隔離);
· VSR使用子接口接收/發送VLAN報文。
不同的組網方式可以混用,配置時可以靈活掌握。
vSwitch(Virtual Switch)相當於一個虛擬的二層交換機,其綁定的物理網卡作為上行口連接物理網絡,而圖中的A、B、C、D便是vSwitch的下行虛擬端口,用於連接VM虛擬網口,vSwitch主要完成VM與物理網絡之間的數據交換,VSR的數據報文就是通過vSwitch的上行口轉發到實際的物理網絡中。
圖1 VSR網絡連接示意圖
本文檔不嚴格與具體軟件版本對應,如果使用過程中與產品實際情況有差異,請參考相關產品手冊,或以設備實際情況為準。
本文檔中的配置均是在實驗室環境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現有配置和以下舉例中的配置不衝突。
本文檔假設您已了解CAS平台的相關特性。
如圖2所示,VSR接口和主機網絡接口直接綁定,主機網絡接口接收到的不帶VLAN Tag數據報文會上送到對應的VSR接口。VSR的GigabitEthernet1/0口連接到物理廣域網;GigabitEthernet2/0口連接其它虛擬機或物理局域網絡。
圖2 VSR接口直接綁定主機網絡接口
· 創建兩台虛擬交換機vswitch0和vswitch1分別綁定兩塊物理網卡eth0和eth1,使兩塊物理網卡分別作為兩台虛擬交換機的上行接口和物理網絡進行連接;
· VSR添加兩塊虛擬網卡,網卡1連接虛擬交換機vswitch0,使用Default網絡策略模板(未配置VLAN ID),即VSR使用GigabitEthernet1/0口通過vSwitch0連接到物理廣域網;;網卡2連接虛擬交換機vSwitch1,使用Default網絡策略模板(未配置vlan ID),即VSR使用GigabitEthernet2/0口通過vswitch1連接其它虛擬機(運行企業應用)或物理局域網絡。
本舉例是在VSR Release 0202版本上進行配置和驗證的,CAS虛擬平台使用版本F0122。
(1) 配置vSwitch綁定物理網口
# 單擊對應的主機,選擇“虛擬交換機”,單擊“增加”按鈕,添加一個名稱為vswitch1的虛擬交換機:
圖3 增加虛擬交換機
# 設定綁定的物理接口為eth1,其他配置保留為空,點擊<下一步>按鈕。
圖4 配置虛擬交換機
# 點擊<完成>按鈕完成配置。
圖5 完成新增虛擬交換機
(2) 修改VSR網絡配置
# 選中VSR,右鍵選擇“修改虛擬機”,選擇對應的網口,配置連接的虛擬交換機:
· 選擇網卡1連接虛擬交換機vswitch0,網絡策略模板使用Default,選中內核加速;
· 選擇網卡2連接虛擬交換機vswitch1,網絡策略模板使用Default,選中內核加速;
· 點擊<應用>保存配置。
圖6 修改VSR配置
完成虛擬網卡配置後,啟動和配置VSR。
(1) 啟動VSR後,使用命令display interface GigabitEthernet查詢各個接口的MAC地址,對比虛擬機配置中虛擬網卡的MAC地址,確認虛擬網卡和VSR接口的對應關係。
<VSR> display interface GigabitEthernet
GigabitEthernet1/0
Current state: UP
Line protocol state: UP
Description: GigabitEthernet1/0 Interface
Bandwidth: 1000000kbps
Maximum Transmit Unit: 1500
Internet Address is 202.1.1.100/24Primary
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0cda-411d-abc5
...(略).
GigabitEthernet2/0
Current state: UP
Line protocol state: UP
Description: GigabitEthernet2/0 Interface
Bandwidth: 1000000kbps
Maximum Transmit Unit: 1500
Internet protocol processing: disabled
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0cda-411d-c7eb
...(略)
通過對比確認VSR網口GigabitEthernet1/0對應網絡適配器1,VSR網口GigabitEthernet2/0對應網絡適配器2。
(2) 配置VSR接口IP地址
# 配置接口GigabitEthernet 1/0的IP地址為202.1.1.100/24。
<VSR> system-view
[VSR] interface gigabitethernet 1/0
[VSR-GigabitEthernet1/0] ip address 202.1.1.100 255.255.255.0
[VSR-GigabitEthernet1/0] quit
# 配置接口GigabitEthernet 2/0的IP地址為172.31.27.47/16。
[VSR] interface gigabitethernet 2/0
[VSR-GigabitEthernet2/0] ip address 172.31.27.47 255.255.0.0
[VSR-GigabitEthernet2/0] quit
# 在VSR上,可以Ping通廣域網服務器地址202.1.1.10,網絡連接正常。
[VSR] ping -c 1 202.1.1.10
Ping 202.1.1.10 (202.1.1.10): 56 data bytes, press CTRL_C to break
56 bytes from 202.1.1.10: icmp_seq=0 ttl=255 time=0.765 ms
--- Ping statistics for 202.1.1.10 ---
1 packets transmitted, 1 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.765/0.765/0.765/0.000 ms
# 在VSR上,可以Ping通局域網服務器地址172.31.8.1,網絡連接正常。
[VSR] ping -c 1 172.31.8.1
Ping 172.31.8.1 (172.31.8.1): 56 data bytes, press CTRL_C to break
56 bytes from 172.31.8.1: icmp_seq=0 ttl=255 time=0.915 ms
--- Ping statistics for 172.31.8.1 ---
1 packets transmitted, 1 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.915/0.915/0.915/0.000 ms
#
interface GigabitEthernet1/0
port link-mode route
ip address 202.1.1.100 255.255.255.0
#
interface GigabitEthernet2/0
port link-mode route
ip address 172.31.27.47 255.255.0.0
#
如圖7所示,VSR的接口GigabitEthernet1/0和GigabitEthernet2/0連接到不同VLAN的端口組中,多個端口組屬於同一個vSwitch共用一個物理接口來接入網絡,現要求:VSR的GigabitEthernet1/0口連接到物理廣域網;GigabitEthernet2/0口連接其它虛擬機或物理局域網絡。
圖7 VSR多個接口共用一個主機網絡接口
· 默認情況下,vswitch0綁定物理網卡eth0使物理網卡作為虛擬交換機的上行接口與物理網絡進行連接。
· VSR添加兩塊虛擬網卡,網卡1連接虛擬交換機vswitch0,使用VLAN ID為10的網絡策略模板vlan10,即VSR使用GE1/0口通過該網絡策略模板連接到物理廣域網;網卡2連接虛擬交換機vswitch0,使用VLAN ID為11的網絡策略模板vlan11,即VSR使用GE2/0口通過該網絡策略模板連接到其它虛擬機或物理局域網絡。
· 為使VLAN10和VLAN11的報文通過,需要將物理交換機連接虛擬服務器的網口配置為Trunk口。
本舉例是在VSR Release 0202版本上進行配置和驗證的,H3C CAS虛擬平台版本使用的是F0122。
(1) 配置網絡策略模板
# 單擊對應的主機,選擇“網絡策略模板”,單擊<增加>按鈕,添加一個名稱為vlan10的網絡策略模板。
圖8 增加網絡策略模板
# 配置流量限製,不需要添加,直接點擊<下一步>按鈕
圖9 配置流量限製
# 配置VSI信息,本配置中不涉及,保持為空,點擊<下一步>按鈕。
圖10 配置VSI信息
# 配置VLAN,設置VLAN ID為10,點擊<下一步>按鈕。
圖11 配置VLAN
# 點擊<完成>按鈕完成添加。
圖12 完成網絡模板的配置
參考以上配置步驟添加網絡策略模板vlan11,設定VLAN ID為11。
(2) 修改VSR的網絡配置
# 選中VSR,右鍵選擇“修改虛擬機”,選擇對應的網口,配置連接的虛擬交換機:
· 選擇網卡1連接虛擬交換機vswitch0,網絡測試模板使用vlan10,選中內核加速;
· 選擇網卡2連接虛擬交換機vswitch0,網絡測試模板使用vlan11,選中內核加速;
· 點擊<應用>保存配置。
圖13 修改VSR的配置
完成虛擬網卡配置後,啟動和配置VSR。
(1) 啟動VSR後,使用命令display interface GigabitEthernet查詢各個接口的MAC地址,對比虛擬機配置中虛擬網卡的MAC地址,確認虛擬網卡和VSR接口的對應關係。
<VSR> display interface GigabitEthernet
GigabitEthernet1/0
Current state: UP
Line protocol state: UP
Description: GigabitEthernet1/0 Interface
Bandwidth: 1000000kbps
Maximum Transmit Unit: 1500
Internet Address is 202.1.1.100/24 Primary
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0cda-411d-e59d
...(略)
GigabitEthernet2/0
Current state: UP
Line protocol state: UP
Description: GigabitEthernet2/0 Interface
Bandwidth: 1000000kbps
Maximum Transmit Unit: 1500
Internet protocol processing: disabled
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0cda-411d-c7eb
...(略)
通過對比確認VSR網口GigabitEthernet 1/0對應網絡適配器1,VSR網口GigabitEthernet 2/0對應網絡適配器2。
(2) 配置VSR接口IP地址
# 配置接口GigabitEthernet 1/0的廣域網地址為202.1.1.100/24。
<VSR> system-view
[VSR] interface gigabitethernet1/0
[VSR-GigabitEthernet1/0] ip address 202.1.1.100 255.255.255.0
[VSR-GigabitEthernet1/0] quit
# 配置接口GigabitEthernet 2/0口的局域網地址為172.31.27.47/16。
[VSR] interface gigabitethernet2/0
[VSR-GigabitEthernet2/0] ip address 172.31.27.47 255.255.0.0
[VSR-GigabitEthernet2/0] quit
# VSR可以Ping通廣域網服務器地址202.1.1.10,網絡連接正常。
[VSR] ping -c 1 202.1.1.10
Ping 202.1.1.10 (202.1.1.10): 56 data bytes, press CTRL_C to break
56 bytes from 202.1.1.10: icmp_seq=0 ttl=255 time=0.922 ms
--- Ping statistics for 202.1.1.10 ---
1 packets transmitted, 1 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.922/0.922/0.922/0.000 ms
# VSR可以Ping通局域網服務器地址172.31.8.1,網絡連接正常。
[VSR] ping -c 1 172.31.8.1
Ping 172.31.8.1 (172.31.8.1): 56 data bytes, press CTRL_C to break
56 bytes from 172.31.8.1: icmp_seq=0 ttl=255 time=0.339 ms
--- Ping statistics for 172.31.8.1 ---
1 packets transmitted, 1 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.339/0.339/0.339/0.000 ms
#
interface GigabitEthernet1/0
port link-mode route
ip address 202.1.1.100 255.255.255.0
#
interface GigabitEthernet2/0
port link-mode route
ip address 172.31.27.47 255.255.0.0
#
如圖14所示,VSR的GE1/0口連接到物理廣域網,GE2/0通過子接口連接其它虛擬機(運行企業應用)或物理局域網絡。現要求:VSR可以使用子接口接收/發送VLAN報文。
圖14 VSR使用子接口組網圖
· 創建兩台虛擬交換機vswitch0和vswitch1分別綁定兩塊物理網卡eth0和eth1,使兩塊物理網卡分別作為兩台虛擬交換機的上行接口和物理網絡進行連接。
· VSR添加兩塊虛擬網卡,網卡1連接虛擬交換機vswitch0,使用Default網絡策略模板(未配置VLAN ID),即VSR使用GE1/0口通過vSwitch0連接到物理廣域網;網卡2連接虛擬交換機vswitch1,使用Default網絡策略模板(未配置VLAN ID),即VSR使用vswitch1連接其它虛擬機或物理局域網絡。
· 為使VLAN11和VLAN12的報文通過,需要將物理交換機連接虛擬服務器的網口配置為Trunk口。
本舉例是在VSR Release 0202版本上進行配置和驗證的,H3C CAS虛擬平台版本使用的是F0122。
H3C CAS虛擬平台版本必須為F0122或以上版本,否則不支持此種網絡連接。
(1) 配置vSwitch綁定物理網口
# 單擊對應的主機,選擇“虛擬交換機”,單擊<增加>按鈕,添加一個名稱為vswitch1的虛擬交換機。
圖15 增加虛擬交換機
# 設定綁定的物理接口為eth1,其他配置保留為空,點擊<下一步>按鈕。
圖16 配置虛擬交換機
# 點擊<完成>按鈕完成配置。
圖17 完成新增虛擬交換機
(2) 修改VSR的網絡配置
# 選中VSR,右鍵選擇“修改虛擬機”,選擇對應的網口,配置連接的虛擬交換機:
· 選擇網卡1連接虛擬交換機vswitch0,網絡策略模板使用Default,選中內核加速;
· 選擇網卡2連接虛擬交換機vswitch1,網絡策略模板使用Default,選中內核加速;
· 點擊<應用>保存配置。
圖18 修改VSR的配置
完成虛擬網卡配置後,啟動和配置VSR。
(1) 啟動VSR後,使用命令display interface GigabitEthernet查詢各個接口的MAC地址,對比虛擬機配置中虛擬網卡的MAC地址,確認虛擬網卡和VSR槽位的對應關係。
<VSR> display interface GigabitEthernet
GigabitEthernet1/0
Current state: UP
Line protocol state: UP
Description: GigabitEthernet1/0 Interface
Bandwidth: 1000000kbps
Maximum Transmit Unit: 1500
Internet Address is 202.1.1.100/24 Primary
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0cda-411d-abc5
...(略)
GigabitEthernet2/0
Current state: UP
Line protocol state: UP
Description: GigabitEthernet2/0 Interface
Bandwidth: 1000000kbps
Maximum Transmit Unit: 1500
Internet protocol processing: disabled
IP Packet Frame Type:PKTFMT_ETHNT_2, Hardware Address: 0cda-411d-c7eb
...(略)
通過對比確認VSR接口GigabitEthernet1/0對應網絡適配器1,VSR接口GigabitEthernet2/0對應網絡適配器2。
(2) 配置VSR接口IP地址
# 配置接口GigabitEthernet 1/0的IP地址為202.1.1.100/24。
<VSR> system-view
[VSR] interface gigabitethernet1/0
[VSR-GigabitEthernet1/0] ip address 202.1.1.100 255.255.255.0
[VSR-GigabitEthernet1/0] quit
# 配置子接口GigabitEthernet2/0.11的IP地址為172.31.8.100/24,配置VLAN終結的VLAN ID為11。
[VSR] interface gigabitethernet2/0.11
[VSR-GigabitEthernet2/0.11] ip address 172.31.8.100 255.255.255.0
[VSR-GigabitEthernet2/0.11] vlan-type dot1q vid 11
[VSR-GigabitEthernet2/0.11] quit
# 配置子接口GigabitEthernet2/0.12的IP地址為172.31.9.100/24,配置VLAN終結的VLAN ID為12。
[VSR] interface gigabitethernet2/0.12
[VSR-GigabitEthernet2/0.12] ip address 172.31.9.100 255.255.255.0
[VSR-GigabitEthernet2/0.12] vlan-type dot1q vid 12
[VSR-GigabitEthernet2/0.12] quit
# VSR可以Ping通廣域網服務器地址202.1.1.10,網絡連接正常。
[VSR] ping -c 1 202.1.1.10
Ping 202.1.1.10 (202.1.1.10): 56 data bytes, press CTRL_C to break
56 bytes from 202.1.1.10: icmp_seq=0 ttl=255 time=0.922 ms
--- Ping statistics for 202.1.1.10 ---
1 packets transmitted, 1 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.922/0.922/0.922/0.000 ms
# VSR可以Ping通局域網服務器地址172.31.8.1,網絡連接正常。
[VSR] ping -c 1 172.31.8.1
Ping 172.31.8.1 (172.31.8.1): 56 data bytes, press CTRL_C to break
56 bytes from 172.31.8.1: icmp_seq=0 ttl=255 time=0.339 ms
--- Ping statistics for 172.31.8.1 ---
1 packets transmitted, 1 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.339/0.339/0.339/0.000 ms
# VSR可以Ping通局域網服務器地址172.31.9.1,網絡連接正常。
[VSR] ping -c 1 172.31.9.1
Ping 172.31.9.1 (172.31.9.1): 56 data bytes, press CTRL_C to break
56 bytes from 172.31.9.1: icmp_seq=0 ttl=255 time=0.769 ms
--- Ping statistics for 172.31.9.1 ---
1 packets transmitted, 1 packets received, 0.0% packet loss
round-trip min/avg/max/std-dev = 0.769/0.769/0.769/0.000 ms
#
interface GigabitEthernet1/0
port link-mode route
ip address 202.1.1.100 255.255.255.0
#
interface GigabitEthernet2/0.11
ip address 172.31.8.100 255.255.255.0
vlan-type dot1q vid 11
#
interface GigabitEthernet2/0.12
ip address 172.31.9.100 255.255.255.0
vlan-type dot1q vid 12
#
· 《H3C VSR1000虛擬路由器安裝與啟動指導》
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!