数据中心网络项目

以”Spine-Leaf + VXLAN EVPN”的数据中心网络建设为例,覆盖架构设计、配置要点与验收。

需求

  • 双数据中心(同城双活/容灾),服务器虚拟化规模 500 台
  • 租户隔离(多部门/多租户)
  • 虚拟机跨机架/跨机房迁移(IP 不变)
  • 东西向流量低时延、高带宽

架构设计

        Spine1          Spine2          Spine3
       /  |  \         /  |  \         /  |  \
    Leaf1  Leaf2 ... LeafN(每个机架 2 台)
      |      |
   服务器   服务器
层次设备职责
SpineCloudEngine 16800高速转发,ECMP
LeafCloudEngine 8800/6800接入 + 分布式网关
控制面BGP EVPNMAC/IP 路由学习
数据面VXLAN大二层 Overlay
管理面iMaster NCE-Fabric自动化下发与监控

Underlay 规划

  • Leaf-Spine 间运行 EBGP(AS 规划:Spine 一个 AS,Leaf 各自 AS) 或 OSPF
  • 互联地址:10.0.X.Y/31
  • 环回地址:Leaf 用 Loopback0 作为 VTEP 源地址
  • BFD 快速检测

Overlay 规划

参数值
VNI10010(办公)、10020(研发)…
RD/RT按租户规划,RT 控制路由互导
网关Leaf 分布式 Anycast 网关
多归属服务器双网卡 Bond → 两台 Leaf(ESI/DF 防 BUM 重复)

核心配置要点

# Underlay(Leaf)
[Huawei] bgp 65001
[Huawei-bgp] peer 10.0.1.1 as-number 65000
[Huawei-bgp] peer 10.0.1.1 bfd enable
 
# EVPN
[Huawei-bgp] l2vpn-family evpn
[Huawei-bgp-af-evpn] peer 10.0.1.1 enable
 
# VXLAN 网络
[Huawei] evpn vpn-instance evpn1 bd-mode
[Huawei-evpn-vpn-instance-evpn1] route-distinguisher 1:10010
[Huawei-evpn-vpn-instance-evpn1] vpn-target 10010:1 export-extcommunity
[Huawei-evpn-vpn-instance-evpn1] vpn-target 10010:1 import-extcommunity
[Huawei] bridge-domain 10010
[Huawei-bd10010] vxlan vni 10010
[Huawei-bd10010] evpn binding vpn-instance evpn1
[Huawei] interface Nve1
[Huawei-Nve1] source 10.255.0.1
[Huawei-Nve1] vni 10010 head-end peer-list protocol bgp
 
# 分布式网关
[Huawei] interface Vbdif10010
[Huawei-Vbdif10010] ip address 192.168.10.1 255.255.255.0

完整命令以产品文档为准;生产环境建议用 iMaster NCE-Fabric 自动化下发,避免手配错误。

验收测试

display bgp evpn peer                    // EVPN 邻居 Established
display vxlan vni                        // VNI 状态
display evpn routing-table               // MAC/IP 路由
display mac-address evpn
ping 虚拟机跨 Leaf 网关地址               // 二层互通
虚拟机迁移验证:迁移前后 IP/网关不变
  1. 同 Leaf 二层互通
  2. 跨 Leaf 二层互通(VXLAN 隧道)
  3. 跨 VNI 三层互通(分布式网关)
  4. 虚拟机热迁移不丢包
  5. 拔掉一台 Spine,业务自动切换(ECMP + BFD)

项目经验

  • 规划先行:VNI/RD/RT/AS 编号表先定好
  • 自动化优先:控制器下发,避免人为配置漂移
  • 监控同步:Telemetry 采集丢包/时延,建立基线
  • 文档交付:拓扑图、IP 规划表、配置基线、SOP

🔗 相关笔记:05.01_网络虚拟化与VXLAN 05.02_EVPN 05.04_数据中心网络架构