API Guide
Identifier GUID-ADC8E8B7-BA12-4723-A1C8-747A8D322663
Version 2
Status Translation approved
VTEP 上的 DHCP 中继
叠加中主机上的动态主机配置协议 (DHCP) 客户端使用 VTEP 交换机上的 DHCP 中继与 DHCP 服务器进行通信。在 OS10 中,仅在基
础网络中找到 DHCP 服务器时,VTEP 上才支持 DHCP 中继。为了无缝工作,VTEP DHCP 中继会将中继接口的虚拟网络 IP 地址传输
到 DHCP 服务器。
默认情况下,DHCP 使用 giaddr 数据包字段将这些地址传送到服务器。在 VxLAN 中,在同一默认 VRF 中具有叠加和基础子网,
VTEP 上的 DHCP 中继可在无用户干预的情况下运行。但是,在基础和叠加位于不同 VRF 中的 VXLAN 中,默认 DHCP 方法不成功。
IP 租户子网位于叠加地址空间中。VTEP 可访问的 IP 地址在基础地址空间中。要从 VTEP 可访问的 IP 地址单独传输客户端的 IP 子
网,必须在 DHCP 中继代理选项 82 中配置额外的 DHCP 子选项(5 或 151)。
由于 OS10 不支持 DHCP 中继代理选项 82 中的必需子选项,因此 giaddr 数据包字段必须包含中继接口的虚拟网络 IP 地址,并且
必须可以从基础中的 DHCP 服务器访问此 IP 地址。用作 DHCP 中继的每个 VTEP 必须使用路由泄露机制作为通向基础的路由来安装
其虚拟网络 IP 地址,并通告给所有基础路由器(包括主干交换机)的路由。
同样,必须可以从叠加中的客户端租户 VRF 访问基础 VRF 中的 DHCP 服务器。在基础默认 VRF 中配置 DHCP 服务器子网的静态路
由,并将静态路由泄露到叠加中的客户端租户 VRF。此配置可在虚拟网络中设置客户端与 DHCP 服务器之间的双向通信。如果
VxLAN 叠加子网和基础子网在同一默认 VRF 中,则无需进行路由泄漏配置。
在 VTEP 上配置 DHCP 中继
1. 在默认 VRF 中,将非默认租户 VRF 中的虚拟网络中继接口的 IP 地址配置为静态路由。
OS10(config)# ip route 10.10.0.2/32 interface virtual-network 10
2. 配置到租户 VRF 中 DHCP 服务器接口的静态 IP 路由。
OS10(config)# ip route vrf tenant01 40.1.1.0/24 interface vlan40
3. 在租户 VRF 的虚拟网络接口上配置 DHCP 中继。
OS10(config)# interface virtual-network 10
OS10(conf-if-vn-10)# ip helper-address 40.1.1.1 vrf tenant01
Identifier
GUID-E9EA87B3-A05B-438C-BE01-9FAE2F1F1A22
Version 4
Status Translation approved
查看 VXLAN 配置
使用 show 命令可验证 VXLAN 配置和监控 VXLAN 操作。
查看 VXLAN 虚拟网络
OS10# show virtual-network
Codes: DP - MAC-learn Dataplane, CP - MAC-learn Controlplane, UUD - Unknown-Unicast-Drop
Un-tagged VLAN: 888
Virtual Network: 60000
VLTi-VLAN: 2500
Members:
VLAN 1000: port-channel1, ethernet1/1/9, ethernet1/1/10
VLAN 2500: port-channel1000
VxLAN Virtual Network Identifier: 16775000
Source Interface: loopback100(222.222.222.222)
Remote-VTEPs (flood-list): 55.55.55.55(DP),77.1.1.1(DP)
查看 VXLAN 虚拟网络端口
OS10# show virtual-network interface ethernet 1/1/1
Interface Vlan Virtual-network
ethernet1/1/1 100 1000
ethernet1/1/1 200 2000
ethernet1/1/1 300 3000
VXLAN 835