16.1. Команды оверлея

16.1.1. vlan overlay enable|disable

Назначение

Команда vlan overlay enable|disable используется для включения/выключения VLAN-оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

vlan VLAN_ID overlay (enable|disable)

Параметр

Описание параметра

Значение параметра

VLAN_ID

VLAN ID

2 - 4094

enable

Включение оверлея

-

disable

Отключение оверлея

-

Режим ввода

VLAN Configuration

Состояние по умолчанию

Disable

Применение

Прежде чем настраивать VLAN-оверлей и сопоставление VNI, необходимо убедиться, что VLAN-оверлей включен.

Примеры

Включение оверлея для VLAN 2:

Switch# configure terminal
Switch(config)# vlan database
Switch(config-vlan)# vlan 2
Switch(config-vlan)# vlan 2 overlay enable

Связанные команды

Нет

16.1.2. overlay

Назначение

Команда overlay используется для входа в режим настройки оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

Overlay

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Вход в режим настройки VLAN-оверлея:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)#

Связанные команды

Нет

16.1.3. vlan vni

Назначение

Команда vlan vni используется для привязки идентификатора VLAN с VNI оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

vlan VLAN_ID vni VNI

no vlan VLAN_ID vni

Параметр

Описание параметра

Значение параметра

VLAN_ID

VLAN ID

2 - 4094

VNI

VNI ID

1 - 16777215

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

Нет

Применение

Команда используется для привязки VLAN ID к VNI оверлея. Это означает, что VLAN теперь может работать как один домен оверлейного моста и все порты, принадлежащие этой VLAN, также будут находиться в домене оверлейного моста.

Примеры

Привязка VLAN ID к VNI оверлея:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# vlan 20 vni 20000

Отвязка VLAN ID от VNI оверлея:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# no vlan 20 vni

Связанные команды

Нет

16.1.4. vni split-horizon-disable

Назначение

Команда vni split-horizon-disable используется для отключения механизма Split-horizon для VNI.

Команда no vni split-horizon-disable используется для включения механизма Split-horizon для VNI.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

vni VNI split-horizon-disable

no vni VNI split-horizon-disable

Параметр

Описание параметра

Значение параметра

VNI

VNI ID

1 - 16777215

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

По умолчанию механизм Split-horizon включен.

Применение

Нет

Примеры

Отключение Split-horizon для VNI:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# vni 20000 split-horizon-disable

Включение Split-horizon для VNI:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# no vni 20000 split-horizon-disable

Связанные команды

Нет

16.1.5. source

Назначение

Команда source используется для установки IP-адреса источника VTEP оверлея.

Команда no sourse используется для удаления IP-адреса источника VTEP оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

Для серий AQ-N3000, AQ-N5000:

source IP_ADDR

no source

Для серии AQ-N6000:

source (IP_ADDR|IPv6_ADDR)

no (ipv6| ) source

Параметр

Описание параметра

Значение параметра

IP_ADDR

IPv4-адрес источника VTEP оверлея

-

IPv6_ADDR

IPv6-адрес источника VTEP оверлея

-

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

Нет

Применение

IP-адрес источника VTEP оверлея используется для инкапсуляции и декапсуляции пакетов оверлея. Рекомендуется, чтобы IP-адрес источника VTEP совпадал с адресом какого-либо loopback-интерфейса для обеспечения достижимости при IP-маршрутизации.

Примеры

В следующем примере задается IP-адрес источника VTEP для оверлея:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# source 1.1.1.1

Удаление IP-адреса источника VTEP оверлея:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# no source

Связанные команды

Нет

16.1.6. remote-vtep

Назначение

Команда remote-vtep используется для настройки IP-адреса пира и типа записи оверлея.

Команда no remote-vtep используется для удаления IP-адреса и типа записи оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

remote-vtep INDEX ip-address IP_ADDR_VTEP type (vxlan|nvgre|geneve) ({src-ip IP_ADDR|split-horizon-disable|keep-vlan-tag}| )

remote-vtep INDEX ipv6-address IPv6_ADDR_VTEP type (vxlan|nvgre|geneve) ({src-ipv6 IPv6_ADDR|split-horizon-disable|keep-vlan-tag}| )

no remote-vtep INDEX

Параметр

Описание параметра

Значение параметра

INDEX

Индекс удаленной VTEP

1 - 65535

vxlan-peer

Удаленная VTEP (VXLAN)

-

nvgre-peer

Удаленная VTEP (NVGRE)

-

geneve-peer

Удаленная VTEP (GENEVE)

-

IP_ADDR_VTEP

IP-адрес оверлейного пира

-

IP_ADDR

IP-адрес источника оверлея. По умолчанию будет использоваться глобальный IP-адрес источника.

-

horizon-split-disable

Отключение Split-horizon

-

keep-vlan-tag

VLAN-теги исходного пакета не будут удалены

-

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

Нет

Применение

Команда используется для указания адреса и типа пиров оверлейного VTEP на удаленном устройстве. Администратор должен знать все адреса и типы пиров в сети и убедиться, что между ними возможна маршрутизация.

Примеры

Установка оверлейного адреса VTEP VXLAN пира 2.2.2.2 с IP-адресом источника 1.1.1.1:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# remote-vtep 20 ip-address 2.2.2.2 type vxlan src-ip 1.1.1.1

Удаление удаленного VTEP:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# no remote-vtep 20

Связанные команды

Нет

16.1.7. dscp-strategy

Назначение

Команда dscp-strategy используется для настройки режима усиления внешнего IP DSCP.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

remote-vtep INDEX encapsulation-dscp-strategy (dscp-copy|priority-map|custom-assign VALUE)

Параметр

Описание параметра

Значение параметра

INDEX

Индекс удаленного VTEP

1 - 65535

dscp-copy

Копирование из внутреннего IP DSCP

-

priority-map

Приоритет из QoS

-

custom-assign VALUE

Ввод значения DSCP

0 - 63

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

DSCP-copy

Применение

Когда DSCP-стратегия задана как priority-map, приоритет QOS настраивается с помощью MQC.

Примеры

Назначение DSCP-стратегии оверлея custom-assign:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# remote-vtep 20 encapsulation-dscp-strategy custom-assign 63

Связанные команды

Нет

16.1.8. virtual-mac

Назначение

Команда virtual-mac используется для указания виртуального MAC-адреса удаленного VTEP.

Команда no virtual-mac используется для удаления виртуального MAC-адреса удаленного VTEP.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

remote-vtep INDEX virtual-mac MAC

no remote-vtep index virtual-mac

Параметр

Описание параметра

Значение параметра

INDEX

Индекс удаленного VTEP

1 - 65535

MAC

Виртуальный MAC-адрес удаленного VTEP

-

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

Нет

Применение

Виртуальный MAC-адрес используется в качестве внутреннего MAC-адреса маршрутов DVR, в которых не указан внутренний MAC-адрес.

Примеры

Установка оверлея “remote vtep” с виртуальным MAC a.a.a:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# remote-vtep 20 virtual-mac a.a.a

Удаление виртуального MAC-адреса удаленного VTEP:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# no remote-vtep 20 virtual-mac

Связанные команды

Нет

16.1.9. vlan remote-vtep

Назначение

Команда vlan remote-vtep используется для указания IP-адреса пира и типа записи оверлейной VLAN.

Команда no vlan remote-vtep используется для удаления IP-адреса пира и типа записи оверлейной VLAN.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

vlan VLAN_ID remote-vtep INDEX (tunnel-aware inner| )

no vlan VLAN_ID remote-vtep INDEX

Параметр

Описание параметра

Значение параметра

VLAN_ID

VLAN ID

2 - 4094

INDEX

Индекс удаленного VTEP оверлея

1 - 65535

inner

Если установлено, то при трассировке ACL/Flow будет использоваться информация внутреннего заголовка пакета

-

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

Нет

Применение

При настройке VLAN с индексом Remote VTEP, убедитесь, что удаленный VTEP уже создан.

Примеры

Установка оверлейной VLAN “vlan 20” с удаленным VTEP “remote-vtep 2”:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# vlan 20 remote-vtep 2

Удаление VTEP “remote-vtep 3” из VLAN “vlan 20”:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# no vlan 20 remote-vtep 3

Связанные команды

Нет

16.1.13. mac-address-table forward remote-vtep

Назначение

Команда mac-address-table forward remote-vtep используется для добавления или удаления оверлея статического FDB.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

mac-address-table MAC_ADDR forward remote-vtep INDEX vlan VLAN_ID

no mac-address-table mac-addr forward remote-vtep index vlan VLAN_ID

Параметр

Описание параметра

Значение параметра

MAC_ADDR

MAC-адреса назначения (одноадресные) для добавления в таблицу адресов. Пакеты с этим адресом назначения, полученные в указанной VLAN, пересылаются на указанный порт.

-

INDEX

Индекс удаленной VTEP

1 - 65535

VLAN_ID

VLAN, для которой получен пакет с указанным MAC-адресом

2 - 4094

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Добавление статического оверлея FDB с удаленным VTEP “remote-VTEP 3” и VLAN “vlan 2”:

Switch# configure terminal
Switch(config)# mac-address-table 1.1.1 forward remote-vtep 3 vlan 2

Удаление статического оверлея FDB с удаленным VTEP “remote-VTEP 3” и VLAN “vlan 2”:

Switch# configure terminal
Switch(config)# no mac-address-table 1.1.1 forward remote-vtep 3 vlan 2

Связанные команды

Нет

16.1.14. gateway-mac

Назначение

Команда gateway-mac используется для добавления или удаления MAC-адреса шлюза оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

vlan VLAN_ID gateway-mac mac-addr

no vlan VLAN_ID gateway-mac mac-addr

Параметр

Описание параметра

Значение параметра

VLAN_ID

VLAN ID

2 - 4094

mac-addr

MAC-адреса шлюзов (одноадресные), которые ВМ будут использовать, когда им понадобится выполнять маршрутизацию

-

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

Нет

Применение

Порт передачи данных должен находиться в режиме Trunk.

Примеры

Добавление оверлейного шлюза для VLAN 2:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# vlan 2 gateway-mac 2.2.2

Удаление статического оверлея FDB с NVGRE VTEP peer 2.2.2.2 и VLAN 2:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# no vlan 2 gateway-mac 2.2.2

Связанные команды

Нет

16.1.15. ip route remote-vtep

Назначение

Команда ip route remote-vtep используется для добавления или удаления статических маршрутов оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

ip route vrf VRF_NAME (ADDRESS WILDCARD-MASK|ADDRESS/PREFIX-LENGTH) remote-vtep INDEX vni VNI ( |inner-macda mac-addr)

no ip route vrf VRF_NAME (ADDRESS WILDCARD-MASK|ADDRESS/PREFIX-LENGTH) remote-vtep INDEX vni VNI ( |inner-macda mac-addr)

Параметр

Описание параметра

Значение параметра

VRF_NAME

Имя VRF

Текст до 15 символов

ADDRESS

IPv4-адрес

-

WILDCARD-MASK

Маска для связанной IP-подсети

-

PREFIX-LENGTH

Длина префикса адреса

1 - 32

INDEX

Индекс дистанционного VTEP

1 - 65535

VNI

VNI ID

1 - 16777215

MAC_ADDR

Внутренний MAC-адрес назначения

-

Режим ввода

Global Config

Состояние по умолчанию

Нет

Применение

Если внутренний MAC-адрес назначения не указан, то будет использоваться виртуальный MAC-адрес удаленного VTEP.

Примеры

Добавление оверлейного маршрута:

Switch# configure terminal
Switch(config)# ip route vrf tenant1 3.3.3.3/32 remote-vtep 3 vni 50000 inner-macda a.a.a
Switch(config)# ip route vrf tenant1 4.4.4.4/32 remote-vtep 3 vni 50000

Удаление оверлейного маршрута:

Switch# configure terminal
Switch(config)# no ip route vrf tenant1 3.3.3.3/32 remote-vtep 3 vni 50000 inner-macda a.a.a
Switch(config)# no ip route vrf tenant1 4.4.4.4/32 remote-vtep 3 vni 50000

Связанные команды

Нет

16.1.16. overlay distributed-gateway

Назначение

Команда overlay distributed-gateway предназначена для включения или отключения распределенного оверлейного шлюза.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

overlay distributed-gateway (enable|disable)

Параметр

Описание параметра

Значение параметра

enable

Включение оверлейного распределенного шлюза

-

disable

Отключение оверлейного распределенного шлюза

-

Режим ввода

Interface Configuration

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Включение оверлейного распределенного шлюза:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# overlay distributed-gateway enable

Связанные команды

Нет

16.1.17. selective qinq overlay mode

Назначение

Команда selective qinq overlay mode используется для настройки режима редактирования VLAN для выборочного QinQ-порта в режиме оверлея.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

selective qinq overlay mode (mapping|stripping)

Параметр

Описание параметра

Значение параметра

mapping

Редактирование тегов VLAN с выборочным сопоставлением VLAN

-

stripping

Снять метку SVLAN

-

Режим ввода

Global Config

Состояние по умолчанию

strip VLAN

Применение

Нет

Примеры

Настройка режима выборочного редактирования QinQ VLAN:

Switch# configure terminal
Switch(config)# selective qinq overlay mode mapping

Связанные команды

Нет

16.1.18. vxlan udp-dest-port

Назначение

Команда vxlan udp-dest-port используется для настройки значения порта назначения VXLAN UDP.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

vxlan udp-dest-port PORT

no vxlan udp-dest-port

Параметр

Описание параметра

Значение параметра

PORT

Порт назначения UDP

1024 - 65535

Режим ввода

OVERLAY Configuration

Состояние по умолчанию

4789

Применение

При использовании этой функции необходимо, чтобы коммутатор на ответной стороне имел аналогичное значение.

Примеры

Настройка значения порта назначения UDP VXLAN:

Switch# configure terminal
Switch(config)# overlay
Switch(config-overlay)# vxlan udp-dest-port 8888

Связанные команды

Нет

16.1.19. qos tunnel-aware inner

Назначение

Команда qos tunnel-aware inner используется для обработки оверлейных пакетов без обработки туннельной декапсуляции.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

qos tunnel-aware inner

no qos tunnel-aware inner

Режим ввода

Interface Configuration

Состояние по умолчанию

Disable

Применение

Команда используется для принудительной обработки внутреннего заголовка пакета для оверлейных пакетов без туннельной декапсуляции.

Примеры

Включение принудительного внутреннего парсинга для порта:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# qos tunnel-aware inner

Связанные команды

Нет

16.1.20. qos tunnel-aware inner-outer-merge

Назначение

Команда qos tunnel-aware inner-outer-merge предназначена для парсингавнутренней и внешней информации о пакете для его обработки (например, ACL, обработка трассировки потока).

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

Не поддерживается

-

-

AQ-5000-24X2C

Не поддерживается

-

-

AQ-5000-48Y8C

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

(no| ) inner-outer merge enable

Параметр

Описание параметра

Значение параметра

no

Отключение режима парсинга внутреннего и внешнего блоков

-

Режим ввода

Interface Configuration

Состояние по умолчанию

Disable

Применение

Команда используется для принудительной обработки внутренней информации и информации заголовка пакета для оверлейных пакетов.

Примеры

Включение внутреннего и внешнего парсинга на порте:

Switch# configure terminal
Switch(config)# interface eth-0-1
Switch(config-if)# qos tunnel-aware inner-outer-merge

Связанные команды

Нет

16.1.21. show overlay

Назначение

Команда show overlay используется для отображения связанной информации об оверлее.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Professional

-

AQ-N5000

7.0

Professional

-

AQ-N6000

7.0

Professional

-

Синтаксис

show overlay (vlan VLAN_ID)

Параметр

Описание параметра

Значение параметра

VLAN_ID

VLAN ID

2 - 4094

Режим ввода

Privileged EXEC

Состояние по умолчанию

Нет

Применение

Нет

Примеры

Вывод информации об оверлее:

Switch# show overlay



-------------------------------------------------------------------------------
ECMP Mode        : Normal
Source VTEP      : 20.1.1.1

Vlan Vni     Type   Remote-vtep IP-Address       Src-Address      Split-Horizon 
-------------------------------------------------------------------------------
10   10000   VxLAN  1           2.2.2.2          1.1.1.1          Enable        

Вывод информации об оверлее VLAN 2:

Switch# show overlay vlan 2

---------------------------------------------------------------
ECMP Mode        : Normal
Source VTEP      : 1.1.1.1
Remote VTEP Index: 1, Ip address: 2.2.2.2, Type: VxLAN
Remote VTEP Index: 2, Ip address: 3.3.3.3, Type: VxLAN
---------------------------------------------------------------
VLAN ID        : 2
VNI            : 20000
Remote VTEP NUM: 2
          Index: 1, Ip address: 2.2.2.2,  Type: VxLAN
          Index: 2, Ip address: 3.3.3.3,  Type: VxLAN
DVR Gateway NUM: 0
---------------------------------------------------------------

Связанные команды

Нет