ImageVerifierCode 换一换
格式:DOCX , 页数:14 ,大小:65.53KB ,
资源ID:21838910      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/21838910.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(H3C数据中心解决方案测试用例分布式网关文档格式.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

H3C数据中心解决方案测试用例分布式网关文档格式.docx

1、3.1.4. 控制器实现基于租户的网络配置下发 63.1.5. 基于EVPN的分布式网关二层转发 63.1.6. 基于EVPN的分布式网关三层转发 73.1.7. 泛洪抑制功能 83.1.8. ARP抑制功能 83.1.9. 租户间的网络隔离(vPC的支持) 93.1.10. 基于Overlay的地址重叠 103.1.11. 支持通过Neutron Plugin与OpenStack云平台的对接 101.数据中心解决方案介绍H3C数据中心解决方案针对Overlay网络,提出了基于EVPN的松耦合控制方案和基于SDN控制器的集中控制方案,以满足不同用户对数据中心网络的需求。集中控制方案和松耦合方案

2、均是基于VXLAN,区别在于集中控制采用Openflow流表转发,而松耦合通过EVPN表项同步实现设备自转发,两套方案均能与云平台对接,满足基于租户的数据中心业务。此外,H3C数据中心解决方案还提供NFV功能,满足租户对安全控制和负载均衡需求,支持主机和网络的混合Overlay,兼容VMware、KVM和CAS(H3C虚拟化平台)多虚拟化平台。从设备侧到控制器都具备高可用性方案,以满足客户对网络可靠性的要求。2.测试资源和环境2.1.测试人员公司姓名H3C2.2.测试设备序号设备类型测试产品版本/配置1数据中心交换机6800系列2服务器控制器3测试仪2.3.测试环境图1 测试拓扑图3.测试内容

3、3.1.松耦合控制方案3.1.1.Fabric网络的自动构建测试目的 验证Fabric网络的自动构建测试设计 在控制器上使用Fabric自动化向导规划网络,指定Fabric网络自动化需要的各项参数,将设备完成物理连线后,空配置启动设备,可以在控制器上观察到Fabric自动化的整体进展和各设备的自动化完成情况,通过串口控制台能够看到设备能够自动根据链路完成堆叠创建和互连接口IP下发,路由互通测试组网参考图1预置条件将Spine和Leaf的管理链路和业务链路连接好,在控制器上进行操作测试步骤1、选择组网模式;2、进行容量规划配置,主要配置spine端口数和个数、leaf端口数并计算出leaf数量和

4、服务器数量;3、在控制器上配置网络管理地址段;4、根据角色增加自动化模板,设置对应参数及策略,应用策略与规划拓扑节点上;5、设备空配置上电,可以看到预期结果15。预期结果1、设备执行自动部署流程,在规划拓扑中节点依次开始闪烁,直至常亮;2、节点会根据设备告警级别显示不同颜色;3、右键菜单查看维护信息、设备信息、ACL、VLAN、拓扑定位、部署历史、变更历史;4、链路两端节点常亮后,链路由灰色变为绿色;5、登录设备,可以看到设备下发了可自动下发了管理口IP、VTEP IP和互连接口IP,并完成OSPF配置,实现Underlay网络路由可达。测试记录测试结果 Passed Failed N/A测试

5、人员备注3.1.2.地址借用功能验证Fabric网络的地址借用功能在完成Fabric网络自动构建后,查看设备上的地址分配情况,验证通过地址借用功能可以大量节省对地址的占用。完成Fabric网络自动构建1、登录设备,查看接口地址使用环回口地址,有预期结果12、设备间可以借用环回口的地址进行互通,有预期结果21.设备间的接口地址可以借用环回口的地址2.可以通过借用环回口的IP地址和对端互通。3.1.3.UnderLay和Overlay拓扑展示验证Fabric网络的Underlay拓扑展示在完成Fabric网络自动构建后,可以在控制器上对Underlay和Overlay拓扑进行展示。1、打开“拓扑”

6、页面;2、默认显示Underlay拓扑;3、切换至Overlay拓扑;1、Underlay拓扑主要展示设备物理连接,各项功能可用;2、Overlay拓扑主要展示VXLAN网络中VTEP之间的隧道连接,可根据视图切换显示不同VXLAN网络中的VTEP设备连接情况;3.1.4.控制器实现基于租户的网络配置下发验证控制器可完成租户的网络配置下发可通过控制器创建租户网络,可完成在Spine和Leaf上的相关配置下发将Fabric设备纳管到控制器1 通过控制器页面创建租户网络,指定VXLAN和VLAN的映射关系,规划子网IP后,指定服务器所连的物理端口,确定后有预期结果1和22. 两个Leaf下的虚机上

7、线,互相ping,有预期结果3和41.对应Leaf上完成了相关VSI、VXLAN和VSI网关接口的配置2.对应Leaf上完成了AC口下VLAN和VXLAN的映射的配置3.Leaf之间成功建立了VXLAN隧道4.虚机互ping可达 Passed3.1.5.基于EVPN的分布式网关二层转发验证分布式网关二层转发在Leaf1上创建VXLAN 100,在Leaf2上创建VXLAN 100,完成分布式网关相应配置,虚机VM1和VM2分别接入Leaf1和Leaf2,VM1和VM2的路由信息通过EVPN同步到远端Leaf,VM间能够互相通信在设备上完成分布式网关的相应配置,并在Leaf上关闭MAC通过VXL

8、AN隧道的自学习功能1. Leaf1和Leaf2上分别创建VXLAN 100,绑定到VSI,并完成gateway和L3VNI等分布式网关相应配置2. 在Leaf1和Leaf2上配置AC口,接入VM1,映射到VXLAN1003. 两个Leaf下的虚机上线,互相ping自己的网关,有预期结果14、在Leaf1和Leaf2上查看EVPN表项和路由表项,有预期结果25、VM1通过Ping访问VM2,有预期结果31.虚机ping网关可达2.在Leaf1和Leaf2的EVPN表项和路由表项中,都有对端VM的信息3.VM1可以ping通VM23.1.6.基于EVPN的分布式网关三层转发验证分布式网关三层转发

9、在Leaf1上创建VXLAN 100,在Leaf2上创建VXLAN 200,完成分布式网关相应配置,虚机VM1和VM2分别在Leaf1和Leaf2下接入VXLAN 100和VXLAN 200,VM1和VM2的路由信息通过EVPN同步到远端Leaf,VM间能够互相通信在设备上完成分布式网关的相应配置,并在Leaf上关闭ARP通过VXLAN隧道的自学习功能1. Leaf1和Leaf2上分别创建VXLAN 100和VXLAN 200,绑定到不同VSI,并完成gateway和L3VNI等分布式网关相应配置2. 在Leaf1上配置AC口,接入VM1,映射到VXLAN100,在Leaf2上配置AC口,接入

10、VM2,映射到VXLAN2003.1.7.泛洪抑制功能验证泛洪抑制功能对于单播报文泛洪控制的功能及防范程度;对于广播报文风暴控制的功能及防范程度Leaf节点已有租户业务在运行1. 在leaf节点的租户业务VSI视图下,配置flooding disable broadcast命令,从AC口打入广播报文,有预期结果12. 在leaf节点的租户业务VSI视图下,配置flooding disable unknown-unicast unknown-multicast命令,打入未知单播报文或未知组播报文,有预期结果21.能够对广播报文进行抑制,不会将广播报文转发到其它leaf上,不影响租户正常业务2.能

11、够对未知单播和未知组播报文进行抑制,不会将未知单播和未知组播报文转发到其它leaf上,不影响租户正常业务3.1.8.ARP抑制功能验证ARP抑制功能Leaf对于ARP报文的抑制功能,可以将ARP报文限制在本地,减少Underlay网络中的ARP报文已在Fabric中完成EVPN的配置,有虚机接入网络1. 在leaf节点的租户业务VSI视图下,配置arp suppression enable命令,同一VXLAN中的VM1和VM2分别从Leaf1和Leaf2上线。2. 在Leaf1查看ARP抑制表,有预期结果13. 在VM1上清空ARP表项,并发起对VM2的ping操作,在Spine与Leaf1的

12、互连接口抓包查看,有预期结果21.Leaf1上有VM1和VM2的ARP抑制表项2.VM1 ping VM2成功,但在Spine上抓不到VM1对VM2的ARP请求报文3.1.9.租户间的网络隔离(vPC的支持)验证租户间的网络隔离通过控制器创建两个租户,租户A和租户B,关联到不同vRouter,完成网络创建和虚机接入,验证两个租户下的虚机相互隔离通过控制器创建两个租户1. 通过控制器创建两个租户,租户A和租户B, 将网络A和网络B分别关联到vRouterA和vRouterB2. 为租户A和租户B分别创建网络,设置子网IP和网关,有预期结果13. 分别为租户A和租户B接入虚机A和虚机B,分别访问网

13、关,有预期结果24. 虚机A和虚机B之间互访,有预期结果31.在Leaf上已完成VXLAN相关配置的下发, 两个网络分别绑定到不同的VRF2.虚机A和虚机B都可与各自网关互通3.虚机A和虚机B之间不通3.1.10.基于Overlay的地址重叠验证基于Overlay的地址重叠通过控制器创建租户A和B,分别为租户创建网络A和网络B,网络A和网络B可设置相同的IP地址段,实现基于Overlay的地址重叠通过控制器创建租户A和租户B,分别为租户创建网络1. 通过控制器创建租户A和租户B,为租户分别创建网络A和网络B2. 为网络A和网络B创建子网,设置相同的IP地址段3. 为租户A创建虚机A和虚机C,为

14、租户B创建虚机B,虚机A和虚机B使用相同IP地址,虚机C和虚机A使用相同网段的不同地址,有预期结果14. 虚机A、虚机B和虚机C分别访问网关,有预期结果25. 虚机B和虚机C互访,有预期结果31.虚机A和虚机B同时接入网络后,没有报地址冲突2.虚机A、虚机B和虚机C都可访问网关3.虚机B和虚机C之间不能互访,被隔离3.1.11.支持通过Neutron Plugin与OpenStack云平台的对接支持通过Neutron Plugin与OpenStack云平台对接通过在云平台安装Neutron Plugin插件,可以实现将租户对网络的操作转换成EVPN的命令动态下发到网络设备上,完成于云平台的对接部署好基于OpenStack的云平台1完成预配置;2Openstack安装H3C Neutron plugin;3查看插件进程;4查看版本,有预期结果15在云平台上创建一个租户网络,到设备上查看配置,有预期结果21Neutron plugin安装未见异常;2在网络设备上有该租户网络对应的EVPN配置。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1