192.168.10.0/24),三层网关部署在老核心;老核心通过专线和服务器区建立OSPF邻居,访问业务正常;老设备全程不能断电拆除,持续办公。
原理:办公网段三层网关唯一保留在老核心;新场地仅作为二层接入点,通过VXLAN隧道跨专线扩展办公VLAN,新终端获取老网段IP,全网逻辑处在同一个二层域。 ⏱适用周期:搬迁过渡期(数周~数月并行办公);搬迁完成后平滑切回标准三层架构。

10.255.0.1/3010.255.0.2/30若设备老旧不支持VXLAN,文末附带兜底备选方案。
简单理解:新场地只有二层,所有跨网段流量依旧穿越VXLAN隧道送往老核心网关转发。
192.168.10.1员工分批迁移到新场地,电脑无需更改IP、网关,直接上网访问业务。 ⚠运维监控重点:
前提:所有员工已经迁移至新场地,老场地不再有办公终端。 割接执行顺序:
最终网络恢复标准三层架构,没有VXLAN,和你最初规划架构完全一致。
# 1. 专线互联接口
interface GigabitEthernet 0/0/24
port link-mode route
ip address 10.255.0.1 255.255.255.252
# 2. OSPF宣告现有业务网段+互联网段
ospf 1
area 0
network 10.255.0.0 0.0.0.3
network 192.168.10.0 0.0.0.255
# 3. VXLAN EVPN基础配置
ip vpn-instance evpn
evpn
bridge-domain 10
vxlan vni 50010
interface Vbdif 10
ip binding vpn-instance evpn
bgp 65000
peer 10.255.0.2 as-number 65000
l2vpn-family evpn
peer 10.255.0.2 enable
nve 1
source ip-address 10.255.0.1
vni 50010 evpn# 专线互联接口
interface GigabitEthernet 0/0/24
port link-mode route
ip address 10.255.0.2 255.255.255.252
ospf 1
area 0
network 10.255.0.0 0.0.0.3
# 创建二层VLAN,无三层VLANIF!!
vlan 10
ip vpn-instance evpn
evpn
bridge-domain 10
vxlan vni 50010
interface Vbdif 10
ip binding vpn-instance evpn
bgp 65000
peer 10.255.0.1 as-number 65000
l2vpn-family evpn
peer 10.255.0.1 enable
nve 1
source ip-address 10.255.0.2
vni 50010 evpn
# 下联接入交换机Trunk放行vlan10
interface GigabitEthernet 0/0/1
port link-type trunk
port trunk allow-pass vlan 10如果交换机不支持VXLAN,无法做大二层延伸,只能采用分段搬迁+临时过渡网段,无法做到两边同时同网段在线。 方案简述:
192.168.20.0/24192.168.10.0/24。缺点:无法实现【两边同时同网段办公】,只能分批搬迁,是妥协方案。
另:点击下方工具可免费使用阿祥自制的ICT随身工具箱↓
常用厂商指令查找、故障码查询、快捷脚本生成,一网打尽。