告别OSPF!EVE-NG专业版+BGPUnnumbered打通Underlay的完整实战

admin 2026-04-27 04:32:04 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍使用EVE-NG专业版6.4.0-78和NvidiaCumulusVX5.15.1搭建Spine-Leaf架构的实战经验,重点演示如何用BGPUnnumbered替代传统OSPF协议实现Underlay网络零IP互联。实验配置包括4台交换机8条邻居关系,详细说明了虚拟机资源调整40核vCPU96GB内存、关闭KSM和CPULimit等优化措施,并提供了完整的配置命令和验证步骤。 综合评分: 85 文章分类: 解决方案,实战经验,技术标准,云安全,网络安防


cover_image

告别OSPF!EVE-NG专业版+BGP Unnumbered打通Underlay的完整实战

原创

衡水铁头哥 衡水铁头哥

铁军哥

2026年3月14日 07:36 北京

在小说阅读器读本章

去阅读

前言

放弃传统OSPF,拥抱BGP Unnumbered!EVE-NG专业版+Nvidia Cumulus VX搭建Spine-Leaf架构,4台交换机、8条邻居、0个互联IP,Underlay一次打通!完整配置命令+验证步骤的关键细节都在这。

吃一堑,长一智。有了前面的经验教训(ECN配置折戟记:vEOS模拟器局限性深度剖析),我们这次在换镜像的时候,提前把后面实验用到的命令先验证一下(从屡战屡败到一气呵成:EVE-NG专业版 + Cumulus VX终于跑通RoCE),避免多做无用功。

万事俱备,这就发车!

新的RoCE实验的第一期,我们先把Underlay网络打通,不同于之前的实验(四路ECMP玄机:用BGP玩转智算网络迷宫),我们本次有以下更新:

1、实验环境升级为EVE-NG专业版6.4.0-78,虚拟机配置调整为40核vCPU、96 GB内存。虽然规格有所降低,但是我们调整了CPU和内存的份额,预留了全部内存,同时将延迟敏感度调整为高,理论上资源调度优先级更高。此外,我们也关闭了KSM和CPULimit,也能提升虚拟设备的运行效率。

2、核心设备我们替换成了Nvidia Cumulus VX,这台伪装成交换机的Linux服务器,既支持交换机特性,又支持路由器特性,用路由协议解决交换问题。在它面前,传统的二层规划就像是“盲人点灯——白费蜡”。既然要搞智算中心,不玩点这种原生Linux的味道,总觉得少了点极客的灵魂。

第一次实验的组网拓扑图如下所示:

其中,Spine/Leaf交换机均使用Nvidia Cumulus VX的5.15.1版本,资源配置为2核CPU、3 GB内存;服务器使用Ubuntu 20.04,资源配置为2核CPU、2 GB内存。设备互联情况如下所示:


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:铁军哥 衡水铁头哥 衡水铁头哥《告别OSPF!EVE-NG专业版+BGP Unnumbered打通Underlay的完整实战》

评论:0   参与:  0