VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Bahagian satu. pengenalan
Bahagian kedua. Mengkonfigurasi Firewall dan Peraturan NAT
Bahagian ketiga. Mengkonfigurasi DHCP

NSX Edge menyokong penghalaan statik dan dinamik (ospf, bgp).

Persediaan awal
Penghalaan statik
OSPF
BGP
Pengagihan Semula Laluan


Untuk mengkonfigurasi penghalaan, dalam Pengarah vCloud, pergi ke Pentadbiran dan klik pada pusat data maya. Pilih tab daripada menu mendatar Gerbang Tepi. Klik kanan pada rangkaian yang dikehendaki dan pilih pilihan Perkhidmatan Edge Gateway.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Pergi ke menu Penghalaan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Persediaan awal (Konfigurasi Penghalaan)

Dalam sumbangan ini anda boleh:
β€” aktifkan parameter ECMP, yang membolehkan anda memasang sehingga 8 laluan setara dalam RIB.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

β€” tukar atau lumpuhkan laluan lalai.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

β€” pilih Router-ID. Anda boleh memilih alamat antara muka luaran sebagai Router-ID. Tanpa menyatakan Router-ID, proses OSPF atau BGP tidak boleh dimulakan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Atau tambahkan anda dengan mengklik +.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Simpan konfigurasi.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Selesai.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Menyediakan penghalaan statik

Pergi ke tab Penghalaan statik dan klik +.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Untuk menambah laluan statik, isikan medan yang diperlukan berikut:
β€” Rangkaianβ€”rangkaian destinasi;
β€” Hop Seterusnya – Alamat IP hos/penghala yang melaluinya trafik akan melalui rangkaian destinasi;
β€” Antara muka – antara muka di belakang tempat Next Hop yang dikehendaki berada.
Klik Simpan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Simpan konfigurasi.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Selesai.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Menyediakan OSPF

Pergi ke tab OSPF. Dayakan proses OSPF.
Jika perlu, lumpuhkan Graceful restart, yang didayakan secara lalai. Mula semula anggun ialah protokol yang membolehkan anda meneruskan trafik semasa proses penumpuan satah kawalan.
Di sini anda boleh mengaktifkan pengumuman laluan lalai, jika ia berada dalam RIB - pilihan asal lalai.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Seterusnya kami menambah Kawasan. Kawasan 0 ditambah secara lalai. NSX Edge menyokong 3 jenis Kawasan:
β€” Kawasan tulang belakang (kawasan 0+Normal);
β€” Kawasan standard (Normal);
- Kawasan tidak terlalu gemuk (NSSA).

Klik + dalam medan Definisi Kawasan untuk menambah Kawasan baharu.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Dalam tetingkap yang muncul, nyatakan medan berikut yang diperlukan:
- ID Kawasan;
- Jenis kawasan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Jika perlu, konfigurasikan pengesahan. NSX Edge menyokong dua jenis pengesahan: teks jelas (kata laluan) dan MD5.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Klik Simpan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Simpan konfigurasi.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Sekarang tambahkan antara muka di mana jiran OSPF akan dinaikkan. Untuk melakukan ini, klik + dalam medan Pemetaan Antara Muka.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Dalam tetingkap yang muncul, nyatakan parameter berikut:
β€” Antara muka – antara muka yang akan digunakan dalam proses OSPF;
- ID Kawasan;
β€” Selang Hello/Mati – pemasa protokol;
β€” Keutamaan – keutamaan diperlukan untuk memilih DR/BDR;
β€” Kos ialah metrik yang diperlukan untuk mengira laluan terbaik. Klik Simpan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Mari tambahkan Kawasan NSSA pada penghala kami.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Simpan konfigurasi.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Dalam tangkapan skrin di bawah kita lihat:
1. sesi yang ditetapkan;
2. laluan yang ditubuhkan di RIB.

VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Menyediakan BGP

Pergi ke tab BGP.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Dayakan proses BGP.
Jika perlu, lumpuhkan Graceful Restart, yang didayakan secara lalai. Di sini anda boleh mengaktifkan pengumuman laluan lalai, walaupun ia bukan dalam RIB - pilihan Asal Lalai.
Kami menunjukkan AS bagi NSX Edge kami. Sokongan AS 4-bait hanya tersedia daripada NSX 6.3
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Untuk menambah rakan sebaya Jiran, klik +.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Dalam tetingkap yang muncul, nyatakan parameter berikut:
β€” Alamat IPβ€”Alamat rakan sebaya BGP;
β€” Nombor AS jauh ASβ€”AS rakan sebaya BGP;
β€” Berat – metrik yang anda boleh menguruskan trafik keluar;
β€” Teruskan Hidup/Tahan Masa – pemasa protokol.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Seterusnya, mari kita konfigurasikan Penapis BGP. Untuk sesi eBGP, secara lalai, semua awalan yang diiklankan dan diterima pada penghala ini ditapis, kecuali untuk laluan lalai. Ia diiklankan menggunakan pilihan asal lalai.
Klik + untuk menambah Penapis BGP.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Menyediakan penapis untuk kemas kini keluar.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Menyediakan penapis untuk kemas kini masuk.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Klik Keep untuk melengkapkan persediaan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Simpan konfigurasi.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Selesai.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Dalam tangkapan skrin di bawah kita lihat:
1. sesi yang ditetapkan.
2. menerima awalan (4 awalan /24) daripada rakan BGP.
3. pengumuman laluan lalai. Awalan 172.20.0.0/24 tidak diiklankan kerana ia tidak ditambahkan pada BGP.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Menyediakan Pengagihan Semula Laluan

Pergi ke tab Pengagihan Semula Laluan.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Dayakan import laluan untuk protokol (BGP atau OSPF).
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Untuk menambah awalan IP, klik +.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Nyatakan nama awalan IP dan awalan itu sendiri.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Mari kita konfigurasikan Jadual Pengagihan Laluan. Klik +.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

β€” Nama Awalan β€” pilih awalan yang akan diimport ke dalam protokol yang sepadan.
β€” Protokol Pelajar β€” protokol di mana kami akan mengimport awalan;
β€” Benarkan pembelajaran β€” protokol dari mana kami mengeksport awalan;
β€” Tindakan β€” tindakan yang akan digunakan pada awalan ini.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Simpan konfigurasi.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Selesai.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Tangkapan skrin di bawah menunjukkan bahawa pengumuman yang sepadan telah muncul dalam BGP.
VMware NSX untuk si kecil. Bahagian 4. Menyediakan penghalaan

Itu sahaja untuk saya tentang penghalaan menggunakan NSX Edge. Tanya jika ada yang masih tidak jelas. Lain kali kita akan berurusan dengan pengimbang.

Sumber: www.habr.com

Tambah komen