VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Partea întâi. Introducere
Partea a doua. Configurarea regulilor Firewall și NAT
Partea a treia. Configurarea DHCP

NSX Edge suportă rutarea statică și dinamică (ospf, bgp).

Configurare inițială
Rutare statică
OSPF
BGP
Redistribuirea rutelor


Pentru a configura rutarea, în vCloud Director, accesați secțiunea Administrare și faceți clic pe centrul de date virtual. În meniul orizontal, selectați tab-ul Servicii Edge Gateways. Faceți clic dreapta pe rețeaua dorită și selectați opțiunea Servicii Edge Gateway.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Accesați meniul Rutare.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Configurare inițială (Configurarea rutării)

În această filă puteți:
— activa opțiunea ECMP, care permite adăugarea în RIB a până la 8 rute egale.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

— modifica sau dezactiva ruta implicită.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

— selecta ID-ul Router-ului. Poate fi ales ca ID de Router adresa interfeței externe. Fără specificarea ID-ului Router-ului, procesele OSPF sau BGP nu pot fi lansate.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Sau adăugați unul propriu, apăsând +.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Salvați configurația.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Gata.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Configurarea rutării statice

Accesați tab-ul Rutare statică și apăsați +.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Pentru a adăuga o rută statică, completați următoarele câmpuri obligatorii:
— Rețea – rețeaua de destinație;
— Next Hop – adresa IP a gazdei/router-ului prin care va trece traficul către rețeaua de destinație;
— Interfață – interfața care se află în spatele Next Hop-ului dorit.
Apăsați Păstrați.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Salvați configurația.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Gata.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Configurarea OSPF

Accesați tab-ul OSPF. Activăm procesul OSPF.
Dacă este necesar, dezactivați Graceful restart, care este activat implicit. Graceful restart este un protocol care permite continuarea redirecționării traficului în timpul convergenței controlului plane.
Aici de asemenea, puteți activa anunțul rutei implicite, dacă aceasta se află în RIB - opțiunea default originate.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Apoi adăugați Area. Implicit, este adăugată Area 0. NSX Edge suportă 3 tipuri de Area:
— Zona Backbone (area 0+Normal);
— Zona Standard (Normal);
— Zona Not-so-stubby (NSSA).

Faceți clic pe + în câmpul Definiția Zonei pentru a adăuga o nouă zonă.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

În fereastra care apare, specificați următoarele câmpuri obligatorii:
— ID-ul Zonei;
— Tipul Zonei.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Dacă este necesar, configurați autentificarea. NSX Edge suportă două tipuri de autentificare: clear text (parolă) și MD5.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Apăsați Păstrați.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Salvați configurația.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Acum adăugați interfețele pe care va fi stabilită vecinătatea OSPF. Pentru aceasta, apăsați + în câmpul Maparea Interfeței.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

În fereastra care apare, specificați următoarele parametrii:
— Interfață – interfața care va fi implicată în procesul OSPF;
— ID-ul Zonei;
— Hello/Dead interval – temporizatoare pentru protocol;
— Priority – prioritatea necesară pentru alegerea DR/BDR;
— Cost – metrică necesară pentru calcularea celei mai bune căi. Apăsați Keep.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Să adăugăm zona NSSA la routerul nostru.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Salvați configurația.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

În captura de ecran de mai jos vedem:
1. sesiuni stabilite;
2. rutele stabilite în RIB.

VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Configurarea BGP

Accesați tab-ul BGP.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Activăm procesul BGP.
Dacă este necesar, dezactivăm Graceful Restart, care este activat implicit. Aici de asemenea putem activa anunțul rutei implicite, chiar dacă aceasta nu există în RIB – opțiunea Default Originate.
Specificați AS-ul NSX Edge. Suportul pentru AS de 4 octeți este disponibil doar începând cu versiunea NSX 6.3
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Pentru a adăuga vecini Peering, apăsați +.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

În fereastra care apare, specificați următoarele parametrii:
— IP Address – adresa BGP a peer-ului;
— Remote AS – numărul AS al peer-ului BGP;
— Weight – metrică prin care se poate controla traficul ieșitor;
— Keep Alive/Hold Down Time – temporizatoare pentru protocol.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Apoi vom configura filtrele BGP. Pentru sesiuni eBGP, în mod implicit sunt filtrate toate prefixele anunțate și acceptate de acest router, cu excepția rutei implicite. Aceasta este anunțată prin opțiunea default originate.
Apăsați + pentru a adăuga un filtru BGP.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Configurăm filtrul pentru actualizările ieșitoare.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Configurăm filtrul pentru actualizările de intrare.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Apăsați Keep pentru a finaliza configurarea.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Salvați configurația.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Gata.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

În captura de ecran de mai jos vedem:
1. sesiunea stabilită.
2. prefixele primite (4 prefixe /24) de la peer-ul BGP.
3. anunțul rutei implicite. Prefixul 172.20.0.0/24 nu este anunțat, deoarece nu a fost adăugat în BGP.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Configurarea Route Redistribution

Accesați tab-ul Route Redistribution.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Activăm importul rutelor pentru protocol (BGP sau OSPF).
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Pentru a adăuga un prefix IP, apăsați +.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Specificați numele prefixului IP și prefixul în sine.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Să configurăm Tabelul de Distribuție a Route-urilor. Apăsați +.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

— Prefix Name — selectați prefixul pe care dorim să-l importăm în protocolul corespunzător.
— Learner Protocol — protocolul în care vom importa prefixul;
— Allow learning — protocolul din care exportăm prefixul;
— Action — acțiunea care va fi aplicată acestui prefix.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Salvați configurația.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Gata.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

În captura de ecran de mai sus se vede că a apărut anunțul corespunzător în BGP.
VMware NSX pentru cei mai mici. Partea 4. Configurarea rutării

Asta este tot ce am pentru rutare cu ajutorul NSX Edge. Întrebați dacă mai aveți neclarități. Data viitoare vom analiza echilibratorul de încărcare.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster