VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Pjesa e parë. Hyrja
Pjesa e dytë. Konfigurimi i rregullave Firewall dhe NAT
Pjesa e tretë. Konfigurimi i DHCP

NSX Edge mbështet ruterimin statik dhe dinamik (ospf, bgp).

Konfigurimi fillestar
Ruterimi statik
OSPF
BGP
Rishpërndarja e Rrugëve


Për të konfiguruar ruterimin, në vCloud Director, shkoni te seksioni Administrimi dhe klikoni në qendrën virtuale të të dhënave. Në menunë horizontale, zgjidhni taba Gateway të Skajve. Klikoni me butonin e djathtë mbi rrjetin e dëshiruar dhe zgjidhni opsionin Shërbimet e Gateway të Skajve.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Shkoni te menuja Ruterimi.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Konfigurimi fillestar (Konfigurimi i Ruterimit)

Në këtë tab, mund të:
— aktivizoni parametrin ECMP, i cili lejon vendosjen e deri nĂ« 8 rrugĂ« tĂ« barabarta nĂ« RIB.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

— ndryshoni ose çaktivizoni rrugĂ«n e paracaktuar.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

— zgjidhni Router-ID. Si Router-ID mund tĂ« zgjidhni adresĂ«n e interfesĂ«s externe. Pa treguar Router-ID, nuk Ă«shtĂ« e mundur tĂ« nisin proceset OSPF ose BGP.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Ose shtoni tuajin, duke klikuar +.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Ruani konfigurimin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Gati.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Konfigurimi i ruterimit statik

Shkoni te taba Ruterimi statik dhe klikoni +.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Për të shtuar një rrugë statike, plotësoni fushat e mëposhtme që janë të detyrueshme:
— Rrjeti – rrjeti destinacion;
— Next Hop – adresat IP tĂ« host-it/ruterit, pĂ«rmes tĂ« cilave do tĂ« kalojĂ« trafiku deri nĂ« rrjetin destinacion;
— Interfaci – interfacĂ«n pas sĂ« cilĂ«s ndodhet Next Hop i nevojshĂ«m.
Klikoni Ruaj.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Ruani konfigurimin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Gati.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Konfigurimi i OSPF

Shkoni te taba OSPF. Aktivizoni procesin OSPF.
Nëse është e nevojshme, çaktivizoni Graceful restart, i cili është aktivizuar në mënyrë të parazgjedhur. Graceful restart është protokolli që lejon vazhdimin e përparimit të trafikut gjatë procesit të konvergencës së kontrollit të planeve.
Po ashtu, mund tĂ« aktivizoni njoftimin e rrugĂ«s sĂ« paracaktuar, nĂ«se ajo Ă«shtĂ« e pranishme nĂ« RIB – opsioni default originate.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Pastaj shtoni Zone. Poshtë është shtuar Zona 0. NSX Edge mbështet 3 lloje Zonash:
— Zona Backbone (zona 0+Normal);
— Zona Standard (Normal);
— Zona Jo kaq e ngjeshur (NSSA).

Klikoni + në fushën e Definimit të Zonës për të shtuar një Zonë të re.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Në dritaren që shfaqet, tregoni fushat e mëposhtme që janë të detyrueshme:
— ID e ZonĂ«s;
— Lloji i ZonĂ«s.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Nëse është e nevojshme, konfiguroni autentikimin. NSX Edge mbështet dy lloje autentikimi: tekst i qartë (fjalëkalimi) dhe MD5.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Klikoni Ruaj.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Ruani konfigurimin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Tani shtoni interfesat mbi të cilat do të ngrihet komshinjtë OSPF. Për këtë, klikoni + në fushën e Hartoës së Interfese.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Në dritaren që shfaqet, tregoni parametrat e mëposhtëm:
— Interfaci – interfacĂ«n qĂ« do tĂ« angazhohet nĂ« procesin OSPF;
— ID e ZonĂ«s;
— Intervali Hello/Dead – timerat e protokollit;
— Prioriteti – prioriteti i nevojshĂ«m pĂ«r tĂ« zgjedhur DR/BDR;
— Kosto – metrika e nevojshme pĂ«r llogaritjen e rrugĂ«s mĂ« tĂ« mirĂ«. Klikoni Ruaj.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Shtojmë NSSA Zone për ruterin tonë.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Ruani konfigurimin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Në skrinin më poshtë shohim:
1. sesionet e vendosura;
2. RIB të instaluar.

VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Konfigurimi i BGP

Shkoni te tabs BGP.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Aktivizojmë procesin BGP.
NĂ«se Ă«shtĂ« e nevojshme, fikni Graceful Restart, i cili Ă«shtĂ« aktivizuar si parazgjedhje. KĂ«tu mund tĂ« aktivizoni njoftimin e ruterit tĂ« parazgjedhur, edhe nĂ«se ai nuk Ă«shtĂ« i pranishĂ«m nĂ« RIB — mundĂ«sia Default Originate.
Specifikoni AS-në e NSX Edge tonë. Mbështetje për AS 4-byte është në dispozicion vetëm nga versioni NSX 6.3.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Për të shtuar fqinjët e peering-ut, klikoni +.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Në dritaren që shfaqet, tregoni parametrat e mëposhtëm:
— Adresa IP – adresa e peering-ut BGP;
— AS-i i largĂ«t – numri AS i peering-ut BGP;
— Pesha – metrika me tĂ« cilĂ«n mund tĂ« menaxhoni trafikun e daljes;
— Koha Keep Alive/Hold Down – timerat e protokollit.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Më tej do të konfiguroni Filters BGP. Për sesionet e eBGP, si parazgjedhje filtrohen të gjitha prefiksat e shpallura dhe të pranuara në këtë router, përveç ruterit të parazgjedhur. Ai shpallet me opsionin default originate.
Klikoni + për të shtuar Filter BGP.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Konfigurojmë filtrin për përditësimin e daljes.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Konfigurojmë filtrin për përditësimin e hyrjes.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Klikoni Mbani për të përfunduar konfigurimin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Ruani konfigurimin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Gati.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Në skrinin më poshtë shohim:
1. seanca e instaluar.
2. prefiksat që pranojmë (4 prefikse /24) nga peering-u BGP.
3. shpallja e ruterit të parazgjedhur. Prefiksi 172.20.0.0/24 nuk shpallet, pasi nuk është shtuar në BGP.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Konfigurimi i Route Redistribution.

Shkoni te tabs Route Redistribution.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Aktivizoni importin e rrugëve për protokollin (BGP ose OSPF).
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Për të shtuar IP-prefiksin, klikoni +.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Specifikoni emrin e IP-prefiksit dhe vetë prefiksin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Do të konfigurojmë Tabelën e Distribucionit të Rrugëve. Klikoni +.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

— Emri i Prefiksit — zgjedhim prefiksin qĂ« do tĂ« importojmĂ« nĂ« protokollin pĂ«rkatĂ«s.
— Protokolli MĂ«sues — protokolli nĂ« tĂ« cilin do tĂ« importojmĂ« prefiksin;
— Lejo tĂ« mĂ«suar — protokolli nga i cili eksportojmĂ« prefiksin;
— Veprimi — veprimi qĂ« do tĂ« aplikohet ndaj kĂ«tij prefiksi.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Ruani konfigurimin.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Gati.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Në screenshotin më poshtë, shihet se ka dalë një njoftim përkatës në BGP.
VMware NSX për të vegjlit. Pjesa 4. Konfigurimi i routing-ut.

Këtu e kam për rrugëtimin me NSX Edge. Pyetni nëse ka diçka që mbetet e paqartë. Herën tjetër do të merremi me balancuesin.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster