Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Birinchi qism. kirish
Ikkinchi qism. Faervol va NAT qoidalarini sozlash
Uchinchi qism. DHCP sozlanmoqda

NSX Edge statik va dinamik (ospf, bgp) marshrutlashni qo'llab-quvvatlaydi.

Dastlabki sozlash
Statik marshrutlash
OSPF
BGP
Yo'nalishni qayta taqsimlash


Marshrutlashni sozlash uchun vCloud Director ilovasiga o'ting ma'muriyat va virtual ma'lumotlar markazini bosing. Gorizontal menyudan yorliqni tanlang Edge shlyuzlari. Kerakli tarmoqni o'ng tugmasini bosing va variantni tanlang Edge Gateway xizmatlari.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Marshrutlash menyusiga o'ting.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Dastlabki sozlash (marshrutlash konfiguratsiyasi)

Ushbu hissada siz:
— RIBda 8 tagacha ekvivalent marshrutlarni oʻrnatish imkonini beruvchi ECMP parametrini faollashtirish.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

— standart marshrutni o'zgartirish yoki o'chirish.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

— Router-ID-ni tanlang. Router-ID sifatida tashqi interfeys manzilini tanlashingiz mumkin. Router-ID ko'rsatilmasa, OSPF yoki BGP jarayonlarini ishga tushirib bo'lmaydi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Yoki + tugmasini bosib o'zingiznikini qo'shing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Konfiguratsiyani saqlang.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Bajarildi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Statik marshrutlashni sozlash

Statik marshrutlash yorlig'iga o'ting va + tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Statik marshrutni qo'shish uchun quyidagi kerakli maydonlarni to'ldiring:
— Tarmoq — maqsadli tarmoq;
— Next Hop – xost/marshrutizatorning IP manzillari, ular orqali trafik belgilangan tarmoqqa o‘tadi;
— Interfeys – kerakli Next Hop joylashgan interfeys.
Saqlash-ni bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Konfiguratsiyani saqlang.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Bajarildi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

OSPF sozlanmoqda

OSPF yorlig'iga o'ting. OSPF jarayonini yoqing.
Agar kerak bo'lsa, sukut bo'yicha yoqilgan Graceful qayta ishga tushirishni o'chiring. Graceful restart - bu boshqaruv tekisligi konvergentsiyasi jarayonida trafikni yo'naltirishni davom ettirish imkonini beruvchi protokol.
Bu erda siz standart marshrut e'lonini faollashtirishingiz mumkin, agar u RIBda bo'lsa - standart kelib chiqish opsiyasi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Keyin maydonni qo'shamiz. Sukut boʻyicha hudud 0 qoʻshiladi. NSX Edge 3 ta hudud turini qoʻllab-quvvatlaydi:
— Orqa miya maydoni (maydon 0+Oddiy);
— Standart maydon (Oddiy);
- unchalik qattiq bo'lmagan hudud (NSSA).

Yangi hudud qo'shish uchun "Hudud ta'rifi" maydonida + tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Ko'rsatilgan oynada quyidagi kerakli maydonlarni ko'rsating:
- hudud identifikatori;
- Hudud turi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Agar kerak bo'lsa, autentifikatsiyani sozlang. NSX Edge autentifikatsiyaning ikki turini qo'llab-quvvatlaydi: aniq matn (parol) va MD5.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Saqlash-ni bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Konfiguratsiyani saqlang.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Endi OSPF qo'shnisi ko'tariladigan interfeyslarni qo'shing. Buning uchun interfeysni xaritalash maydonida + tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Ko'rsatilgan oynada quyidagi parametrlarni belgilang:
— Interfeys – OSPF jarayonida foydalaniladigan interfeys;
- hudud identifikatori;
— Salom/Oʻlik interval – protokol taymerlari;
— Priority – DR/BDR ni tanlash uchun talab qilinadigan ustuvorlik;
- Xarajat eng yaxshi yo'lni hisoblash uchun zarur bo'lgan ko'rsatkichdir. Saqlash-ni bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Routerimizga NSSA hududini qo'shamiz.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Konfiguratsiyani saqlang.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Quyidagi skrinshotda biz quyidagilarni ko'ramiz:
1. belgilangan sessiyalar;
2. RIBda belgilangan marshrutlar.

Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

BGP o'rnatilmoqda

BGP yorlig'iga o'ting.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

BGP jarayonini yoqing.
Agar kerak bo'lsa, sukut bo'yicha yoqilgan Graceful Restart-ni o'chiring. Bu erda siz standart marshrut e'lonini faollashtirishingiz mumkin, hatto u RIBda bo'lmasa ham - Standart kelib chiqish opsiyasi.
Biz NSX Edge-ning AS-ni ko'rsatamiz. 4 baytli AS qo'llab-quvvatlash faqat NSX 6.3 da mavjud
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Qo'shnilar tengdoshini qo'shish uchun + tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Ko'rsatilgan oynada quyidagi parametrlarni belgilang:
— IP manzil — BGP tengdosh manzili;
— BGP tengdoshining masofaviy AS—AS raqami;
— Og'irlik - chiquvchi trafikni boshqarishingiz mumkin bo'lgan ko'rsatkich;
— Tirik tuting/Toʻxtatib turish vaqti – protokol taymerlari.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Keyinchalik, BGP filtrlarini sozlaymiz. eBGP seansi uchun sukut bo'yicha ushbu routerda barcha e'lon qilingan va qabul qilingan prefikslar filtrlanadi, standart marshrutdan tashqari. U standart kelib chiqish opsiyasi yordamida e'lon qilinadi.
BGP filtrini qo'shish uchun + tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Chiquvchi yangilanishlar uchun filtrni sozlash.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Kiruvchi yangilanishlar uchun filtrni o'rnatish.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

O'rnatishni yakunlash uchun Saqlash tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Konfiguratsiyani saqlang.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Bajarildi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Quyidagi skrinshotda biz quyidagilarni ko'ramiz:
1. tashkil etilgan sessiya.
2. BGP tengdoshidan olingan prefikslar (4 prefiks /24).
3. sukut bo'yicha marshrutni e'lon qilish. 172.20.0.0/24 prefiksi reklama qilinmaydi, chunki u BGP ga qo'shilmagan.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Marshrutni qayta taqsimlashni sozlash

Marshrutni qayta taqsimlash yorlig'iga o'ting.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Protokol uchun marshrutlarni import qilishni yoqing (BGP yoki OSPF).
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

IP prefiksini qo'shish uchun + tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

IP prefiksining nomini va prefiksning o'zini belgilang.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Marshrutni taqsimlash jadvalini sozlaymiz. + tugmasini bosing.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

— Prefiks nomi — tegishli protokolga import qilinadigan prefiksni tanlang.
— Learner Protocol — biz prefiksni import qiladigan protokol;
— Oʻrganishga ruxsat berish — biz prefiksni eksport qiladigan protokol;
— Harakat — bu prefiksga qoʻllaniladigan harakat.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Konfiguratsiyani saqlang.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Bajarildi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Quyidagi skrinshot BGP da tegishli e'lon paydo bo'lganligini ko'rsatadi.
Kichiklar uchun vmware nsx. 4-qism. Yo'nalishni sozlash

Bu men uchun NSX Edge yordamida marshrutlash haqida. Biror narsa noaniq qolsa, so'rang. Keyingi safar biz balanser bilan shug'ullanamiz.

Manba: www.habr.com

a Izoh qo'shish