适合小孩子的 VMware NSX。 第 4 部分. 设置路由

适合小孩子的 VMware NSX。 第 4 部分. 设置路由

第一部分。 背景
第二部分。 配置防火墙和 NAT 规则
第三部分。 配置DHCP

NSX Edge 支持静态和动态(ospf、bgp)路由。

最初设定
静态路由
OSPF
BGP
路由重分配


要在 vCloud Director 中配置路由,请转至 行政和支持部门 并单击虚拟数据中心。 从水平菜单中选择一个选项卡 边缘网关。 右键单击所需的网络并选择选项 边缘网关服务.
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

转到路由菜单。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

初始设置(路由配置)

在此贡献中,您可以:
— 激活 ECMP 参数,该参数允许您在 RIB 中安装最多 8 条等效路由。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

— 更改或禁用默认路由。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

— 选择路由器 ID。 您可以选择外部接口地址作为 Router-ID。 如果不指定 Router-ID,OSPF 或 BGP 进程将无法启动。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

或者点击 + 添加您的。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

保存配置。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

完成。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

设置静态路由

转到静态路由选项卡并单击 +。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

要添加静态路由,请填写以下必填字段:
— 网络—目的网络;
— 下一跳 – 流量将通过其传递到目标网络的主机/路由器的 IP 地址;
— 接口 – 所需下一跳所在的接口。
单击“保留”。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

保存配置。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

完成。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

设置 OSPF

转到 OSPF 选项卡。 启用OSPF进程。
如有必要,请禁用平滑重启(默认情况下处于启用状态)。 平滑重启是一种允许在控制平面收敛过程中继续转发流量的协议。
您可以在此处激活默认路由的公告(如果它位于 RIB 中) - 默认起始选项。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

接下来我们添加区域。 默认添加区域 0。NSX Edge 支持 3 种区域类型:
— 骨干区域(区域0+Normal);
— 标准面积(Normal);
- 不太粗短的区域(NSSA)。

单击区域定义字段中的 + 添加新区域。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

在出现的窗口中,指定以下必填字段:
- 区域 ID;
- 区域类型。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

如果需要,请配置身份验证。 NSX Edge 支持两种类型的身份验证:明文(密码)和 MD5。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

单击“保留”。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

保存配置。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

现在添加将在其上引发 OSPF 邻居的接口。 为此,请单击接口映射字段中的 +。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

在出现的窗口中,指定以下参数:
— 接口 – 将在 OSPF 进程中使用的接口;
- 区域 ID;
— Hello/Dead 间隔 – 协议计时器;
— Priority——选择DR/BDR所需的优先级;
— 成本是计算最佳路径所必需的指标。 单击“保留”。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

适合小孩子的 VMware NSX。 第 4 部分. 设置路由

让我们向路由器添加一个 NSSA 区域。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

适合小孩子的 VMware NSX。 第 4 部分. 设置路由

保存配置。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

在下面的屏幕截图中我们看到:
1. 设立会议;
2.在RIB中建立路由。

适合小孩子的 VMware NSX。 第 4 部分. 设置路由

设置 BGP

转到 BGP 选项卡。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

启用 BGP 进程。
如有必要,请禁用默认启用的平滑重启。 在这里,您可以激活默认路由的公告,即使它不在 RIB - 默认起始选项中。
我们指示 NSX Edge 的 AS。 仅 NSX 4 提供 6.3 字节 AS 支持
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

要添加邻居对等点,请单击 +。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

在出现的窗口中,指定以下参数:
— IP 地址 — BGP 对等体地址;
— Remote AS — BGP 对等体的 AS 号;
— 权重——您可以用来管理传出流量的指标;
— 保持活动/保持时间 – 协议计时器。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

接下来,让我们配置 BGP 过滤器。 对于 eBGP 会话,默认情况下,除默认路由外,该路由器上所有通告和接收的前缀都会被过滤。 它使用默认来源选项进行通告。
单击 + 添加 BGP 过滤器。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

设置传出更新的过滤器。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

设置传入更新的过滤器。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

单击“保留”完成设置。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

保存配置。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

完成。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

在下面的屏幕截图中我们看到:
1. 设立会议。
2. 从 BGP 对等体收到前缀(4 个前缀/24)。
3.默认路由公告。 172.20.0.0/24前缀没有被通告,因为它没有添加到BGP中。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

设置路由重新分配

转到路由重新分配选项卡。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

启用协议(BGP 或 OSPF)的路由导入。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

要添加 IP 前缀,请单击 +。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

指定 IP 前缀的名称和前缀本身。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

适合小孩子的 VMware NSX。 第 4 部分. 设置路由

让我们配置路由分布表。 单击+。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

— 前缀名称 — 选择将导入到相应协议中的前缀。
— Learner Protocol — 我们将导入前缀的协议;
— 允许学习 — 我们从中导出前缀的协议;
— 操作 — 将应用于此前缀的操作。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

保存配置。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

完成。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

下面的截图显示BGP中已经出现了相应的公告。
适合小孩子的 VMware NSX。 第 4 部分. 设置路由

这就是我关于使用 NSX Edge 进行路由的全部内容。 询问是否有任何不清楚的地方。 下次我们将处理平衡器。

来源: habr.com

添加评论