Você pode configurar o roteamento estático e dinâmico nos seus edge gateways do NSX Data Center for vSphere.
Para habilitar o roteamento dinâmico, você configura um edge gateway avançado usando o Protocolo de edge gateway (BGP) ou o protocolo Open Shortest Path First (OSPF).
Para obter informações detalhadas sobre os recursos de roteamento que o NSX Data Center for vSphere fornece, consulte a documentação do NSX Data Center for vSphere.
Você pode especificar o roteamento estático e dinâmico para cada edge gateway avançado. O recurso de roteamento dinâmico fornece as informações de encaminhamento necessárias entre domínios de transmissão de camada 2, o que permite reduzir domínios de transmissão de camada 2 e melhorar a eficiência e dimensionamento da rede. O NSX Data Center for vSphere estende essa inteligência aos locais das cargas de trabalho para o roteamento leste-oeste. Esse recurso permite comunicação mais direta de máquina virtual com máquina virtual, sem o custo ou o tempo adicional necessário para estender os saltos.
Especificar configurações de roteamento padrão para o edge gateway do NSX Data Center for vSphere
Você pode especificar as configurações padrão para roteamento estático e roteamento dinâmico de um edge gateway.
Procedimento
O que Fazer Depois
Adicione rotas estáticas. Consulte Adicionar uma rota estática.
Configure a redistribuição de rotas. Consulte Configurar redistribuições de rota.
Adicionar uma rota estática
Você pode adicionar uma rota estática para uma sub-rede ou host de destino.
Se o ECMP estiver habilitado na configuração de roteamento padrão, você poderá especificar vários saltos seguintes nas rotas estáticas. Consulte Especificar configurações de roteamento padrão para o edge gateway do NSX Data Center for vSphere para ver as etapas para habilitar o ECMP.
Pré-requisitos
Procedimento
- Abra Serviços de Edge Gateway.
- Na barra de navegação superior, clique em Rede e, depois, em Edge Gateways.
- Selecione o edge gateway que você deseja editar e clique em Serviços.
- Navegue até .
- Clique no botão Criar ().
- Configure as seguintes opções para a rota estática:
Opção Descrição Rede Digite a rede na notação CIDR. Próximo Salto Digite o endereço IP do próximo salto. O endereço IP do próximo salto deve existir em uma sub-rede associada a uma das interfaces do edge gateway.
Se o ECMP estiver habilitado, você poderá digitar vários saltos seguintes.
MTU Edite o valor máximo de transmissão para pacotes de dados. O valor de MTU não pode ser maior do que o valor de MTU definido na interface do edge gateway selecionada. Você pode ver o MTU definido na interface do edge gateway por padrão na tela Configuração de Roteamento.
Interface Opcionalmente, selecione a interface doe edge gateway na qual você deseja adicionar uma rota estática. Por padrão, a interface é selecionada e corresponde ao endereço do próximo salto. Descrição Opcionalmente, digite uma descrição para a rota estática. - Clique em Salvar alterações.
O que Fazer Depois
Configure uma regra de NAT para a rota estática. Consulte Adicionar uma regra de SNAT ou de DNAT.
Adicione uma regra de firewall para permitir que o tráfego atravesse a rota estática. Consulte Adicionar uma regra de firewall do edge gateway do NSX Data Center for vSphere.
Configurar o OSPF
Você pode configurar o protocolo de roteamento Open Shortest Path First (OSPF) para os recursos de roteamento dinâmico de um edge gateway do NSX Data Center for vSphere. Um aplicativo comum do OSPF em um edge gateway em um ambiente do VMware Cloud Director é trocar informações de roteamento entre os edge gateways no VMware Cloud Director.
O gateway do NSX Edge oferece suporte para OSPF, um protocolo de gateway interior que roteia pacotes IP somente dentro de um único domínio de roteamento. Conforme descrito na documentação de Administração do NSX, a configuração do OSPF em um edge gateway do NSX permite que o edge gateway aprenda e anuncie rotas. O edge gateway usa OSPF para reunir informações de estado de link de edge gateways disponíveis e construir um mapa de topologia da rede. A topologia determina a tabela de roteamento apresentada à camada da Internet, que toma decisões de roteamento com base no endereço IP de destino encontrado em pacotes IP.
Como resultado, as políticas de roteamento OSPF fornecem um processo dinâmico de balanceamento de carga de tráfego entre rotas de custo igual. Uma rede OSPF é dividida em áreas de roteamento para otimizar o fluxo de tráfego e limitar o tamanho das tabelas de roteamento. Uma área é um conjunto lógico de redes OSPF, roteadores e links que têm a mesma identificação de área. As áreas são identificadas por um ID de área.
Pré-requisitos
Procedimento
O que Fazer Depois
Configure o OSPF nos outros edge gateways com os quais você deseja trocar informações de roteamento.
Adicione uma regra de firewall que permita o tráfego entre os edge gateways habilitados para OSPF. Consulte Adicionar uma regra de firewall do edge gateway do NSX Data Center for vSphere.
Verifique se a redistribuição de rota e a configuração de firewall permitem que as rotas corretas sejam anunciadas. Consulte Configurar redistribuições de rota.
Configurar o BGP
Você pode configurar o Border Gateway Protocol (BGP) para os recursos de roteamento dinâmico de um edge gateway do NSX Data Center for vSphere.
Conforme descrito no NSX Guia de administração, o BGP toma as decisões principais de roteamento usando uma tabela de redes IP ou prefixos, que designam a alcançabilidade de rede entre vários sistemas autônomos. No campo rede, o termo "BGP speaker" se refere a um dispositivo de rede que está executando o BGP. Dois "BGP speakers" estabelecem uma conexão antes que qualquer informação de roteamento seja trocada. O termo vizinho BGP refere-se a um "BGP speaker" que estabeleceu essa conexão. Depois de estabelecer a conexão, os dispositivos trocam rotas e sincronizam suas tabelas. Cada dispositivo envia mensagens de "keep alive" para manter esta relação em funcionamento.
Procedimento
O que Fazer Depois
Configure o BGP nos outros edge gateways com os quais você deseja trocar informações de roteamento.
Adicione uma regra de firewall que permita o tráfego de e para os edge gateways configurados por BGP. Consulte Adicionar uma regra de firewall do edge gateway do NSX Data Center for vSphere para obter informações.
Configurar redistribuições de rota
Por padrão, o roteador só compartilha rotas com outros roteadores que executam o mesmo protocolo. Quando você tiver configurado um ambiente de vários protocolos, deverá configurar a redistribuição de rota para ter o compartilhamento de rota entre protocolos. Você pode configurar a redistribuição de rota para um edge gateway do NSX Data Center for vSphere.