可以在 NSX Data Center for vSphere Edge 网关上配置静态和动态路由。
要启用动态路由,请使用边界网关协议 (BGP) 或开放式最短路径优先 (OSPF) 协议配置高级 Edge 网关。
有关 NSX Data Center for vSphere 提供的路由功能的详细信息,请参见 NSX Data Center for vSphere 文档。
您可以为每个高级 Edge 网关指定静态和动态路由。动态路由功能提供了第 2 层广播域之间所必需的转发信息,从而减少了第 2 层广播域并提高了网络效率和规模。NSX Data Center for vSphere 将此智能扩展到东西向路由的工作负载位置。利用此功能后,虚拟机到虚拟机之间的通信更加直接,而不会增加扩展跃点所需的成本或时间。
在 VMware Cloud Director Service Provider Admin Portal 中为 NSX Data Center for vSphere Edge 网关指定默认路由配置
可以在 VMware Cloud Director 中为 Edge 网关指定静态路由和动态路由的默认设置。
过程
下一步做什么
添加静态路由。请参见使用 VMware Cloud Director Service Provider Admin Portal将静态路由添加到 NSX Data Center for vSphere Edge 网关。
配置路由重新分发。请参见使用 VMware Cloud Director Service Provider Admin Portal 在 NSX Data Center for vSphere Edge 网关上配置路由重新分发。
使用 VMware Cloud Director Service Provider Admin Portal将静态路由添加到 NSX Data Center for vSphere Edge 网关
可以在 VMware Cloud Director 中为目标子网或主机添加静态路由。
如果在默认路由配置中已启用 ECMP,您可以在静态路由中指定多个下一跳。有关如何启用 ECMP 的步骤,请参见在 VMware Cloud Director Service Provider Admin Portal 中为 NSX Data Center for vSphere Edge 网关指定默认路由配置。
前提条件
过程
- 打开 Edge 网关服务。
- 在左侧一级导航面板中选择资源,然后在页面顶部导航栏中选择云资源选项卡。
- 在左侧二级导航面板中,选择 Edge 网关。
- 单击目标 Edge 网关名称旁边的单选按钮,然后单击服务。
- 导航到 。
- 单击创建 () 按钮。
- 为静态路由配置以下选项:
选项 描述 网络 采用 CIDR 表示法键入网络。 下一跳 键入下一跳的 IP 地址。 下一跳 IP 地址必须存在于与 Edge 网关的一个接口关联的子网中。
如果已启用 ECMP,您可以键入多个下一跳。
MTU 编辑数据包的最大传输值。 该 MTU 值不能高于选定 Edge 网关接口上设置的 MTU 值。默认情况下,您可以在“路由配置”屏幕上查看 Edge 网关接口上设置的 MTU。
接口 (可选)选择要添加静态路由的 Edge 网关接口。默认情况下,会选择匹配下一跳地址的接口。 描述 (可选)键入静态路由的描述。 - 单击保存更改。
下一步做什么
配置静态路由的 NAT 规则。请参见在 VMware Cloud Director Service Provider Admin Portal 中将 SNAT 或 DNAT 规则添加到 NSX Data Center for vSphere Edge 网关。
添加防火墙规则以允许流量遍历静态路由。请参见在 VMware Cloud Director Service Provider Admin Portal 中添加 NSX Data Center for vSphere Edge 网关防火墙规则。
使用 VMware Cloud Director Service Provider Admin Portal 在 NSX Data Center for vSphere Edge 网关上配置 OSPF
可以为 NSX Data Center for vSphere Edge 网关的动态路由功能配置开放式最短路径优先 (OSPF) 路由协议。在 VMware Cloud Director 环境中,OSPF 在 Edge 网关上的常见应用是在 VMware Cloud Director 中的 Edge 网关之间交换路由信息。
NSX Edge 网关支持 OSPF,它是仅在单个路由域中路由 IP 数据包的内部网关协议。如《NSX 管理》文档中所述,在 NSX Edge 网关上配置 OSPF 可以使 Edge 网关知悉和通告路由。Edge 网关使用 OSPF 从可用 Edge 网关收集链路状态信息,并构建网络的拓扑图。该拓扑确定呈现给 Internet 层的路由表,它根据在 IP 数据包中找到的目标 IP 地址制定路由决策。
因此,OSPF 路由策略在等成本路由之间提供动态的流量负载均衡 过程。一个 OSPF 网络被划分为多个路由区域,以优化流量并限制路由表的大小。一个区域是具有相同区域标识的 OSPF 网络、路由器和链路的逻辑集合。区域由区域 ID 进行标识。
前提条件
过程
下一步做什么
在要与其交换路由信息的其他 Edge 网关上配置 OSPF。
添加一个防火墙规则,以允许启用 OSPF 的 Edge 网关之间的流量。请参见在 VMware Cloud Director Service Provider Admin Portal 中添加 NSX Data Center for vSphere Edge 网关防火墙规则。
确保路由重新分发和防火墙配置允许播发正确的路由。请参见使用 VMware Cloud Director Service Provider Admin Portal 在 NSX Data Center for vSphere Edge 网关上配置路由重新分发。
使用 VMware Cloud Director Service Provider Admin Portal 在 NSX Data Center for vSphere Edge 网关上配置 BGP
可以在 VMware Cloud Director 中为 NSX Data Center for vSphere Edge 网关的动态路由功能配置边界网关协议 (BGP)。
如《NSX 管理指南》所述,BGP 使用 IP 网络或前缀表(指定多个自主系统之间的网络可访问性)做出核心路由决策。在网络连接字段中,术语 BGP 发言方指的是运行 BGP 的网络连接设备。两个 BGP 发言方建立连接,然后再交换任何路由信息。术语 BGP 邻居指的是已经建立此类连接的 BGP 发言方。建立连接后,设备交换路由并同步其表。每台设备发送保持活动消息,确保此关系保持活动状态。
过程
下一步做什么
在要交换路由信息的其他 Edge 网关上配置 BGP。
添加一个防火墙规则,以便允许发送到和发自 BGP 配置的 Edge 网关的流量。请参见在 VMware Cloud Director Service Provider Admin Portal 中添加 NSX Data Center for vSphere Edge 网关防火墙规则了解相关信息。
使用 VMware Cloud Director Service Provider Admin Portal 在 NSX Data Center for vSphere Edge 网关上配置路由重新分发
默认情况下,路由器仅与运行相同协议的其他路由器共享路由。配置多协议 VMware Cloud Director 环境后,必须配置路由重新分发才能实现跨协议路由共享。可以为 NSX Data Center for vSphere Edge 网关配置路由重新分发。