本节提供了在服务引擎组上创建 VRF 上下文、将端口组移动到 VRF 上下文以及在这些上下文中创建虚拟服务的步骤。

注:
  • 本节假设已安装控制器,并且已使用设置向导执行控制器初始配置。

  • NSX Advanced Load Balancer 用户必须具有 admin 租户的写入特权。只能从 admin 租户中执行这些步骤。

在 VRF 上下文中创建网络

  1. 要在 VRF 上下文中创建网络,请执行以下操作:导航到基础架构 > 云资源网络

  2. 单击选择云下拉菜单以选择云。单击创建

  3. IP 地址管理部分中,选中 DHCP 复选框。

  4. 单击保存



创建 VRF 上下文

通过虚拟路由和转发 (Virtual Routing and Forwarding, VRF) IP 技术,用户可以配置多个路由表实例,使其同时存在于同一路由器中。通过 NSX Advanced Load Balancer 中的 VRF 上下文,可将 NSX Advanced Load Balancer 服务引擎数据接口分配给多个 VRF。这样,NSX Advanced Load Balancer 平台便可帮助每个 VRF 网络达到目标性能水平,并增强网络安全性。

默认情况下,NSX Advanced Load Balancer 已创建全局 VRF 上下文。要创建 VRF 上下文,请执行以下操作。

以下是创建 VRF 上下文的步骤:

  1. 导航到基础架构 > 云资源 > VRF 上下文

  2. 单击创建,以打开创建 VRF 上下文屏幕。

  3. 指定 VRF 上下文的名称

  4. 配置双向转发检测 (BFD),以便链路两端的网络对等体可以快速检测链路故障并进行恢复。

    1. 输入要在 BFD 中使用的默认检测乘数

    2. 最小发送间隔中输入发送数据包的最小速率(以毫秒为单位)。

    3. 最小接收间隔中输入接收数据包的最小速率(以毫秒为单位)。

  5. 单击添加以配置静态路由。

    1. 输入网关子网下一跃点,以将与 IP 子网匹配的任何流量发送到下一跃点网关的 IP 地址。



    2. 要配置更多跃点,请单击添加

  6. 启用启用 BGP 对等连接选项,以配置 BGP 本地和对等体详细信息。

    1. 配置 BGP 对等体详细信息,如下所示。

      图 1.
  7. 路由选项下,单击添加,为 BGP 对等体配置学习和通告选项。

  8. 对等体下,单击添加,并配置所需设置。



  9. 社区字符串下单击添加,然后以 aa:nn 格式(其中 aa 和 nn 在 [1,65535] 范围内)或 local-AS|no-advertise|no-export|internet 格式输入字符串。

    图 2.
  10. 单击保存

此时将显示 VRF 上下文,如下所示:

在 VRF 中创建虚拟服务

  1. 导航到应用程序 > 仪表板,然后单击新建虚拟服务

  2. 从列表中选择 VRF 上下文,然后单击下一步

  3. 指定虚拟服务的名称。

  4. 指定虚拟 IP 地址 (VIP)NSX Advanced Load Balancer 将在该地址侦听发送到虚拟服务的请求。

  5. 按网络选择服务器部分中,选择要放置虚拟服务的网络。该列表将仅显示选定 VRF 上下文中的网络。

    注:

    在将 VMware Cloud 配置为读取访问或写入访问模式时,按网络选择服务器按钮将可用。在无权访问模式下,该按钮不可用。

  6. 选择网络后,将显示该网络中的服务器列表。

  7. 单击以选择各个服务器,然后单击添加服务器

  8. 单击保存

    注:

    可以从 admin 租户或其他租户中执行在 VRF 中创建虚拟服务的步骤。