如果将逻辑交换机与 NSX Edge 服务网关或 NSX Edge 逻辑路由器连接,则可提供东西向流量路由(在逻辑交换机之间)或南北向流量路由(通向外部环境),或用于提供高级服务。
过程
- 在逻辑交换机中,选择要连接 NSX Edge 的逻辑交换机。
- 单击操作 (Actions) > 连接 Edge (Connect Edge)。
- 选择要将逻辑交换机连接到的 NSX Edge。
- 选择要连接到逻辑交换机的接口。
逻辑网络通常连接到内部接口。
- 指定 NSX Edge 的接口详细信息。
- 输入 NSX Edge 接口的名称。
- 要指示该接口是内部还是外部(上行链路)接口,请单击内部 (Internal)或上行链路 (Uplink)。
- 选择接口的连接状态。
- 在配置子网 (Configure Subnets)中,单击添加 (Add)以添加接口的子网。
一个接口可以具有多个非重叠的子网。输入一个主 IP 地址以及包含多个辅助 IP 地址的逗号分隔列表。 NSX Edge 将主 IP 地址视为本地生成的流量的源地址。必须将 IP 地址添加到接口,才能在所有功能配置中使用该地址。
如果要连接逻辑交换机的 NSX Edge 选择了手动 HA 配置 (Manual HA Configuration),请指定 CIDR 格式的两个管理 IP 地址。
- 输入接口的子网前缀长度或子网掩码。
- 如果使用 NSX 6.4.4 或更高版本,请单击高级 (Advanced)选项卡,然后继续执行该过程中的其余步骤。如果使用 NSX 6.4.3 或更低版本,请直接转到下一步。
- 如有必要,请更改默认 MTU。
- 在选项 (Options)下面,指定以下选项。
选项 说明 代理 ARP 支持在不同的接口之间重叠网络转发。 发送 ICMP 重定向 将路由信息传输给主机。 反向路径筛选器 验证正转发的数据包中源地址的可访问性。在启用模式下,必须在路由器可用于转发返回数据包的接口上接收数据包。在宽松模式下,源地址必须显示在路由表中。
- 输入防护参数。
如果要在不同的受防护环境之间重用 IP 和 MAC 地址,请配置防护参数。例如,在云管理平台 (CMP) 中,防护功能允许同时运行多个具有相同的隔离或“防护”IP 和 MAC 地址的云实例。
- 单击添加 (Add)或完成 (Finish)。