如果将逻辑交换机与 NSX Edge 服务网关或 NSX Edge 逻辑路由器连接,则可提供东西向流量路由(在逻辑交换机之间)或南北向流量路由(通向外部环境),或用于提供高级服务。

过程

  1. 在逻辑交换机中,选择要连接 NSX Edge 的逻辑交换机。
  2. 单击操作 (Actions) > 连接 Edge (Connect Edge)
  3. 选择要将逻辑交换机连接到的 NSX Edge
  4. 选择要连接到逻辑交换机的接口。
    逻辑网络通常连接到内部接口。
  5. 指定 NSX Edge 的接口详细信息。
    1. 输入 NSX Edge 接口的名称。
    2. 要指示该接口是内部还是外部(上行链路)接口,请单击内部 (Internal)上行链路 (Uplink)
    3. 选择接口的连接状态。
    4. 配置子网 (Configure Subnets)中,单击添加 (Add)以添加接口的子网。
      一个接口可以具有多个非重叠的子网。输入一个主 IP 地址以及包含多个辅助 IP 地址的逗号分隔列表。 NSX Edge 将主 IP 地址视为本地生成的流量的源地址。必须将 IP 地址添加到接口,才能在所有功能配置中使用该地址。

      如果要连接逻辑交换机的 NSX Edge 选择了手动 HA 配置 (Manual HA Configuration),请指定 CIDR 格式的两个管理 IP 地址。

    5. 输入接口的子网前缀长度或子网掩码。
    6. 如果使用 NSX 6.4.4 或更高版本,请单击高级 (Advanced)选项卡,然后继续执行该过程中的其余步骤。如果使用 NSX 6.4.3 或更低版本,请直接转到下一步。
    7. 如有必要,请更改默认 MTU。
    8. 选项 (Options)下面,指定以下选项。
      选项 说明
      代理 ARP 支持在不同的接口之间重叠网络转发。
      发送 ICMP 重定向 将路由信息传输给主机。
      反向路径筛选器 验证正转发的数据包中源地址的可访问性。在启用模式下,必须在路由器可用于转发返回数据包的接口上接收数据包。在宽松模式下,源地址必须显示在路由表中。
  6. 输入防护参数。

    如果要在不同的受防护环境之间重用 IP 和 MAC 地址,请配置防护参数。例如,在云管理平台 (CMP) 中,防护功能允许同时运行多个具有相同的隔离或“防护”IP 和 MAC 地址的云实例。

  7. 单击添加 (Add)完成 (Finish)