在逻辑路由器上配置 OSPF 可以启用逻辑路由器之间的虚拟机连接,以及从逻辑路由器到 Edge 服务网关 (ESG) 的虚拟机连接。
OSPF 路由策略用于在成本相同的路由之间动态进行流量负载均衡。
一个 OSPF 网络分为多个路由区域,以优化流量并限制路由表的大小。区域是具有相同区域标识的 OSPF 网络、路由器和链路的逻辑集合。区域由区域 ID 进行标识。
前提条件
必须如在逻辑(分布式)路由器上配置的 OSPF所示配置路由器 ID。
启用路由器 ID 后,该文本框默认填充逻辑路由器的上行链路接口。
过程
示例: 在逻辑(分布式)路由器上配置的 OSPF
使用 OSPF 的一个简单 NSX 应用场景是当逻辑路由器 (DLR) 和 Edge 服务网关 (ESG) 是 OSPF 邻居时,如下图所示。
在
全局配置页面上,配置设置如下所示:
- 网关 IP (Gateway IP):192.168.10.1。逻辑路由器的默认网关是 ESG 的内部接口 IP 地址 (192.168.10.1)。
- 路由器 ID (Router ID):192.168.10.2。路由器 ID 是逻辑路由器的上行链路接口。换言之,该 IP 就是面向 ESG 的 IP 地址。
在
OSPF 配置 页面上,配置设置如下所示:
- 转发地址 (Forwarding Address):192.168.10.2
- 协议地址 (Protocol Address):192.168.10.3。协议地址可以是位于同一个子网中并且未在其他位置使用的任何 IP 地址。在本例中,配置了 192.168.10.3。
- 区域定义 (Area Definition):
- 区域 ID:0
- 类型:正常
- 身份验证:无
上行链路接口(面向 ESG 的接口)映射到该区域,如下所示:
- 接口:到 ESG
- 区域 ID:0
- 通信时间间隔 (秒):10
- 失效时间间隔 (秒):40
- 优先级:128
- 成本:1
下一步做什么
确保路由重新分发和防火墙配置允许播发正确的路由。
在本例中,逻辑路由器连接的路由(172.16.10.0/24 和 172.16.20.0/24)播发到 OSPF 中。要验证重新分发的路由,请在左侧导航面板中单击
路由重新分发 (Route Redistribution),并检查以下设置:
- 路由重新分发状态 (Route Redistribution Status)显示已启用 OSPF。
- 路由重新分发表 (Route Redistribution Table)显示以下内容:
- 学习者:OSPF
- 源:已连接
- 前缀:任何
- 操作:允许
如果在创建逻辑路由器时启用了 SSH,还必须配置一个防火墙筛选器,以允许通过 SSH 方式连接到逻辑路由器的协议地址。例如,您可以使用以下设置创建防火墙筛选规则:
- 名称:ssh
- 类型:用户
- 源:任何
- 目标:协议地址,值为:192.168.10.3
- 服务:SSH