如果您要延伸的某个站点不受 NSX 支持,则可以在该站点上部署一个独立 Edge 作为 L2 VPN 客户端。
如果您要为单独的 Edge 更改 FIPS 模式,请使用 fips enable 或 fips disable 命令。有关详细信息,请参阅NSX 命令行界面参考。
您可以部署一对独立 L2VPN Edge 客户端,并在它们之间启用 HA 以支持 VPN 冗余。两个独立的 L2 VPN Edge 客户端分别称为节点 0 和节点 1。您并不一定要在部署时在两个独立 L2VPN Edge 设备上均指定 HA 配置设置。但是,您必须在部署时启用 HA。
如果要将独立 Edge 部署为 L2 VPN 客户端,以通过 SSL 隧道或 IPSec VPN 隧道路由流量,请按以下过程中的步骤操作。
前提条件
您已为要连接的独立 Edge 的中继接口创建了一个中继端口组。该端口组需要一些手动配置:
- 如果中继端口组在 vSphere 标准交换机上,您必须执行以下操作:
- 启用伪传输。
- 启用混杂模式。
请参见《vSphere 网络连接指南》。
- 如果中继端口组在 vSphere Distributed Switch 上,您必须执行以下操作:
- 启用伪传输。请参见《vSphere 网络连接指南》。
- 为中继虚拟网卡启用池端口,或启用混杂模式。最佳做法是启用池端口。
池端口配置必须在部署独立 Edge 后才能完成,因为您需要更改连接到 Edge 中继虚拟网卡的端口的配置。
过程
下一步做什么
- 打开独立 Edge 设备的电源。
- 记下中继虚拟网卡的端口号,并配置池端口。请参见配置池端口。
- 如果您在部署独立 L2VPN Edge 设备时已指定 HA 配置设置,例如 HA IP 地址、HA 索引值和失效间隔时间,则可以在已部署节点的控制台上使用 show configuration 命令验证 HA 配置。
- 如果您没有在部署过程中指定 HA 配置设置,则可在以后从 NSX Edge 控制台中执行此操作,具体方法是在每个节点上运行 ha set-config 命令。
使用独立 Edge 命令行界面对配置进行进一步的更改。请参见NSX 命令行界面参考。