Tier-0 网关具有到 Tier-1 网关的下行链路连接,以及到物理网络的外部连接。
如果要在NSX 联合中添加来自全局管理器的 Tier-0 网关,请参阅“从全局管理器添加 Tier-0 网关”。
- NAT
- 负载均衡
- 有状态防火墙
- VPN
- 仅 IPv4
- 仅 IPv6
- 双栈 - IPv4 和 IPv6
您可以配置 Tier-0 网关以支持 EVPN(以太网 VPN)。有关配置 EVPN 的详细信息,请参阅以太网 VPN (EVPN)。
源类型 | 描述 |
---|---|
已连接接口和分段 | 重新分发在与 Tier-0 分段、Tier-0 DNS 转发器 IP、Tier-0 IPSec 本地 IP 和 Tier-0 NAT 类型相关的接口和路由上配置的所有子网。重新分发在连接到 Tier-0 的分段上配置的子网。 |
静态路由 | 重新分发在 Tier-0 网关上配置的静态路由。 |
NAT IP | 重新分发由 Tier-0 所拥有并从 Tier-0 网关上配置的 NAT 规则中发现的 NAT IP。 |
IPSec 本地 IP | 重新分发用于建立 VPN 会话的本地 IPSec 端点 IP 地址。重新分发 IPSec 子网。 |
DNS 转发器 IP | 重新分发来自客户端的 DNS 查询的侦听器 IP,该 IP 也用作将 DNS 查询转发到上游 DNS 服务器的源 IP。重新分发 DNS 转发器子网。 |
EVPN TEP IP | 在 Tier-0 上重新分发 EVPN 本地端点子网。 |
VRF 间静态路由 | 重新分发 Tier-0 或 VRF 实例通告的 IP。 |
路由器链路 | 在 Tier-0 网关上重新分发路由器链路端口子网。 |
源类型 | 描述 |
---|---|
已连接接口和分段 |
|
静态路由 | 重新分发 Tier-1 网关或 NSX VPC 通告的所有子网和静态路由。 |
NAT IP | 重新分发由 Tier-1 网关或 NSX VPC 所拥有并从 Tier-1 网关或 NSX VPC 上配置的 NAT 规则中发现的 NAT IP 地址。 |
LB VIP | 重新分发负载均衡虚拟服务器的 IP 地址。 |
LB SNAT IP | 重新分发由负载均衡器用于源 NAT 的 IP 地址或 IP 地址范围。 |
DNS 转发器 IP | 重新分发来自客户端的 DNS 查询的侦听器 IP,该 IP 也用作将 DNS 查询转发到上游 DNS 服务器的源 IP。 |
IPSec 本地端点 | 重新分发 IPSec 本地端点的 IP 地址。 |
当 NAT 规则或负载均衡器 VIP 使用 Tier-0 网关外部接口的子网中的 IP 地址时,会在 Tier-0 网关上自动启用代理 ARP。通过启用代理 ARP,覆盖网络分段上的主机和 VLAN 分段上的主机可以共同交换网络流量,而无需在物理网络结构中实施任何更改。
有关代理 ARP 拓扑中的数据包流量的详细示例,请参阅 VMware 社区门户上的《NSX 参考设计指南》。
活动-备用配置中的 Tier-0 网关支持代理 ARP,它会响应针对外部和服务接口 IP 的 ARP 查询。代理 ARP 还会响应配置了 Permit 操作的 IP 前缀列表中服务 IP 的 ARP 查询。
活动-活动配置中的 Tier-0 网关也支持代理 ARP。但是,活动-活动 Tier-0 配置中的所有 Edge 节点都必须能够直接访问需要代理 ARP 的网络。换句话说,您必须在加入 Tier-0 网关的所有 Edge 节点上配置外部接口和服务接口,代理 ARP 才能正常工作。
从 NSX 4.1.1 开始,您可以使用以下 API 了解 Tier-0 网关的路由总数。有关这些 API 的详细信息,请参阅NSX API 指南。
GET /policy/api/v1/infra/tier-0s/{tier-0-id}/number-of-routes GET /policy/api/v1/global-infra/tier-0s/{tier-0-id}/number-of-routes
前提条件
- 如果您计划配置多播,请参阅在 NSX Tier-0 或 Tier-1 上配置多播。
- 如果计划配置网关 DHCP 服务器,请参阅将 NSX DHCP 配置文件附加至 Tier-0 或 Tier-1 网关。
过程
结果
- 在接口部分中:外部接口和服务接口。
- 在路由部分中:IP 前缀列表、静态路由、静态路由 BFD 对等体、社区属性列表、路由映射。
- 在 BGP 部分中:BGP 邻居。
如果配置了 NSX 联合,单击实体以重新配置网关的功能也适用于全局管理器 (GM) 创建的网关。请注意,可以通过本地管理器修改 GM 创建的网关中的某些实体,但不能修改其他实体。例如,不能通过本地管理器修改 GM 创建的网关的 IP 前缀列表。此外,您可以从本地管理器中编辑 GM 创建的网关的现有外部接口和服务接口,但不能添加接口。