本文档的目标读者为在 Azure 中使用 VMware SD-WAN Edge 并在 Azure 虚拟 WAN (vWAN) Hub 中将其部署为网络虚拟设备 (NVA) 的客户。
升级说明
Azure 将弃用基于云服务的基础架构,因此虚拟 WAN 团队正在将其虚拟路由器从当前的云服务基础架构升级为基于虚拟机规模集的部署。如果导航到虚拟 WAN Hub 资源,并看到请求您将路由器升级到最新版本的消息(如以下屏幕截图中所示),请单击“
将路由器升级到最新软件版本 (Update router to latest software version)”按钮以启动路由器升级。
注: 所有新创建的虚拟 Hub 都将自动部署到基于虚拟机规模集的最新基础架构上,不需要进行此升级。
单击“
将路由器升级到最新软件版本 (Update router to latest software version)”后,将显示一条消息,指示必须在维护时段内执行此操作。
“Hub 状态”(Hub Status) 将显示“
正在更新 (Updating)”,“路由状态”(Routing State) 将显示“
正在置备 (Provisioning)”。此过程大约需要 30 到 60 分钟才能完成。
成功完成路由器更新后,“Hub 状态”(Hub Status) 应显示“
成功 (Succeeded)”,“路由状态”(Routing State) 应显示“
已置备 (Provisioned)”,如以下屏幕截图中所示。
在虚拟 Hub 的资源 JSON 中,IP 地址表示为
virtualRouterIps
字段。或者,您也可以在
虚拟 Hub (Virtual Hub) >
BGP 对等体 (BGP Peers) 菜单中找到 IP 地址。
复制 IP 地址。例如,在本例中,IP 地址为 172.16.32.8 和 172.16.32.9。这些是将需要配置 BGP 对等体 (VMware SD-WAN NVA) 的虚拟 Hub 上的 IP 地址。
在 Orchestrator 上,与虚拟 Hub 的虚拟 Edge BGP 连接将显示为“关闭”(Down) 或者“连接”(Connect) 或“活动”(Active) 状态。要为虚拟 Edge 配置 BGP 邻居,请参阅 BGP 邻居配置。
在虚拟 Edge 上配置 BGP 邻居之前,必须先将静态路由配置为允许虚拟 Edge 连接到 Azure 虚拟 WAN Hub。请参阅静态路由配置。
静态路由配置
要配置静态路由,需添加足够的 /32 静态路由,以确保每个虚拟 Edge 上都具有一个指向相应 GE2 接口的唯一路由。要添加静态路由,Orchestrator 需要下一跃点 IP 地址。可通过在 Orchestrator 的“远程诊断”(Remote Diagnostics) UI 页面中运行远程诊断“接口状态”(Interface Status) 测试来获取下一跃点 IP 地址。选择子网的分配给 GE2 的第一个 IP 地址,并将其配置为下一跃点。
如下图所示,分配给 GE2 的一个 IP 地址为 172.16.112.5/25,因此该子网的第一个 IP 地址是 172.16.112.1。该地址将用于在 Orchestrator 上配置静态路由。
下面是
诊断测试的输出。
在 Edge 上配置了两个静态路由以访问 BGP 邻居,如以下屏幕截图中所示。
BGP 邻居配置
为每个虚拟 Edge 配置 BGP 邻居,如以下屏幕截图中所示。使用虚拟 Hub BGP 对等体输出中所显示的 BGP 邻居 IP 和 ASN 编号。此外,还请确保将 BGP 最大跳数配置为 2。
在配置静态路由和 BGP 邻居后,虚拟 Edge 应该会开始从 Azure 虚拟 WAN Hub 中学习路由。您可以在
监控 (Monitor) >
网络服务 (Network Services) 下验证 BGP 邻居的状态。