Tier-0 网关是 NSX 逻辑路由器,为 NSX 逻辑网络提供到物理基础架构的南北向连接。vSphere IaaS control plane 在同一个传输区域中的多个 NSX Edge 集群上支持多个 Tier-0 网关。
前提条件
过程
在 Edge Tier-0 网关上配置NSX路由映射
部署 vSphere IaaS control plane 时,在 eBGP 模式下的 Edge Tier-0 网关上创建的路由映射包含一个只有拒绝规则的 IP 前缀。这会阻止向 ToR 交换机通告路由。
如果仅将 Edge 集群用于 Kubernetes - 工作负载管理,请按照选项 1 操作并停用 Tier-1 路由通告。如果使用 Edge 集群执行其他任务,请按照选项 2 进行操作,并创建新的允许规则。
选项 1:停用经过 Tier-0 网关的 Tier-1 连接网络的通告
连接到 Tier-1 网关的网络不会从 Tier-0 网关通告到外部网络。
- 登录到 NSX Manager。
- 选择 。
- 单击编辑。
- 在“通告的 Tier-1 子网”部分中,取消选择连接的接口和分段。
- 单击应用,然后单击保存。
选项 2:创建新的允许规则并将其应用于路由重新分发
部署 vSphere IaaS control plane 时,将在路由映射后面附加一个新的拒绝规则。因此,您必须向路由映射添加新的允许规则,以允许任何 IP 前缀列表和路由映射,并将其作为最后一个规则应用于路由重新分发规则。
- 登录到 NSX Manager。
- 选择 。
- 创建新的 IP 前缀列表。
- 展开路由。
- 单击“IP 前缀列表”旁边的 1。
- 在“设置 IP 前缀列表”对话框中,单击添加 IP 前缀列表。
- 输入名称,例如 test,然后单击设置。
- 单击添加前缀。
- 在“网络”中,单击任意,然后在“操作”中选择允许。
- 单击应用,然后单击保存。
- 为在步骤 3 中创建的 IP 前缀列表创建路由映射。
- 单击“路由映射”旁边的设置。
- 单击添加路由映射。
- 为 IP 前缀添加新的匹配条件。
- 选择在步骤 3 中创建的 IP 前缀,并选择允许操作。
- 单击应用,然后单击保存。
- 将编辑后的路由映射应用于路由重新分发。
- 在 Tier-0 网关页面上,展开路由重新分发,然后单击“编辑”
- 从“路由映射”列的下拉菜单中,选择在步骤 4 中创建的路由映射。
- 单击应用,然后单击保存。
创建 Tier-1 网关
Tier-1 网关通常在北向方向连接到 Tier-0 网关,在南向方向连接到分段。
前提条件
确认已创建 Tier-0 网关。
过程
- 登录到 NSX Manager。
- 选择 。
- 单击添加 TIER-1 网关。
- 输入网关的名称。例如,ContainerAviT1。
- 选择一个 Tier-0 网关以连接到该 Tier-1 网关。例如,ContainerT0。
- 选择 NSX Edge 集群。例如,选择 EDGECLUSTER1。
- 选择 NSX Edge 集群后,将显示一个切换开关,供您选择 NSX Edge 节点。
- 选择故障切换模式,或接受默认选项非主动式。
- 其余设置接受默认选项。
- 单击保存。
- (可选) 配置服务接口、静态路由和多播设置。通常可以接受默认值。
创建 Tier-0 上行链路分段和覆盖网络分段
Tier-0 上行链路分段提供从 NSX 到物理基础架构的南北向连接。覆盖网络分段为服务引擎管理网卡通过 IP 地址。