Für den EVPN-Routenserver-Modus müssen Sie eine virtuelle Netzwerkfunktion (VNF) integrieren. Eine VNF ist in der Regel eine virtuelle Maschine, die für einige Netzwerkfunktionen verwendet wird, wie virtueller Router, Firewall oder Telco 5G-Kernanwendung. Im Kontext des EVPN-Routenservermodus wird die VNF von einem ESXi-Hypervisor gehostet und sollte 802.1Q-gekennzeichnete Schnittstellen und ein reguläres BGP-Protokoll mit IPv4- und IPv6-Unicast-Adressfamilien unterstützen.
Prozedur
- Melden Sie sich mit Administratorrechten bei NSX Manager an.
- Erstellen Sie ein übergeordnetes Overlay-Segment für die Verbindung der virtuellen VNF-Maschine.
- Wählen Sie aus.
- Klicken Sie auf Segment hinzufügen.
- Geben Sie einen Namen für das Segment ein.
- Wählen Sie für Verbundenes Gateway Keine aus.
- Wählen Sie eine Overlay-Transportzone aus.
- Wählen Sie im Abschnitt „EVPN-Konfiguration“ den EVPN-Mandanten aus.
- Klicken Sie auf Speichern.
- Erstellen Sie eine Dienstschnittstelle, um eine BGP-IPv4-Sitzung zwischen dem Tier-0-VRF-Gateway und der VNF einzurichten.
- Erweitern Sie den Abschnitt Schnittstellen.
- Klicken Sie auf .
- Geben Sie einen Namen für die Schnittstelle ein.
- Wählen Sie für Typ die Option Extern aus.
- Geben Sie eine IP-Adresse ein.
- Wählen Sie ein Segment aus, mit dem eine Verbindung hergestellt werden soll.
Bei dem Segment sollte es sich um eines der automatisch erstellten EVPN-Segmente mit dem entsprechenden VLAN für die Kommunikation mit der VNF handeln.
- Wählen Sie einen Edge-Knoten aus.
- Klicken Sie auf Speichern und anschließend auf Schließen.
- Verbinden Sie in vCenter Server die Uplink-Schnittstelle der virtuellen VNF-Maschine mit dem im vorherigen Schritt erstellten übergeordneten NSX-Segment.
- Verknüpfen Sie den VNF-Segmentport mit dem entsprechenden EVPN-VLAN.
- Wählen Sie in NSX-T Data Center aus.
- Klicken Sie für das übergeordnete Segment auf das Menüsymbol (drei Punkte) und wählen Sie Bearbeiten aus.
- Klicken Sie für Ports/Schnittstellen auf Festlegen.
Für alle an das übergeordnete Segment angehängten VNF-Schnittstellen sollte der entsprechende Segmentport angezeigt werden.
- Klicken Sie für den Segmentport auf das Menüsymbol (drei Punkte) und wählen Sie Bearbeiten aus.
- Fügen Sie für EVPN-VLAN das entsprechende VLAN hinzu.
Das VLAN muss mit der VLAN/VNI-Zuordnung für die VRF übereinstimmen.
- Klicken Sie auf Speichern und anschließend auf Schließen.
- Konfigurieren Sie die BGP-IPv4-Sitzung zwischen dem Tier-0-VRF-Gateway und der VNF.
- Wählen Sie aus.
- Klicken Sie für das Tier-0-VRF-Gateway auf das Menüsymbol (drei Punkte) und wählen Sie Bearbeiten aus.
- Erweitern Sie den Abschnitt BGP.
- Klicken Sie für BGP auf die Umschaltoption, um BGP zu aktivieren.
- Sie können erweiterte BGP-Einstellungen konfigurieren, z. B. ECMP.
- Klicken Sie für BGP-Nachbarn auf .
- Geben Sie die IP-Adresse des Nachbarn ein.
- Klicken Sie für BFD auf die Umschaltfläche, um die BFD-Sitzung mit der VNF zu aktivieren bzw. zu deaktivieren.
- Geben Sie die Remote-AS-Nummer des Nachbarn ein.
- Die Quell-IP-Adresse ist nicht erforderlich. Das System verwendet automatisch die zuvor erstellte IP-Adresse der Dienstportschnittstelle.
- Klicken Sie für Routenfilter auf , um IP-Adressfamilien und die gewünschten maximalen Routen zu aktivieren.
- Wählen Sie für IP-Adressfamilie die Option IPv4 oder IPv6 aus.
- Klicken Sie auf Hinzufügen und anschließend auf Anwenden.
- Erweitern Sie den Abschnitt Timer und Kennwort.
- Konfigurieren Sie die BFD-Timer und das BGP-Kennwort.
- Klicken Sie auf Speichern und anschließend auf Schließen.