Voraussetzungen
- Das übergeordnete Tier-0-Gateway muss vor der Tier-0-VRF-Gateway-Instanz erstellt werden.
- Das übergeordnete Tier-0-Gateway muss über eine externe Schnittstelle verfügen, bevor Sie eine externe Schnittstelle auf dem Tier-0-VRF-Gateway erstellen.
- VLAN-Tagging (802.1q) wird zum Unterschieden des Datenverkehrs zwischen VRFs verwendet. Die externe Schnittstelle auf dem Tier-0-VRF-Gateway muss mit einem Trunk-Segment mit der im Segment-VLAN-Bereich definierten Zugriffs-VLAN-ID verbunden werden.
Prozedur
- Melden Sie sich mit Administratorrechten bei NSX Manager an.
- Konfigurieren Sie das VLAN-Trunk-Segment.
- Wählen Sie Netzwerk > Segmente aus.
- Klicken Sie auf Hinzufügen von Segmenten.
- Geben Sie einen Namen für das Segment ein.
- Legen Sie in Verbundenes Gateway für den Konnektivitätstyp für das Segment Keine fest.
- Wählen Sie eine VLAN-Transportzone aus.
- Erweitern Sie die Kategorie Zusätzliche Einstellungen.
- Geben Sie in VLAN eine Liste oder einen Bereich der VLAN-IDs ein, die im Trunk-Segment zulässig sind.
- Klicken Sie auf Speichern.
- Erstellen Sie das übergeordnete Tier-0-Gateway.
Das übergeordnete Tier-0-Gateway muss vor der Tier-0-VRF-Gateway-Instanz erstellt werden. Weitere Informationen zum Konfigurieren eine Tier-0-Gateways finden Sie unter Hinzufügen eines Tier-0-Gateways.
- Erstellen Sie das Tier-0-VRF-Gateway.
- Wählen Sie Netzwerk > Tier-0-Gateway aus.
- Klicken Sie auf Gateway hinzufügen > VRF.
- Geben Sie einen Namen für das Gateway ein.
- Wählen Sie in Mit Tier-0-Gateway verbinden ein Tier-0-Gateway aus.
Hinweis: Einige erweiterte Konfigurationen werden von der übergeordneten Tier-0 übernommen, z. B. HA-Modus, Edge-Cluster, internes Transitsubnetz, T0-T1-Transitsubnetze.
- Klicken Sie auf VRF-Einstellungen.
Hinweis: Die VRF-Einstellungen sind für reguläre VRF-Lite-Bereitstellungen optional, aber für EVPN-Anwendungsfälle obligatorisch. Informationen zu EVPN-Anwendungsfällen finden Sie unter Ethernet-VPN (EVPN).
- Geben Sie unter L3-VRF-Einstellungen einen Route Distinguisher an.
Wenn für das verbundene Tier-0-Gateway eine RD-Adminadresse konfiguriert ist, wird die Route Distinguisher automatisch gefüllt. Geben Sie einen neuen Wert ein, wenn Sie den zugewiesenen Route Distinguisher überschreiben möchten.
- Klicken Sie auf Speichern und dann auf Ja, um die Konfiguration des VRF-Gateways fortzusetzen.
- Konfigurieren Sie die externen Schnittstellen auf dem VRF-Gateway.
- Klicken Sie auf Schnittstellen > Festlegen > Schnittstelle hinzufügen.
- Geben Sie einen Namen für die Schnittstelle ein.
- Geben Sie die IP-Adresse und die Maske für die externe Schnittstelle ein.
- Wählen Sie in Typ die Option Extern aus.
- Wählen Sie in Verbunden mit (Segment) das Trunk-Segment aus, das im Schritt 2 erstellt wurde.
- Wählen Sie einen Edge-Knoten aus.
- Geben Sie die Zugriffs-VLAN-ID ein, die in der Liste für das Segment konfiguriert wurde.
- Klicken Sie auf Speichern und anschließend auf Schließen.
- Konfigurieren Sie den BGP-Nachbarn für VRF-Lite.
- Klicken Sie auf BGP.
- Klicken Sie auf die Umschaltschaltfläche BGP, um BGP zu aktivieren.
Die Lokale AS-Nummer wird vom übergeordneten Tier-0-Gateway übernommen.
Sie können die anderen erweiterten BGP-Einstellungen wie ECMP konfigurieren.
- Klicken Sie im Feld BGP-Nachbarn auf Festlegen > BGP-Nachbarn hinzufügen.
- Geben Sie die IP-Adresse des Nachbarn ein.
- Aktivieren Sie gegebenenfalls BFD.
- Geben Sie die Remote-AS-Nummer des Nachbarn ein.
- Geben Sie die Quell-IP-Adresse ein.
Es sollten eine oder mehrere Adressen von erstellten externen Schnittstellen oder Loopbacks vorhanden sein.
- Klicken Sie unter Routenfilter auf Festlegen > Routenfilter hinzufügen, um IP-Adressfamilie, Filter basierend auf Präfixlisten und maximal vom BGP-Nachbarn empfangene Routen zu aktivieren.
- Klicken Sie auf Hinzufügen und anschließend auf Anwenden.
- Klicken Sie auf Speichern und anschließend auf Schließen.
- Verteilen Sie die Routen im VRF-Gateway neu und kündigen Sie sie bei den BGP-Nachbarn an.
- Klicken Sie auf Route Redistribution.
- Klicken Sie im Feld Route Redistribution auf Festlegen > Route Redistribution hinzufügen.
- Geben Sie einen Namen für die Neuverteilungsrichtlinie ein.
- Klicken Sie auf Festlegen, um verfügbare Quellen auszuwählen, z. B. verbundene Tier-0-Schnittstellen und -Segmente. Klicken Sie dann auf Anwenden.
- Klicken Sie auf Hinzufügen und anschließend auf Anwenden.
- Stellen Sie sicher, dass Ihre Segmente oder Tier-1-Gateways mit dem Tier-0-VRF-Gateway verbunden sind.