Puede configurar el enrutamiento estático y dinámico en las puertas de enlace Edge de NSX Data Center for vSphere.
Para habilitar el enrutamiento dinámico, configure una puerta de enlace Edge avanzada mediante los protocolos Border Gateway Protocol (BGP) o Open Shortest Path First (OSPF).
Para obtener información detallada sobre las funcionalidades de enrutamiento que proporciona NSX Data Center for vSphere, consulte la documentación de NSX Data Center for vSphere.
Puede especificar el enrutamiento estático y dinámico de cada puerta de enlace Edge avanzada. La capacidad de enrutamiento dinámico brinda la información de reenvío necesaria entre los dominios de difusión de Capa 2, lo que permite reducir los dominios de difusión de Capa 2, así como mejorar la escala y la eficiencia de la red. NSX Data Center for vSphere extiende esta inteligencia hasta las ubicaciones de las cargas de trabajo para el enrutamiento de este a oeste. Esta capacidad permite una comunicación más directa entre máquinas virtuales, sin el tiempo ni el coste adicionales necesarios para ampliar los saltos.
Especificar la configuración de enrutamiento predeterminada de la puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal
Puede especificar la configuración predeterminada del enrutamiento estático y del enrutamiento dinámico de una puerta de enlace Edge en VMware Cloud Director.
Procedimiento
Qué hacer a continuación
Agregue rutas estáticas. Consulte Agregar una ruta estática a una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal.
Configure la redistribución de rutas. Consulte Configurar redistribuciones de rutas en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal.
Agregar una ruta estática a una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal
Es posible agregar una ruta estática para un host o una subred de destino en VMware Cloud Director.
Si se habilita ECMP en la configuración de enrutamiento predeterminada, puede especificar varios saltos siguientes en las rutas estáticas. Consulte Especificar la configuración de enrutamiento predeterminada de la puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal para conocer los pasos de habilitación de ECMP.
Requisitos previos
Procedimiento
- Abra los servicios de puerta de enlace Edge.
- En el panel de navegación principal de la izquierda, seleccione Recursos y, en la barra de navegación superior de la página, seleccione la pestaña Recursos de nube.
- En el panel secundario de la izquierda, seleccione Puertas de enlace Edge.
- Haga clic en el botón de radio junto al nombre de la puerta de enlace Edge de destino y haga clic en Servicios.
- Desplácese hasta .
- Haga clic en el botón Crear ().
- Configure las siguientes opciones de la ruta estática:
Opción Descripción Red Escriba la red con la notación de CIDR. Siguiente salto Escriba la dirección IP del siguiente salto. La dirección IP del siguiente salto debe existir en una subred asociada con una de las interfaces de puerta de enlace Edge.
Si se habilita ECMP, puede especificar varios saltos siguientes.
MTU Edite el valor de transmisión máxima de los paquetes de datos. El valor de MTU no puede ser mayor que el que se ha configurado en la interfaz de puerta de enlace Edge seleccionada. Puede ver el valor de MTU configurado en la interfaz de puerta de enlace Edge de forma predeterminada en la pantalla Configuración de enrutamiento.
Interfaz Si lo desea, seleccione la interfaz de puerta de enlace Edge en la que quiere agregar una ruta estática. De forma predeterminada, se selecciona la interfaz que coincide con la dirección del siguiente salto. Descripción Si lo desea, escriba una descripción de la ruta estática. - Haga clic en Guardar cambios.
Qué hacer a continuación
Configure una regla NAT para la ruta estática. Consulte Agregar una regla SNAT o una regla DNAT a una puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal.
Agregue una regla de firewall para permitir que el tráfico recorra la ruta estática. Consulte Agregar una regla de firewall de puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal.
Configurar OSPF en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal
Es posible configurar el protocolo de enrutamiento de abrir primero la ruta más corta (Open Shortest Path First, OSPF) para las capacidades de enrutamiento dinámico de una puerta de enlace Edge de NSX Data Center for vSphere. Una aplicación habitual de OSPF en una puerta de enlace Edge en un entorno de VMware Cloud Director consiste en intercambiar información de enrutamiento entre puertas de enlace Edge en VMware Cloud Director.
La puerta de enlace NSX Edge es compatible con OSPF, un protocolo de puerta de enlace interior que enruta los paquetes IP solo dentro de un único dominio de enrutamiento. Tal como se describe en la documentación de administración de NSX, la configuración de OSPF en una puerta de enlace NSX Edge permite que la puerta de enlace Edge aprenda y anuncie rutas. La puerta de enlace Edge utiliza OSPF para recopilar información de estado de vínculo de puertas de enlace Edge disponibles y crear un mapa de topología de la red. La topología determina la tabla de enrutamiento que se presenta a la capa de Internet, la cual toma decisiones de enrutamiento en función de la dirección IP de destino que se encuentra en los paquetes IP.
Por ello, las políticas de enrutamiento de OSPF ofrecen un proceso dinámico de equilibrio de carga del tráfico entre rutas de igual coste. Una red OSPF se divide en áreas de enrutamiento para optimizar el flujo de tráfico y limitar el tamaño de las tablas de enrutamiento. Un área es una recopilación lógica de redes OSPF, enrutadores y vínculos que tienen la misma identificación de área. Las áreas se identifican mediante un identificador de área.
Requisitos previos
Procedimiento
Qué hacer a continuación
Configure OSPF en las otras puertas de enlace Edge con las que desea intercambiar información de enrutamiento.
Agregue una regla de firewall que permita el tráfico entre las puertas de enlace Edge habilitadas para OSPF. Consulte Agregar una regla de firewall de puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal.
Asegúrese de que la redistribución de rutas y la configuración de firewall permitan anunciar las rutas correctas. Consulte Configurar redistribuciones de rutas en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal.
Configurar BGP en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal
Es posible configurar Border Gateway Protocol (BGP) para las capacidades de enrutamiento dinámico de una puerta de enlace Edge de NSX Data Center for vSphere en VMware Cloud Director.
Tal como se describe en la guía de administración de NSX, BGP toma decisiones esenciales de enrutamiento mediante una tabla de prefijos o redes de IP que designan la disponibilidad de la red entre varios sistemas autónomos. En el campo de redes, el término orador de BGP hace referencia a un dispositivo de redes que ejecuta BGP. Dos oradores de BGP establecen una conexión antes de intercambiar cualquier información de enrutamiento. El término vecino de BGP hace referencia a un orador de BGP que ha establecido una conexión de este tipo. Tras establecer la conexión, los dispositivos intercambian rutas y sincronizan sus tablas. Cada dispositivo envía mensajes de conexión persistente para mantener activa esta relación.
Procedimiento
Qué hacer a continuación
Configure BGP en las otras puertas de enlace Edge con las que desea intercambiar información de enrutamiento.
Agregue una regla de firewall que permita el tráfico hacia las puertas de enlace Edge configuradas para BGP y desde estas. Para obtener información, consulte Agregar una regla de firewall de puerta de enlace Edge de NSX Data Center for vSphere en el VMware Cloud Director Service Provider Admin Portal.
Configurar redistribuciones de rutas en una puerta de enlace Edge de NSX Data Center for vSphere mediante el VMware Cloud Director Service Provider Admin Portal
De forma predeterminada, el enrutador solo comparte rutas con otros enrutadores que ejecutan el mismo protocolo. Si tiene configurado un entorno de VMware Cloud Director con varios protocolos, deberá configurar la redistribución de rutas para permitir el uso compartido de rutas entre protocolos. Puede configurar la redistribución de rutas de una puerta de enlace Edge de NSX Data Center for vSphere.