Primero debe configurar la infraestructura y, a continuación, configurar el entorno para la seguridad de puerta de enlace.
1. Implementar nodo de transporte de NSX Edge
Primero debe implementar el nodo de transporte de NSX Edge.
Requisitos previos
Ha implementado NSX Manager y ha configurado las licencias válidas.
Procedimiento
1.1: Aprovisionar clúster de NSX Edge
Debe tener dos nodos de Edge en un clúster de Edge para obtener alta disponibilidad.
Procedimiento
- Agregue el clúster de Edge. Vaya a Agregar clúster de Edge. y haga clic en
- En el cuadro de texto Nombre, introduzca un nombre para el clúster de Edge. Por ejemplo, Edge-cluster-1.
- Mueva el nodo de Edge creado (Edge-1) de la ventana Disponible a la ventana Seleccionado y haga clic en Agregar.
2. Crear una puerta de enlace de nivel 0 o nivel 1
Según su caso, cree una puerta de enlace de nivel 1 o nivel 0.
Procedimiento
3. Crear interfaces en la puerta de enlace de nivel 0 o nivel 1
La puerta de enlace de NSX tiene diferentes tipos de interfaz. Según la topología de la red, puede seleccionar las interfaces necesarias para conectarse a la red y proporcionar un firewall para el tráfico que pasa a través de la puerta de enlace.
Interfaces externas de nivel 0:
- Se conecta al enrutador físico para la conectividad externa
- Esta interfaz se crea en los segmentos de VLAN en la puerta de enlace de nivel 0
Interfaces de vínculo superior de nivel 1:
- Se conecta a gier-0
- El sistema crea esta interfaz cuando el nivel 1 se conecta al nivel 0
Interfaz de servicio:
- Se utiliza para proporcionar servicios de NSX-T (GFW y otros) a cargas de trabajo de VLAN no administradas por NSX
- Se conecta al segmento de VLAN
- Compatible con nivel 0 y nivel 1
Interfaz de enlace descendente:
- Interfaz de segmento superpuesto en la puerta de enlace
- Compatible con nivel 0 y nivel 1
- No se admite GFW
- Cargas de trabajo conectadas a VLAN
- La superposición de red de NSX segmenta las cargas de trabajo conectadas
Cada uno de estos escenarios sigue pasos ligeramente diferentes para crear las interfaces de red, como se describe más adelante en esta sección.
3.1: Crear interfaz de firewall de puerta de enlace de NSX-T para cargas de trabajo conectadas a VLAN
Debe realizar los siguientes pasos para configurar el entorno.
- Cree un segmento de VLAN en NSX-T.
- En NSX Manager, haga clic en .
- Proporcione la siguiente información.
Nombre del segmento Introduzca el nombre del segmento. Por ejemplo, VLAN-100. Zona de transporte Seleccione la zona de transporte predeterminada para el tráfico de VLAN. Por ejemplo, nsx-vlan-transportzone. VLAN Introduzca 100. - Haga clic en Guardar.
- Cree una interfaz de servicio en la puerta de enlace de nivel 0 o nivel 1.
- En NSX Manager, haga clic en .
- Edite la puerta de enlace creada. Por ejemplo, T1-gateway-1.
- En Interfaces de servicio, haga clic en Establecer.
- Haga clic en Agregar interfaz.
- Proporcione la siguiente información.
Nombre Introduzca el nombre de la interfaz. Por ejemplo, SI-VLAN-100. Dirección/máscara IP Introduzca una dirección IP. Por ejemplo, 192.168.50.12/24. Conectado a (segmento) Seleccione el segmento configurado. Por ejemplo,VLAN-100. - Haga clic en Guardar.
Cree más interfaces de servicio en función de los requisitos de red.
En el nivel 0, tiene la opción de crear una interfaz externa o una interfaz de servicio basada en el requisito de conectividad. Si se crea una interfaz externa, debe crear una interfaz externa por instancia de Edge, que forma parte del clúster de Edge.
Como parte del flujo de trabajo, seleccione el nodo de Edge para crear esa interfaz, además de los parámetros mencionados.
Para obtener más información, consulte Guía de administración de NSX-T Data Center.
3.2: Crear interfaz de firewall de puerta de enlace de NSX-T para cargas de trabajo de superposición de red
- Cree una puerta de enlace de nivel 1.
- Haga clic en .
- Introduzca el nombre de la puerta de enlace de nivel 1. Por ejemplo, PROD-Tier1.
- Seleccione la puerta de enlace de nivel 0 para crear un vínculo superior en el nivel 1.
- Seleccione el clúster de Edge para implementar los servicios de puerta de enlace.
- Haga clic en Guardar.
- Además, debe crear segmentos superpuestos para conectar cargas de trabajo. Esto creará una interfaz de vínculo inferior en la puerta de enlace y también hará que los segmentos de NSX estén disponibles en ESXi para la conectividad de red con la máquina virtual.
- Haga clic en .
- Proporcione la siguiente información.
Nombre Introduzca el nombre del segmento. Por ejemplo, LS1.1. Conectividad Seleccione la puerta de enlace de nivel 1 configurada. Por ejemplo, T1-Tenant1. Zona de transporte Seleccione la zona de transporte predeterminada para el tráfico de superposición. Por ejemplo, nsx-overlay-transportzone. Subredes (Subnets) Introduzca la subred requerida. Por ejemplo, 10.x.x.1/24. - Haga clic en Guardar.
- Validar que el segmento de superposición configurado está disponible en vCenter Server. En vCenter Server, vaya a Host y clústeres y valide las máquinas virtuales que se crearon y se conectaron al segmento de superposición configurado.
Para obtener más información, consulte Guía de instalación de NSX-T Data Center.