Puede usar una VPN de Capa 2 para ampliar las redes de Capa 2 a un sitio que no administre NSX. Puede implementar una instancia de NSX Edge autónoma en el sitio como cliente VPN de Capa 2. La instancia de NSX Edge autónoma es fácil de implementar y programar. Además ofrece una VPN de alto rendimiento. Para implementar la instancia de NSX Edge autónoma, se utiliza un archivo OVF de un host que no administre NSX. También puede habilitar el modo de alta disponibilidad (HA) para la redundancia de VPN mediante la implementación de una instancia de Edge autónoma principal y secundaria como clientes de VPN de Capa 2 de Edge.

Requisitos previos

  • Cree un grupo de puertos y asócielo al vSwitch del host. Asegúrese de que este grupo de puertos acepte el modo promiscuo y las transmisiones falsificadas desde la configuración de seguridad del grupo de puertos.
  • Cree un grupo de puertos para el puerto de extensión de Capa 2 interno.
  • Obtenga las direcciones IP para la IP local y la IP remota que se usarán con la sesión de cliente VPN de Capa 2 que se va a agregar.
  • Obtenga el código del mismo nivel que se generó durante la configuración del servidor VPN de Capa 2.

Procedimiento

  1. Utilice vSphere Web Client para iniciar sesión en VMware vCenter, que administra el entorno que no es NSX.
  2. Seleccione Hosts y clústeres y expanda los clústeres para ver los hosts disponibles.
  3. Haga clic con el botón derecho en el host en el que desea instalar la instancia NSX Edge autónoma y seleccione Implementar plantilla OVF.
  4. Introduzca la URL para descargar e instalar el archivo OVF desde Internet, o bien haga clic en Examinar para buscar la carpeta en el equipo que contiene el archivo OVF de la instancia de NSX Edge autónoma y, a continuación, haga clic en Siguiente.
  5. En la página Seleccionar nombre y carpeta, introduzca un nombre para la instancia de NSX Edge autónoma y seleccione la carpeta o el centro de datos donde desee implementarla. A continuación, haga clic en Siguiente.
  6. En la página Seleccionar recurso informático, seleccione el destino del recurso informático.
  7. En la página Detalles de plantilla de OVF, revise la información de la plantilla y haga clic en Siguiente.
  8. En la página Configuración, seleccione una opción de configuración para la implementación.
  9. En la página Seleccionar almacenamiento, seleccione la ubicación para almacenar los archivos de la configuración y los archivos del disco.
  10. En la página Seleccionar redes, configure las redes que debe utilizar la plantilla implementada. Seleccione el grupo de puertos creado para la interfaz de vínculo superior, así como el grupo de puertos que creó para el puerto de extensión de Capa 2, e introduzca la interfaz de HA. Haga clic en Siguiente.
  11. En la página Personalizar plantilla, introduzca los siguientes valores y haga clic en Siguiente.
    1. Escriba la contraseña de usuario admin de la CLI y, a continuación, vuelva a escribirla.
    2. Escriba la contraseña de habilitación de la CLI y, a continuación, vuelva a escribirla.
    3. Escriba la contraseña root de la CLI y, a continuación, vuelva a escribirla.
    4. Introduzca la dirección IPv4 para la red de administración.
    5. Habilite la opción para implementar una instancia de Edge autónoma.
    6. Introduzca la siguiente información del puerto externo: el identificador de VLAN, la interfaz de salida, la dirección IP y la longitud del prefijo de IP de forma que la interfaz de salida se asigne a la red con el grupo de puertos de la interfaz de vínculo superior.

      Si la interfaz de salida está conectada a un grupo de puertos troncales, especifique un identificador de VLAN. Por ejemplo, 20,eth2,192.168.5.1,24. También puede configurar el grupo de puertos con un identificador de VLAN y utilizar VLAN 0 para el puerto externo.

    7. (opcional) Para configurar el modo de HA, introduzca los detalles del puerto de HA, donde la interfaz de salida se asigna a la red de HA correspondiente.
    8. (opcional) Al implementar una instancia de NSX Edge autónoma como nodo secundario para HA, seleccione Implementar esta instancia de Edge autónoma como nodo secundario.

      Utilice el mismo archivo OVF como nodo principal e introduzca la dirección IP, el nombre de usuario, la contraseña y la huella digital del nodo principal.

      Para recuperar la huella digital del nodo principal, inicie sesión en el nodo principal y ejecute el siguiente comando:
       get certificate api thumbprint

      Asegúrese de que las direcciones IP de VTEP de los nodos principal y secundario se encuentre en la misma subred y estén conectados al mismo grupo de puertos. Una vez que complete la implementación e inicie el nodo secundario de Edge, se conectará al nodo principal para formar un clúster Edge.

  12. En la páginaListo para completar, revise la configuración de la instancia de Edge autónoma y haga clic en Finalizar.
    Nota: Si se producen errores durante la implementación, se mostrará un mensaje del día en la CLI. También puede utilizar una llamada API para buscar errores:
    GET https://<nsx-mgr>/api/v1/node/status
    Los errores se clasifican como errores leves y graves. Utilice llamadas de API para resolver los errores leves según sea necesario. Puede borrar el mensaje del día mediante una llamada API:
    POST /api/v1/node/status?action=clear_bootup_error
  13. Encienda el dispositivo de NSX Edge autónomo.
  14. Inicie sesión en el cliente de NSX Edge autónomo.
  15. Seleccione VPN de Capa 2 > Agregar sesión e introduzca los siguientes valores:
    1. Introduzca un nombre de sesión.
    2. Introduzca la dirección IP local y la dirección IP remota.
    3. Introduzca el código del mismo nivel del servidor VPN de Capa 2. Consulte Descargar el archivo de configuración de VPN de capa 2 de lado remoto para obtener más información sobre cómo obtener el código del mismo nivel.
  16. Haga clic en Guardar.
  17. Seleccione Puerto > Agregar puerto para crear un puerto de extensión de Capa 2.
  18. Introduzca un nombre, una VLAN y seleccione una interfaz de salida.
  19. Haga clic en Guardar.
  20. Seleccione VPN de Capa 2 > Adjuntar puerto e introduzca los siguientes valores:
    1. Seleccione la sesión de VPN de capa 2 que creó.
    2. Seleccione el puerto de extensión de Capa 2 que creó.
    3. Introduzca un identificador de túnel.
  21. Haga clic en Asociar.
    Puede crear puertos de extensión de Capa 2 adicionales y asociarlos a la sesión si necesita ampliar varias redes de capa 2.
  22. Utilice el navegador para iniciar sesión en la instancia de NSX Edge autónoma o use llamadas API para ver el estado de la sesión de VPN de Capa 2.
    Nota: Si se modifica la configuración del servidor VPN de Capa 2, asegúrese de volver a descargar el código del mismo nivel y actualizar la sesión con ese código nuevo.