Para habilitar el acceso entre las máquinas virtuales y el mundo exterior, puede configurar una conexión BGP externa o interna (eBGP o iBGP) entre el enrutador lógico de nivel 0 y el enrutador de la infraestructura física.
La función iBGP presenta las siguientes capacidades y restricciones:
- Se admite la redistribución, las listas de prefijos y los mapas de rutas.
- No se admiten los reflectores de ruta.
- No se admite la confederación BGP.
Al configurar BGP, debe configurar un número local de sistema autónomo (Autonomous System, AS) para el enrutador lógico de nivel 0. Por ejemplo, la siguiente topología muestra que el número local del AS es 64510. También debe configurar el número de AS remoto. Los vecinos de EBGP deben estar conectados directamente y en la misma subred que el vínculo superior de nivel 0. Si no están en la misma subred, se deberá utilizar los saltos múltiples BGP.
Un enrutador lógico de nivel 0 en modo activo/activo es compatible con el enrutamiento entre-SR (enrutador de servicio). Si el enrutador n.º 1 no puede comunicarse con un enrutador físico en dirección norte, el tráfico se vuelve a enrutar al enrutador n.º 2 en el clúster activo/activo. Si el enrutador n.º 2 puede comunicarse con el enrutador físico, el tráfico entre el enrutador n.º 1 y el enrutador físico no se verá afectado.
- En el caso de una ruta estática configurada en una instancia de SR (por ejemplo, SR1 en el nodo de Edge1), es posible que otro SR (por ejemplo, SR2 en el nodo de Edge2) obtenga la misma ruta de un eBGP del mismo nivel y prefiera esta ruta a la ruta estática de SR1, que puede resultar más eficaz. Para asegurarse de que SR2 utilice la ruta estática configurada en SR1, configure el enrutador lógico de nivel 1 en modo preferente y configure el nodo de Edge1 como nodo de preferencia.
- Si el enrutador lógico de nivel 0 tiene un puerto de vínculo superior en el nodo de Edge1 y otro en el nodo de Edge2, el tráfico de ping de las máquinas virtuales de tenant a los vínculos superiores funciona si los dos vínculos superiores se encuentran en subredes diferentes. Si los dos vínculos superiores están en la misma subred, se producirá un error en el tráfico de ping.
- Cuando solo se configura BGP y se desactivan todos los vecinos BGP, el estado del enrutador de servicio será inactivo.
- Cuando solo se configura BFD y se desactivan todos los vecinos BFD, el estado del enrutador de servicio será inactivo.
- Cuando se configuran BGP y BFD y se desactivan todos los vecinos BGP y BFD, el estado del enrutador de servicio será inactivo.
- Cuando se configuran BGP y rutas estáticas y se desactivan todos los vecinos BGP, el estado del enrutador de servicio será inactivo.
- Cuando solo se configuran rutas estáticas, el estado del enrutador de servicio siempre será activo a menos que el nodo sufra algún error o esté en modo de mantenimiento.
Requisitos previos
- Compruebe que el enrutador de nivel 1 está configurado para anunciar las rutas conectadas. Consulte Configurar anuncio de rutas en un enrutador lógico de nivel 1 en el modo Manager. Esto no es un requisito obligatorio de la configuración BGP, pero si posee una topología de dos niveles y planea volver a distribuir las redes de nivel 1 en BGP, si es necesario.
- Compruebe que el enrutador de nivel 0 esté configurado. Consulte Crear un enrutador lógico de nivel 0 en el modo Manager.
- Compruebe que el enrutador de nivel 0 aprendió las rutas del enrutador lógico de nivel 1. Consulte Comprobar que un enrutador de nivel 0 aprendió las rutas de un enrutador de nivel 1.
-
Compruebe que el modo Manager esté seleccionado en la interfaz de usuario de NSX Manager. Consulte NSX Manager. Si no ve los botones de los modos Directiva y Manager, consulte Configurar los ajustes de la interfaz de usuario.
Procedimiento
Qué hacer a continuación
Compruebe que BGP esté funcionando correctamente. Consulte Comprobar las conexiones BGP desde un enrutador de servicios de nivel 0.