La puerta de enlace de nivel 0 es el enrutador lógico de NSX que proporciona conectividad de norte a sur para las redes lógicas de NSX a la infraestructura física. vSphere IaaS control plane admite varias puertas de enlace de nivel 0 en distintos clústeres de NSX Edge en la misma zona de transporte.
Requisitos previos
Procedimiento
Configurar mapas de rutas de NSX en la puerta de enlace de nivel 0 de Edge
Cuando se implementa vSphere IaaS control plane, los mapas de rutas creados en la puerta de enlace de nivel 0 de Edge en modo eBGP contienen un prefijo de IP con solo una regla de denegación. Esto impide que las rutas se anuncien en los conmutadores ToR.
Si utiliza el clúster de Edge solo para Kubernetes: administración de cargas de trabajo, siga la opción 1 y desactive los anuncios de rutas de nivel 1. Si utiliza el clúster de Edge para tareas adicionales, siga la opción 2 y cree una nueva regla de permiso.
Opción 1: Desactivar anuncios de redes conectadas de nivel 1 a través de la puerta de enlace de nivel 0
Las redes conectadas a la puerta de enlace de nivel 1 no se anuncian desde la puerta de enlace de nivel 0 a redes externas.
- Inicie sesión en el NSX Manager.
- Seleccione .
- Haga clic en Editar.
- En la sección Subredes de nivel 1 anunciadas, anule la selección de Interfaces y segmentos conectados.
- Haga clic en Aplicar y, a continuación, en Guardar.
Opción 2: Crear una regla de permiso y aplicarla a la redistribución de rutas
Al implementar vSphere IaaS control plane, se anexa una regla de denegación nueva al mapa de rutas. Por lo tanto, debe agregar una regla de permiso nueva al mapa de rutas para permitir cualquier lista de prefijos IP y mapa de rutas, y aplicarla a la regla de redistribución de rutas como la última regla.
- Inicie sesión en el NSX Manager.
- Seleccione .
- Cree una nueva lista de prefijos IP.
- Expanda Enrutamiento.
- Haga clic en 1 junto a Listas de prefijos de IP.
- En el cuadro de diálogo Establecer lista de prefijos de IP, haga clic en Agrezar lista de prefijos de IP.
- Introduzca un nombre, por ejemplo test, y haga clic en Establecer.
- Haga clic en Agregar prefijo.
- En Red, haga clic en Cualquiera y, en Acción, seleccione Permitir.
- Haga clic en Aplicar y, a continuación, en Guardar.
- Cree un mapa de rutas para la lista de prefijos IP creada en el paso 3.
- Haga clic en Establecer junto a Mapa de rutas.
- Haga clic en Agregar mapa de rutas.
- Agregue nuevos criterios de coincidencia con el prefijo IP.
- Seleccione el prefijo de IP creado en el paso 3 y la acción Permitir.
- Haga clic en Aplicar y, a continuación, en Guardar.
- Aplique el mapa de rutas editado a la redistribución de rutas.
- En la página Puertas de enlace de nivel 0, expanda Redistribución de rutas y haga clic en Editar.
- En el menú desplegable de la columna Mapa de rutas, seleccione el mapa de rutas que creó en el paso 4.
- Haga clic en Aplicar y, a continuación, en Guardar.
Crear una puerta de enlace de nivel 1
Por lo general, una puerta de enlace de nivel 1 está conectada a una puerta de enlace de nivel 0 en la dirección norte y a los segmentos en la dirección sur.
Requisitos previos
Compruebe que haya creado una puerta de enlace de nivel 0.
Procedimiento
- Inicie sesión en NSX Manager.
- Seleccione .
- Haga clic en AGREGAR PUERTA DE ENLACE DE NIVEL 1.
- Introduzca un nombre para la puerta de enlace. Por ejemplo, ContainerAviT1.
- Seleccione una puerta de enlace de nivel 0 para conectarse a esta puerta de enlace de nivel 1. Por ejemplo, ContainerT0.
- Seleccione el clúster de NSX Edge. Por ejemplo, seleccione EDGECLUSTER1.
- Después de seleccionar un clúster de NSX Edge, una opción permite seleccionar nodos de NSX Edge.
- Seleccione un modo de conmutación por error o acepte la opción predeterminada de No preferente.
- Acepte las opciones predeterminadas para los demás ajustes.
- Haga clic en GUARDAR.
- (opcional) Configure las interfaces de servicio, las rutas estáticas y los ajustes de multidifusión. Puede aceptar los valores predeterminados.
Crear un segmento de vínculo superior de nivel 0 y un segmento de superposición
El segmento de vínculo superior de nivel 0 proporciona conectividad de norte a sur desde NSX hasta la infraestructura física. El segmento de superposición proporciona la NIC de administración del motor de servicio con la dirección IP.