Vous pouvez configurer le routage statique et dynamique sur vos passerelles Edge NSX Data Center for vSphere.
Pour activer le routage dynamique, vous devez configurer une passerelle Edge avancée à l'aide des protocoles BGP (Border Gateway Protocol) ou OSPF (Open Shortest Path First).
Pour obtenir des informations détaillées sur les capacités de routage fournies par NSX Data Center for vSphere, consultez la documentation de NSX Data Center for vSphere.
Vous pouvez spécifier un routage statique et dynamique pour chaque passerelle Edge avancée. La fonctionnalité de routage dynamique fournit les informations de transfert nécessaires entre des domaines de diffusion de la couche 2, ce qui vous permet de diminuer les domaines de diffusion de la couche 2 et d'améliorer l'efficacité et l'échelle du réseau. NSX Data Center for vSphere étend ces informations aux emplacements des charges de travail pour un routage horizontal. Cette fonctionnalité permet une communication plus directe entre les machines virtuelles sans devoir procéder à une extension de sauts longue et coûteuse.
Spécifier les configurations de routage par défaut pour la passerelle Edge NSX Data Center for vSphere
Vous pouvez spécifier les paramètres par défaut pour le routage statique et le routage dynamique pour une passerelle Edge.
Procédure
Que faire ensuite
Ajouter des routes statiques. Reportez-vous à Ajouter une route statique.
Configurer la redistribution de route Reportez-vous à Configurer les redistributions de route.
Ajouter une route statique
Vous pouvez ajouter un itinéraire statique pour un sous-réseau ou un hôte de destination.
Si ECMP est activé dans la configuration de routage par défaut, vous pouvez spécifier plusieurs sauts suivants dans les routes statiques. Reportez-vous à la section Spécifier les configurations de routage par défaut pour la passerelle Edge NSX Data Center for vSphere pour voir les étapes concernant l'activation d'ECMP.
Conditions préalables
Procédure
- Ouvrez les services de passerelle Edge.
- Dans la barre de navigation supérieure, cliquez sur Mise en réseau, puis sur Passerelles Edge.
- Sélectionnez la passerelle Edge à modifier, puis cliquez sur Services.
- Accédez à .
- Cliquez sur le bouton Créer ().
- Configurez les options suivantes pour la route statique :
Option Description Réseau Saisissez le réseau en notation CIDR. Prochain saut Saisissez l'adresse IP du saut suivant. L'adresse IP du saut suivant doit exister dans un sous-réseau associé à l'une des interfaces de la passerelle Edge.
Si ECMP est activé, vous pouvez saisir plusieurs sauts suivants.
MTU Modifiez la valeur de transmission maximale pour les paquets de données. La valeur MTU ne peut pas être supérieure à celle définie sur l'interface de passerelle Edge sélectionnée. Vous pouvez voir le MTU défini sur l'interface de passerelle Edge par défaut sur l'écran Configuration de routage.
Interface Le cas échéant, sélectionnez l'interface de la passerelle Edge sur laquelle vous voulez ajouter une route statique. Par défaut, l'interface qui correspond à l'adresse du saut suivant est sélectionnée. Description Saisissez éventuellement la description de la route statique. - Cliquez sur Enregistrer les modifications.
Que faire ensuite
Configurez une règle NAT pour la route statique. Reportez-vous à Ajouter une règle SNAT ou DNAT.
Ajoutez une règle de pare-feu pour autoriser le trafic à traverser la route statique. Reportez-vous à Ajouter une règle de pare-feu de passerelle Edge NSX Data Center for vSphere.
Configurer OSPF
Vous pouvez configurer le protocole de routage OSPF (Open Shortest Path First) pour les capacités de routage dynamique d'une passerelle Edge NSX Data Center for vSphere. Une application courante du protocole OSPF sur une passerelle Edge dans un environnement VMware Cloud Director consiste à échanger des informations de routage entre les passerelles Edge de VMware Cloud Director.
La passerelle NSX Edge prend en charge OSPF, un protocole de passerelle interne qui achemine les paquets IP uniquement au sein d'un seul domaine de routage. Comme décrit dans la documentation d'administration de NSX, la configuration d'OSPF sur une passerelle NSX Edge permet à cette dernière d'apprendre et d'annoncer des routes. La passerelle Edge se sert d'OSPF pour recueillir des informations sur l'état des liens auprès des passerelles Edge disponibles et construire une carte de topologie du réseau. La topologie détermine la table de routage présentée à la couche Internet, laquelle prend des décisions de routage en fonction de l'adresse IP de destination trouvée dans les paquets IP.
Ainsi, les stratégies de routage OSPF fournissent un processus dynamique d'équilibrage de charge du trafic entre des routes à coût égal. Un réseau OSPF est divisé en zones de routage afin d'optimiser le flux de trafic et de limiter la taille des tables de routage. Une zone est une collection logique de réseaux, routeurs et liens OSPF ayant la même identification de zone. Les zones sont identifiées par un ID de zone.
Conditions préalables
Procédure
Que faire ensuite
Configurez OSPF sur les autres passerelles Edge avec lesquelles vous souhaitez échanger des informations de routage.
Ajoutez une règle de pare-feu qui autorise le trafic entre les passerelles Edge activées pour OSPF. Reportez-vous à Ajouter une règle de pare-feu de passerelle Edge NSX Data Center for vSphere.
Assurez-vous que la redistribution des routes et la configuration du pare-feu permettent l'annonce des routes correctes. Reportez-vous à Configurer les redistributions de route.
Configurer BGP
Vous pouvez configurer le protocole BGP (Border Gateway Protocol) pour les capacités de routage dynamique d'une passerelle Edge NSX Data Center for vSphere.
Comme décrit dans le Guide d'administration de NSX, BGP prend des décisions de routage de base en se servant d'une table de réseaux ou de préfixes IP qui désignent l'accessibilité des réseaux entre plusieurs systèmes autonomes. Dans le domaine de la mise en réseau, le terme routeur BGP désigne un périphérique de mise en réseau exécutant BGP. Deux routeurs BGP établissent une connexion avant tout échange d'informations de routage. Le terme voisin BGP désigne un routeur BGP qui a établi une connexion de ce type. Après avoir établi la connexion, les périphériques échangent des routes et synchronisent leurs tables. Chaque périphérique envoie des messages de survie pour maintenir la relation active.
Procédure
Que faire ensuite
Configurez BGP sur les autres passerelles Edge avec lesquelles vous souhaitez échanger des informations de routage.
Ajoutez une règle de pare-feu qui autorise le trafic vers et depuis les passerelles Edge configurées pour BGP. Consultez Ajouter une règle de pare-feu de passerelle Edge NSX Data Center for vSphere pour plus d'informations.
Configurer les redistributions de route
Par défaut, le routeur ne partage les routes qu'avec d'autres routeurs exécutant le même protocole. Lorsque vous avez configuré un environnement multi-protocole, vous devez configurer la redistribution des routes pour disposer du partage de route entre protocoles. Vous pouvez configurer la redistribution des routes pour une passerelle Edge NSX Data Center for vSphere.