Tenez compte des conditions requises pour la configuration des passerelles de niveau 0 et de niveau 1 pour la mise en œuvre du routage BGP dans VMware Cloud Foundation, ainsi que les meilleures pratiques pour disposer d'un routage de trafic optimal sur un cluster standard ou étendu dans un environnement comportant une ou plusieurs instances de VMware Cloud Foundation.
Routage BGP
La conception du routage BGP présente les caractéristiques suivantes :
Active le routage dynamique à l'aide de NSX.
Permet d'augmenter l'échelle et la flexibilité.
Il s'agit d'un protocole éprouvé conçu pour l'appairage entre des réseaux sous un contrôle administratif indépendant : réseaux de centres de données et SDN NSX.
Ces recommandations en matière de conception n'incluent pas BFD. Toutefois, si une convergence plus rapide que les temporisateurs BGP est requise, vous devez activer BFD sur le réseau physique, ainsi que sur la passerelle de niveau 0 NSX.
Conditions requises pour la conception du routage BGP
Vous devez répondre aux conditions requises de conception suivantes pour les clusters standard et étendus dans votre conception de routage pour une instance de VMware Cloud Foundation unique. Pour la fédération NSX, il existe des conditions requises supplémentaires.
ID de conditions requises |
Conditions requises pour la conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-BGP-REQD-CFG-001 |
Pour activer ECMP entre la passerelle de niveau 0 et les périphériques de couche 3 (commutateurs ToR ou périphériques en amont), créez deux VLAN. Les commutateurs ToR ou les périphériques de couche 3 en amont disposent d'une SVI sur l'un des deux VLAN et chaque nœud Edge du cluster possède une interface sur chaque VLAN. |
Prend en charge plusieurs routes de coût égal sur la passerelle de niveau 0 et fournit plus de résilience et une meilleure utilisation de la bande passante dans le réseau. |
Des VLAN supplémentaires sont requis. |
VCF-NSX-BGP-REQD-CFG-002 |
Attribuez une stratégie d'association nommée aux segments VLAN de la paire de périphériques de couche 3. |
Épingle le trafic VLAN sur chaque segment à son interface de nœud Edge cible. À partir de là, le trafic est dirigé vers la carte réseau physique de l'hôte connectée au commutateur Top of Rack cible. |
Aucun. |
VCF-NSX-BGP-REQD-CFG-003 |
Créez une zone de transport VLAN pour le trafic de liaison montante Edge. |
Active la configuration des segments VLAN sur le N-VDS dans les nœuds Edge. |
Des zones de transport VLAN supplémentaires seront peut-être requises si les nœuds Edge ne sont pas connectés à la même paire de commutateurs Top-of-Rack. |
VCF-NSX-BGP-REQD-CFG-004 |
Déployez une passerelle de niveau 1 et connectez-la à la passerelle de niveau 0. |
Crée une architecture de routage à deux niveaux. Extrait les composants logiques NSX qui interagissent avec le centre de données physique à partir des composants logiques qui fournissent des services SDN. |
Une passerelle de niveau 1 ne peut être connectée qu'à une passerelle de niveau 0. Dans les cas où plusieurs passerelles de niveau 0 sont requises, vous devez créer plusieurs passerelles de niveau 1. |
VCF-NSX-BGP-REQD-CFG-005 |
Déployez une passerelle de niveau 1 sur le cluster NSX Edge. |
Active les services avec état, tels que les équilibrages de charge et NAT, pour les composants de gestion du SDDC. Étant donné qu'une passerelle de niveau 1 fonctionne toujours en mode actif-veille, la passerelle prend en charge les services avec état. |
Aucun. |
ID de conditions requises |
Conditions requises pour la conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-BGP-REQD-CFG-006 |
Étendez les VLAN de liaison montante aux commutateurs Top of Rack afin que les VLAN soient étendus entre les deux zones de disponibilité. |
Étant donné que les nœuds NSX Edge basculent entre les zones de disponibilité, cela garantit la connectivité de liaison montante aux commutateurs Top of Rack dans les deux zones de disponibilité, quelle que soit la zone dans laquelle les nœuds NSX sont présents. |
Vous devez configurer un réseau étendu de couche 2 entre les zones de disponibilité à l'aide de l'infrastructure de réseau physique. |
VCF-NSX-BGP-REQD-CFG-007 |
Fournissez cette configuration SVI au-dessus des commutateurs Top of Rack.
|
Active la communication des nœuds NSX Edge aux commutateurs Top of Rack dans les deux zones de disponibilité sur les mêmes VLAN de liaison montante. |
Vous devez configurer un réseau étendu de couche 2 entre les zones de disponibilité à l'aide de l'infrastructure de réseau physique. |
VCF-NSX-BGP-REQD-CFG-008 |
Fournissez cette configuration de VLAN :
|
Prend en charge plusieurs routes de coût égal sur la passerelle de niveau 0 et fournit plus de résilience et une meilleure utilisation de la bande passante dans le réseau. |
|
VCF-NSX-BGP-REQD-CFG-009 |
Créez une liste de préfixes IP qui permet d'accéder à l'annonce de route par réseau |
Fonctionnalité utilisée dans une carte de route pour ajouter un préfixe à un chemin d'un ou de plusieurs systèmes autonomes (préfixe AS-Path) pour les voisins BGP dans la deuxième zone de disponibilité. |
Vous devez créer manuellement une liste de préfixes IP identique à celle par défaut. |
VCF-NSX-BGP-REQD-CFG-010 |
Créez une sortie de carte de route qui contient la liste de préfixes IP personnalisés et une valeur de préfixe AS-path définie sur la valeur AS locale de niveau 0 ajoutée deux fois. |
|
Vous devez créer manuellement la carte de route. Les deux nœuds NSX Edge achemineront le trafic nord-sud via la deuxième zone de disponibilité uniquement si la connexion à leurs voisins BGP de la première zone de disponibilité est perdue, par exemple, en cas de panne de la paire de commutateurs Top of Rack ou dans la zone de disponibilité. |
VCF-NSX-BGP-REQD-CFG-011 |
Créez une liste de préfixes IP qui permet d'accéder à l'annonce de route par réseau |
Fonctionnalité utilisée dans une carte de route pour configurer la référence locale sur la route par défaut apprise pour les voisins BGP dans la deuxième zone de disponibilité. |
Vous devez créer manuellement une liste de préfixes IP identique à celle par défaut. |
VCF-NSX-BGP-REQD-CFG-012 |
Appliquez une entrée de carte de route qui contient la liste de préfixes IP pour la route |
|
Vous devez créer manuellement la carte de route. Les deux nœuds NSX Edge achemineront le trafic nord-sud via la deuxième zone de disponibilité uniquement si la connexion à leurs voisins BGP de la première zone de disponibilité est perdue, par exemple, en cas de panne de la paire de commutateurs Top of Rack ou dans la zone de disponibilité. |
VCF-NSX-BGP-REQD-CFG-013 |
Configurez les voisins de la deuxième zone de disponibilité pour utiliser les cartes de route comme filtres d'entrée et de sortie respectivement. |
Définit l'entrée et la sortie de chemin de la deuxième zone de disponibilité comme étant moins souhaitées, car le chemin AS est plus long et la préférence locale est inférieure. Par conséquent, tout le trafic passe par la première zone. |
Les deux nœuds NSX Edge achemineront le trafic nord-sud via la deuxième zone de disponibilité uniquement si la connexion à leurs voisins BGP de la première zone de disponibilité est perdue, par exemple, en cas de panne de la paire de commutateurs Top of Rack ou dans la zone de disponibilité. |
ID de conditions requises |
Conditions requises pour la conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-BGP-REQD-CFG-014 |
Étendez la passerelle de niveau 0 à la deuxième instance de VMware Cloud Foundation. |
|
La passerelle de niveau 0 déployée dans la deuxième instance a été supprimée. |
VCF-NSX-BGP-REQD-CFG-015 |
Définissez la passerelle de niveau 0 comme étant principale pour toutes les instances de VMware Cloud Foundation. |
|
Aucun. |
VCF-NSX-BGP-REQD-CFG-016 |
À partir de la passerelle de niveau 0 globale, établissez l'appairage du voisin BGP aux commutateurs ToR connectés à la deuxième instance de VMware Cloud Foundation. |
|
Aucun. |
VCF-NSX-BGP-REQD-CFG-017 |
Utilisez une passerelle de niveau 1 étendue et connectez-la à la passerelle de niveau 0 pour la mise en réseau de plusieurs instances. |
|
Aucun. |
VCF-NSX-BGP-REQD-CFG-018 |
Attribuez le cluster NSX Edge dans chaque instance de VMware Cloud Foundation à la passerelle de niveau 1 étendue. Définissez la première instance de VMware Cloud Foundation comme instance principale et la deuxième comme secondaire. |
|
Vous devez basculer manuellement et restaurer automatiquement le réseau de plusieurs instances à partir de l'instance du gestionnaire global NSX en veille. |
VCF-NSX-BGP-REQD-CFG-019 |
Attribuez le cluster NSX Edge dans chaque instance de VMware Cloud Foundation à la passerelle de niveau 1 locale pour cette instance de VMware Cloud Foundation. |
|
Vous pouvez utiliser le routeur de service créé pour la passerelle de niveau 1 pour les services de mise en réseau. Toutefois, cette configuration n'est pas requise pour la connectivité réseau. |
VCF-NSX-BGP-REQD-CFG-020 |
Définissez chaque passerelle de niveau 1 locale uniquement comme passerelle principale dans cette instance. Évitez de définir la passerelle comme étant secondaire dans les autres instances. |
Évite d'utiliser les attributs BGP dans les instances principale et secondaire pour influencer la préférence d'entrée/de sortie des instances. |
Aucun. |
ID de conditions requises |
Conditions requises pour la conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-MRE-BGP-REQD-CFG-001 |
Pour activer ECMP entre la passerelle de niveau 0 et les périphériques de couche 3, tels que les commutateurs feuilles ou les périphériques en amont, créez deux VLAN de liaison montante distincts pour les nœuds Edge dans chaque rack. Les commutateurs feuilles ou les périphériques de couche 3 en amont disposent d'une SVI sur l'un des deux VLAN pour chaque rack et chaque nœud Edge du rack possède une interface sur chaque VLAN. |
Prend en charge plusieurs routes de coût égal sur la passerelle de niveau 0 et améliore la résilience et l'utilisation de la bande passante dans le réseau sur plusieurs racks avec une paire de commutateurs feuilles dans chaque rack. |
Des VLAN supplémentaires sont requis. |
VCF-NSX-MRE-BGP-REQD-CFG-002 |
Attribuez une stratégie d'association nommée aux segments VLAN de la paire de périphériques de couche 3 pour chaque rack. |
Épingle le trafic VLAN sur chaque segment à son interface de nœud Edge cible. À partir de là, le trafic est dirigé vers la carte réseau physique de l'hôte connectée au commutateur feuille cible du rack. |
Aucun. |
Recommandations en matière de conception du routage BGP
Dans votre conception de routage pour une instance de VMware Cloud Foundation unique, vous pouvez appliquer certaines recommandations pour les clusters standard et étendus. Pour la fédération NSX, des recommandations supplémentaires sont disponibles.
ID de recommandation |
Recommandation en matière de conception |
Justification de la recommandation |
Implication de la recommandation |
---|---|---|---|
VCF-NSX-BGP-RCMD-CFG-001 |
Déployez une passerelle de niveau 0 active-active. |
Prend en charge le routage nord-sud ECMP sur tous les nœuds Edge du cluster NSX Edge. |
Les passerelles de niveau 0 actives-actives ne peuvent pas fournir de services avec état, tels que NAT. |
VCF-NSX-BGP-RCMD-CFG-002 |
Configurez le temporisateur de maintien de connexion BGP sur 4 et le temporisateur de retenue sur 12, ou une valeur inférieure entre les commutateurs Top of Rack et la passerelle de niveau 0. |
Fournit un équilibre entre la détection des pannes entre les commutateurs Top of Rack et la passerelle de niveau 0, et surcharge les commutateurs Top of Rack avec un trafic de maintien de connexion. |
En utilisant des temporisateurs plus longs pour détecter si un routeur ne répond pas, les données sur un tel routeur sont conservées plus longtemps dans la table de routage. Par conséquent, le routeur actif continue d'envoyer le trafic à un routeur inactif. Ces temporisateurs doivent être alignés sur la conception de l'infrastructure du centre de données de votre organisation. |
VCF-NSX-BGP-RCMD-CFG-003 |
N'activez pas le redémarrage normal entre les voisins BGP. |
Évite la perte de trafic. Sur la passerelle de niveau 0, les homologues BGP de l'ensemble des passerelles sont toujours actifs. Lors d'un basculement, la capacité de redémarrage normal augmente la durée nécessaire à un voisin distant pour sélectionner une autre passerelle de niveau 0. Par conséquent, la convergence basée sur BFD est retardée. |
Aucun. |
VCF-NSX-BGP-RCMD-CFG-004 |
Activez le mode d'assistance pour le mode Redémarrage normal entre les voisins BGP. |
Évite la perte de trafic. Lors d'un redémarrage du routeur, le mode d'assistance fonctionne avec la capacité de redémarrage normal des routeurs en amont pour maintenir la table de transfert qui, à son tour, transfère les paquets vers un voisin inactif, même après l'expiration des temporisateurs BGP, entraînant ainsi une perte de trafic. |
Aucun. |
VCF-NSX-BGP-RCMD-CFG-005 |
Activez le routage iBGP entre SR. |
Si toutes les sessions eBGP ascendantes d'un nœud Edge sont inactives, le trafic vers le nord continuer à fonctionner en acheminant le trafic vers un autre nœud Edge. |
Aucun. |
VCF-NSX-BGP-RCMD-CFG-006 |
Déployez une passerelle de niveau 1 en mode de basculement non préemptif. |
Garantit qu'après une reconnexion du nœud de transport NSX Edge défectueux, il ne prend pas le relais des services de passerelle, ce qui évite une brève interruption de service. |
Aucun. |
VCF-NSX-BGP-RCMD-CFG-007 |
Activez le transfert en veille de la passerelle de niveau 1. |
Garantit qu'en cas de panne du dispositif Edge, une passerelle de niveau 1 en veille est créée sur un autre nœud Edge. |
Aucun. |
ID de recommandation |
Recommandation en matière de conception |
Justification |
Implication |
---|---|---|---|
VCF-NSX-BGP-RCMD-CFG-008 |
Utilisez les passerelles de niveau 1 pour contrôler l'étendue des réseaux et le trafic d'entrée et de sortie dans les instances de VMware Cloud Foundation. |
Active une combinaison d'étendues des réseaux (isolées sur une instance de VMware Cloud Foundation ou couvrant plusieurs instances) sans requérir des passerelles de niveau 0 supplémentaires et donc des nœuds Edge. |
Pour contrôler l'étendue des emplacements, une passerelle de niveau 1 doit être attribuée à un cluster Edge et dispose donc du composant SR de niveau 1. Le trafic est-ouest entre les passerelles de niveau 1 avec des SR doit traverser physiquement un nœud Edge. |
VCF-NSX-BGP-RCMD-CFG-009 |
Allouez une passerelle de niveau 1 dans chaque instance pour des réseaux propres aux instances et connectez-la à la passerelle de niveau 0 étendue. |
|
Aucun. |