Pour activer l'accès entre vos VM et le monde extérieur, vous pouvez configurer une connexion BGP externe ou interne (eBGP/iBGP) entre un routeur logique de niveau 0 et un routeur dans votre infrastructure physique.
La fonctionnalité iBGP présente les capacités et restrictions suivantes :
- La redistribution, les listes de préfixes et les cartes d'itinéraire sont prises en charge.
- Les réflecteurs d'itinéraire ne sont pas pris en charge.
- La confédération BGP n'est pas prise en charge.
Lors de la configuration de BGP, vous devez configurer un nombre AS (Autonomous System) local pour le routeur logique de niveau 0. Par exemple, la topologie suivante indique que le nombre AS local est 64510. Vous devez également configurer le nombre AS distant. Les voisins EBGP doivent être connectés directement et se trouver dans le même sous-réseau que la liaison montante de niveau 0. S'ils ne se trouvent pas dans le même sous-réseau, une traversée de tronçons multiples BGP doit être utilisée.
Un routeur logique de niveau 0 en mode actif-actif prend en charge le routage entre routeurs de service. Si le routeur n° 1 ne parvient pas à communiquer avec un routeur physique ascendant, le trafic est alors routé vers le routeur n° 2 dans le cluster actif-actif. Si le routeur #2 est capable de communiquer avec le routeur physique, le trafic entre le routeur #1 et le routeur physique n'est pas affecté.
- Dans le cas d'une route statique configurée sur un SR (par exemple, SR 1 sur le nœud Edge 1), un autre SR (par exemple, SR 2 sur le nœud Edge 2) peut apprendre la même route d'un homologue eBGP et préférer la route apprise à la route statique sur SR 1, ce qui peut être plus efficace. Pour vous assurer que SR 2 utilise la route statique configurée sur SR 1, configurez le routeur logique de niveau 1 en mode préventif et configurez le nœud Edge 1 comme nœud préféré.
- Si le routeur logique de niveau 0 dispose d'un port de liaison montante sur le nœud Edge 1 et d'un autre port de liaison montante sur le nœud Edge 2, le trafic ping des machines virtuelles de locataire vers les liaisons montantes fonctionne si les deux liaisons montantes se trouvent dans des sous-réseaux différents. Le trafic ping échoue si les deux liaisons montantes se trouvent dans le même sous-réseau.
- Lorsque BGP uniquement est configuré, si tous les voisins BGP sont arrêtés, l'état du routeur de service est inactif.
- Lorsque BFD uniquement est configuré, si tous les voisins BFD sont arrêtés, l'état du routeur de service est inactif.
- Lorsque BGP et BFD sont configurés, si tous les voisins BGP et BFD sont arrêtés, l'état du routeur de service est inactif.
- Lorsque les routes BGP et statiques sont configurées, si tous les voisins BGP sont arrêtés, l'état du routeur de service est inactif.
- Lorsque les routes statiques uniquement sont configurées, l'état du routeur de service est toujours actif, sauf si le nœud subit une panne ou est en mode de maintenance.
Conditions préalables
- Vérifiez que le routeur de niveau 1 est configuré pour annoncer des itinéraires connectés. Reportez-vous à la section Configurer l'annonce de route sur un routeur logique de niveau 1 en mode de gestionnaire. Il ne s'agit pas strictement d'une condition préalable pour la configuration de BGP, mais si vous disposez d'une topologie à deux niveaux et que vous prévoyez de redistribuer vos réseaux de niveau 1 dans BGP, cette étape est obligatoire.
- Vérifiez qu'un routeur de niveau 0 est configuré. Reportez-vous à la section Créer un routeur logique de niveau 0 en mode de gestionnaire.
- Assurez-vous que le routeur logique de niveau 0 a appris les itinéraires du routeur logique de niveau 1. Reportez-vous à la section Vérifier qu'un routeur de niveau 0 a appris des itinéraires d'un routeur de niveau 1.
-
Vérifiez que le mode Gestionnaire est sélectionné dans l'interface utilisateur NSX Manager. Reportez-vous à la section NSX Manager. Si vous ne voyez pas les boutons Stratégie et Gestionnaire, reportez-vous à Configurer les paramètres de l'interface utilisateur.
Procédure
Que faire ensuite
Testez si BGP fonctionne correctement. Reportez-vous à la section Vérifier les connexions BGP à partir d'un routeur de service de niveau 0.