La passerelle de niveau 0 est le routeur logique de NSX qui fournit la connectivité Nord-Sud pour la mise en réseau logique de NSX à l'infrastructure physique. vSphere IaaS control plane prend en charge plusieurs passerelles de niveau 0 sur plusieurs clusters NSX Edge dans la même zone de transport.
Conditions préalables
Procédure
Configurer des cartes de route NSX sur la passerelle Edge de niveau 0
Lorsque vous déployez la vSphere IaaS control plane, les cartes de route créés sur la passerelle Edge de niveau 0 en mode eBGP contiennent un préfixe IP avec uniquement une règle de refus. Cela empêche les routes d'être annoncées aux commutateurs ToR.
Si vous utilisez le cluster Edge uniquement pour la gestion de la charge de travail Kubernetes, suivez l'option 1 et désactivez les annonces de route de niveau 1. Si vous utilisez le cluster Edge pour des tâches supplémentaires, suivez l'option 2 et créez une règle d'autorisation.
Option 1 : désactiver les annonces des réseaux connectés de niveau 1 via la passerelle de niveau 0
Les réseaux connectés à la passerelle de niveau 1 ne sont pas annoncés de la passerelle de niveau 0 aux réseaux externes.
- Connectez-vous à NSX Manager.
- Sélectionnez .
- Cliquez sur Modifier.
- Dans la section Sous-réseaux de niveau 1 annoncés, désélectionnez Interfaces et segments connectés.
- Cliquez sur Appliquer, puis sur Enregistrer.
Option 2 : Créer une règle d'autorisation et l'appliquer à la redistribution des routes
Lorsque vous déployez la vSphere IaaS control plane, une nouvelle règle de refus est ajoutée à la carte de route. Par conséquent, vous devez ajouter une nouvelle règle d'autorisation à la carte de route pour autoriser n'importe quelle liste de préfixes IP et carte de route et l'appliquer à la règle de redistribution des routes en tant que dernière règle.
- Connectez-vous à NSX Manager.
- Sélectionnez .
- Créez une liste de préfixes IP.
- Développez Routage.
- Cliquez sur 1 en regard de Listes de préfixes IP.
- Dans la boîte de dialogue Définir la liste de préfixes IP, cliquez sur Ajouter une liste de préfixes IP.
- Entrez un nom (par exemple, test), puis cliquez sur Définir.
- Cliquez sur Ajouter un préfixe.
- Dans Réseau, cliquez sur Tout et dans Action, sélectionnez Autoriser.
- Cliquez sur Appliquer, puis sur Enregistrer.
- Créez une carte de route pour la liste de préfixes IP créée à l'étape 3.
- Cliquez sur Définir en regard de Carte de route.
- Cliquez sur Ajouter une carte de route.
- Ajoutez de nouveaux critères de correspondance avec le préfixe IP.
- Sélectionnez le préfixe IP créé à l'étape 3 et l'action Autoriser.
- Cliquez sur Appliquer, puis sur Enregistrer.
- Appliquez la carte de route modifiée à la redistribution des routes.
- Sur la page Passerelles de niveau 0, développez Redistribution des routes puis cliquez sur Modifier
- Dans le menu déroulant de la colonne Carte de route, sélectionnez la carte de route que vous avez créée à l'étape 4.
- Cliquez sur Appliquer, puis sur Enregistrer.
Créer une passerelle de niveau 1
Une passerelle de niveau 1 est généralement connectée à une passerelle de niveau 0 dans le sens ascendant et à des segments dans le sens descendant.
Conditions préalables
Vérifiez que vous avez créé une passerelle de niveau 0.
Procédure
- Connectez-vous à NSX Manager.
- Sélectionnez .
- Cliquez sur AJOUTER LA PASSERELLE DE NIVEAU 1.
- Entrez un nom pour la passerelle. Par exemple, ContainerAviT1.
- Sélectionnez une passerelle de niveau 0 à connecter à cette passerelle de niveau 1. Par exemple, ContainerT0.
- Sélectionnez le cluster NSX Edge. Par exemple, sélectionnez EDGECLUSTER1.
- Après avoir sélectionné un cluster NSX Edge, une option vous offre la possibilité de sélectionner NSX Edge nœuds.
- Sélectionnez un mode de basculement ou acceptez l'option par défaut Non préemptif.
- Acceptez les options par défaut pour les paramètres restants.
- Cliquez sur ENREGISTRER.
- (Facultatif) Configurez les interfaces de service, les routes statiques et les paramètres de multidiffusion. Vous pouvez accepter les valeurs par défaut.
Créer un segment de liaison montante de niveau 0 et un segment de superposition
Le segment de liaison montante de niveau 0 fournit la connectivité Nord-Sud de NSX à l'infrastructure physique. Le segment de superposition fournit la carte réseau de gestion du moteur de service avec l'adresse IP.