È possibile configurare il routing statico e dinamico nei gateway edge di NSX Data Center for vSphere.
Per abilitare il routing dinamico, configurare un gateway edge avanzato utilizzando il protocollo BGP (Border Gateway Protocol) o il protocollo OSPF (Open Shortest Path First).
Per informazioni dettagliate sulle funzionalità di routing offerte da NSX Data Center for vSphere, vedere la documentazione di NSX Data Center for vSphere.
È possibile specificare il routing statico e dinamico per ciascun gateway edge avanzato. La funzionalità di routing dinamico fornisce le informazioni di inoltro necessarie tra i domini di broadcast di livello 2. Ciò consente di ridurre i domini di broadcast di livello 2 e migliorare l'efficienza di rete e la scalabilità. NSX Data Center for vSphere estende questa capacità alle posizioni dei carichi di lavoro per l'instradamento orizzontale. Questa funzionalità consente una comunicazione tra macchine virtuali più diretta senza il costo o i tempi aggiuntivi necessari per estendere gli hop.
Come specificare le configurazioni di routing predefinite per il gateway edge NSX Data Center for vSphere
È possibile specificare le impostazioni predefinite per il routing statico e il routing dinamico per un gateway edge.
Procedura
Operazioni successive
Aggiungere route statiche. Vedere Aggiunta di una route statica.
Configurare la redistribuzione di route. Vedere Configurazione delle redistribuzioni di route.
Aggiunta di una route statica
È possibile aggiungere una route statica per una subnet o un host di destinazione.
Se è abilitato ECMP nella configurazione del routing predefinito, è possibile specificare più hop successivi nelle route statiche. Vedere Come specificare le configurazioni di routing predefinite per il gateway edge NSX Data Center for vSphere per istruzioni sull'attivazione di ECMP.
Prerequisiti
Procedura
- Aprire i servizi gateway edge.
- Nella barra di navigazione superiore fare clic su Rete e su Gateway edge.
- Selezionare il gateway edge da modificare e fare clic su Servizi.
- Passare a .
- Fare clic sul pulsante Crea ().
- Configurare le seguenti opzioni per la route statica:
Opzione Descrizione Rete Digitare la rete con la notazione CIDR. Hop successivo Digitare l'indirizzo IP dell'hop successivo. L'indirizzo IP dell'hop successivo deve essere presente in una subnet associata a una delle interfacce del gateway edge.
Se è abilitato ECMP, è possibile digitare più hop successivi.
MTU Modificare il valore massimo di trasmissione per i pacchetti di dati. Il valore MTU non può essere maggiore del valore MTU impostato nell'interfaccia del gateway edge selezionato. È possibile visualizzare il valore MTU impostato nell'interfaccia del gateway edge per impostazione predefinita nella schermata Configurazione routing.
Interfaccia Facoltativamente, selezionare l'interfaccia del gateway edge in cui si desidera aggiungere una route statica. Per impostazione predefinita, viene selezionata l'interfaccia che corrisponde all'indirizzo dell'hop successivo. Descrizione Facoltativamente, digitare una descrizione per la route statica. - Fare clic su Salva modifiche.
Operazioni successive
Configurare una regola NAT per la route statica. Vedere Aggiunta di una regola SNAT o DNAT.
Aggiungere una regola del firewall per consentire al traffico di attraversare la route statica. Vedere Aggiunta di una regola del firewall del gateway edge NSX Data Center for vSphere.
Configurazione del protocollo OSPF
È possibile configurare il protocollo di routing OSPF (Open Short Path First) per le funzionalità di routing dinamico di un gateway edge NSX Data Center for vSphere. Un'applicazione comune di OSPF in un gateway edge in un ambiente VMware Cloud Director consiste nello scambio di informazioni di routing tra i gateway edge in VMware Cloud Director.
Il gateway edge NSX supporta OSPF, un protocollo IGP (Interior Gateway Protocol) che instrada i pacchetti IP solo all'interno di un singolo dominio di routing. Come descritto nella documentazione per l'amministratore di NSX, la configurazione OSPF in un gateway edge NSX consente al gateway edge di scoprire e annunciare route. Il gateway edge utilizza OSPF per raccogliere informazioni sullo stato del collegamento dai gateway edge disponibili e creare una mappa della topologia di rete. La topologia determina la tabella di routing presentata a livello di Internet, consentendo di prendere decisioni di routing in base all'indirizzo IP di destinazione presente nei pacchetti IP.
Di conseguenza, i criteri di routing OSPF forniscono un processo dinamico di bilanciamento del carico di traffico tra route con uguale costo. Una rete OSPF è suddivisa in aree di routing per ottimizzare il flusso del traffico e limitare le dimensioni delle tabelle di routing. Un'area è una raccolta logica di collegamenti, router e reti OSPF con la stessa identificazione di area. Le aree sono identificate da un ID area.
Prerequisiti
Procedura
Operazioni successive
Configurare OSPF negli altri gateway edge con cui si desidera scambiare informazioni di routing.
Aggiungere una regola del firewall che consenta il traffico tra i gateway edge abilitati per OSPF. Vedere Aggiunta di una regola del firewall del gateway edge NSX Data Center for vSphere.
Assicurarsi che la redistribuzione delle route e la configurazione del firewall consentano di annunciare le route corrette. Vedere Configurazione delle redistribuzioni di route.
Configurazione del protocollo BGP
È possibile configurare il protocollo BGP (Border Gateway Protocol) per le funzionalità di routing dinamico di un gateway edge NSX Data Center for vSphere.
Come descritto in NSX Administration Guide, BGP prende decisioni relative al core routing utilizzando una tabella di prefissi o reti IP che indicano la raggiungibilità della rete tra più sistemi autonomi. Nel campo delle reti, il termine speaker BGP si riferisce a un dispositivo di rete che esegue BGP. Due speaker BGP stabiliscono una connessione prima che qualsiasi informazione di routing venga scambiata. Il termine router adiacente BGP si riferisce a uno speaker BGP che ha stabilito una connessione di questo tipo. Una volta stabilita la connessione, i dispositivi scambiano la route e sincronizzano le rispettive tabelle. Ogni dispositivo invia messaggi keep-alive per mantenere attiva questa relazione.
Procedura
Operazioni successive
Configurare BGP negli altri gateway edge con cui si desidera scambiare informazioni di routing.
Aggiungere una regola del firewall che consenta il traffico proveniente dai gateway edge con BGP configurato o diretto verso i gateway edge con BGP configurato. Per ulteriori informazioni, vedere Aggiunta di una regola del firewall del gateway edge NSX Data Center for vSphere.
Configurazione delle redistribuzioni di route
Per impostazione predefinita, il router condivide le route solo con altri router che eseguono lo stesso protocollo. Dopo aver configurato un ambiente multi-protocollo, è necessario configurare la redistribuzione delle route per ottenere la condivisione delle route tra più protocolli. È possibile configurare la redistribuzione delle route per un gateway edge NSX Data Center for vSphere.