È possibile configurare il routing statico e dinamico nei gateway edge di NSX Data Center for vSphere.
Per abilitare il routing dinamico, configurare un gateway edge avanzato utilizzando il protocollo BGP (Border Gateway Protocol) o il protocollo OSPF (Open Shortest Path First).
Per informazioni dettagliate sulle funzionalità di routing offerte da NSX Data Center for vSphere, vedere la documentazione di NSX Data Center for vSphere.
È possibile specificare il routing statico e dinamico per ciascun gateway edge avanzato. La funzionalità di routing dinamico fornisce le informazioni di inoltro necessarie tra i domini di broadcast di livello 2. Ciò consente di ridurre i domini di broadcast di livello 2 e migliorare l'efficienza di rete e la scalabilità. NSX Data Center for vSphere estende questa capacità alle posizioni dei carichi di lavoro per l'instradamento orizzontale. Questa funzionalità consente una comunicazione tra macchine virtuali più diretta senza il costo o i tempi aggiuntivi necessari per estendere gli hop.
Definizione delle configurazioni di routing predefinite per il gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal
È possibile specificare le impostazioni predefinite per il routing statico e il routing dinamico per un gateway edge in VMware Cloud Director.
Procedura
Operazioni successive
Aggiungere route statiche. Vedere Aggiunta di una route statica a un gateway edge di NSX Data Center for vSphere tramite il VMware Cloud Director Service Provider Admin Portal.
Configurare la redistribuzione di route. Vedere Configurazione delle ridistribuzioni delle route in un gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal.
Aggiunta di una route statica a un gateway edge di NSX Data Center for vSphere tramite il VMware Cloud Director Service Provider Admin Portal
Aggiungere una route statica per una subnet o un host di destinazione in VMware Cloud Director.
Se è abilitato ECMP nella configurazione del routing predefinito, è possibile specificare più hop successivi nelle route statiche. Vedere Definizione delle configurazioni di routing predefinite per il gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal per istruzioni sull'attivazione di ECMP.
Prerequisiti
Procedura
- Aprire i servizi gateway edge.
- Nel riquadro di navigazione principale a sinistra, selezionare Risorse e nella barra di navigazione superiore della pagina, selezionare la scheda Risorse cloud.
- Nel riquadro secondario a sinistra, selezionare Gateway edge.
- Fare clic sul pulsante di opzione accanto al nome del gateway edge di destinazione e fare clic su Servizi.
- Passare a .
- Fare clic sul pulsante Crea ().
- Configurare le seguenti opzioni per la route statica:
Opzione Descrizione Rete Digitare la rete con la notazione CIDR. Hop successivo Digitare l'indirizzo IP dell'hop successivo. L'indirizzo IP dell'hop successivo deve essere presente in una subnet associata a una delle interfacce del gateway edge.
Se è abilitato ECMP, è possibile digitare più hop successivi.
MTU Modificare il valore massimo di trasmissione per i pacchetti di dati. Il valore MTU non può essere maggiore del valore MTU impostato nell'interfaccia del gateway edge selezionato. È possibile visualizzare il valore MTU impostato nell'interfaccia del gateway edge per impostazione predefinita nella schermata Configurazione routing.
Interfaccia Facoltativamente, selezionare l'interfaccia del gateway edge in cui si desidera aggiungere una route statica. Per impostazione predefinita, viene selezionata l'interfaccia che corrisponde all'indirizzo dell'hop successivo. Descrizione Facoltativamente, digitare una descrizione per la route statica. - Fare clic su Salva modifiche.
Operazioni successive
Configurare una regola NAT per la route statica. Vedere Aggiunta di una regola SNAT o DNAT a un gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal.
Aggiungere una regola del firewall per consentire al traffico di attraversare la route statica. Vedere Aggiunta di una regola del firewall del gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal.
Configurazione di OSPF in un gateway edge NSX Data Center for vSphere tramite il VMware Cloud Director Service Provider Admin Portal
È possibile configurare il protocollo di routing OSPF (Open Short Path First) per le funzionalità di routing dinamico di un gateway edge NSX Data Center for vSphere. Un'applicazione comune di OSPF in un gateway edge in un ambiente VMware Cloud Director consiste nello scambio di informazioni di routing tra i gateway edge in VMware Cloud Director.
Il gateway edge NSX supporta OSPF, un protocollo IGP (Interior Gateway Protocol) che instrada i pacchetti IP solo all'interno di un singolo dominio di routing. Come descritto nella documentazione per l'amministratore di NSX, la configurazione OSPF in un gateway edge NSX consente al gateway edge di scoprire e annunciare route. Il gateway edge utilizza OSPF per raccogliere informazioni sullo stato del collegamento dai gateway edge disponibili e creare una mappa della topologia di rete. La topologia determina la tabella di routing presentata a livello di Internet, consentendo di prendere decisioni di routing in base all'indirizzo IP di destinazione presente nei pacchetti IP.
Di conseguenza, i criteri di routing OSPF forniscono un processo dinamico di bilanciamento del carico di traffico tra route con uguale costo. Una rete OSPF è suddivisa in aree di routing per ottimizzare il flusso del traffico e limitare le dimensioni delle tabelle di routing. Un'area è una raccolta logica di collegamenti, router e reti OSPF con la stessa identificazione di area. Le aree sono identificate da un ID area.
Prerequisiti
Procedura
Operazioni successive
Configurare OSPF negli altri gateway edge con cui si desidera scambiare informazioni di routing.
Aggiungere una regola del firewall che consenta il traffico tra i gateway edge abilitati per OSPF. Vedere Aggiunta di una regola del firewall del gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal.
Assicurarsi che la redistribuzione delle route e la configurazione del firewall consentano di annunciare le route corrette. Vedere Configurazione delle ridistribuzioni delle route in un gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal.
Configurazione di BGP in un gateway edge di NSX Data Center for vSphere tramite il VMware Cloud Director Service Provider Admin Portal
È possibile configurare BGP (Border Gateway Protocol) per le funzionalità di routing dinamico di un gateway edge di NSX Data Center for vSphere in VMware Cloud Director.
Come descritto in NSX Administration Guide, BGP prende decisioni relative al core routing utilizzando una tabella di prefissi o reti IP che indicano la raggiungibilità della rete tra più sistemi autonomi. Nel campo delle reti, il termine speaker BGP si riferisce a un dispositivo di rete che esegue BGP. Due speaker BGP stabiliscono una connessione prima che qualsiasi informazione di routing venga scambiata. Il termine router adiacente BGP si riferisce a uno speaker BGP che ha stabilito una connessione di questo tipo. Una volta stabilita la connessione, i dispositivi scambiano la route e sincronizzano le rispettive tabelle. Ogni dispositivo invia messaggi keep-alive per mantenere attiva questa relazione.
Procedura
Operazioni successive
Configurare BGP negli altri gateway edge con cui si desidera scambiare informazioni di routing.
Aggiungere una regola del firewall che consenta il traffico proveniente dai gateway edge con BGP configurato o diretto verso i gateway edge con BGP configurato. Per ulteriori informazioni, vedere Aggiunta di una regola del firewall del gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal.
Configurazione delle ridistribuzioni delle route in un gateway edge di NSX Data Center for vSphere nel VMware Cloud Director Service Provider Admin Portal
Per impostazione predefinita, il router condivide le route solo con altri router che eseguono lo stesso protocollo. Dopo aver configurato un ambiente VMware Cloud Director multi-protocollo, è necessario configurare la ridistribuzione delle route per ottenere la condivisione delle route tra protocolli. È possibile configurare la redistribuzione delle route per un gateway edge NSX Data Center for vSphere.