Il gateway di livello 0 è il router logico di NSX che fornisce la connettività nord-sud per la rete logica di NSX all'infrastruttura fisica. vSphere IaaS control plane supporta più gateway di livello 0 in più cluster NSX Edge nella stessa zona di trasporto.
Prerequisiti
Procedura
Configurazione delle mappe di routing di NSX nel gateway Edge di livello 0
Quando si distribuisce vSphere IaaS control plane, le mappe di routing create nel gateway Edge di livello 0 in modalità eBGP contengono un prefisso IP con solo una regola di negazione. Ciò impedisce alle route di essere annunciate ai commutatori ToR.
Se si utilizza il cluster Edge solo per Kubernetes - Gestione carico di lavoro, seguire l'opzione 1 e disattivare gli annunci delle route di livello 1. Se si utilizza il cluster Edge per attività aggiuntive, seguire l'opzione 2 e creare una nuova regola di autorizzazione.
Opzione 1: disattivazione degli annunci delle reti connesse di livello 1 tramite il gateway di livello 0
Le reti connesse al gateway di livello 1 non vengono annunciate dal gateway di livello 0 alle reti esterne.
- Accedere al NSX Manager.
- Selezionare .
- Fare clic su Modifica.
- Nella sezione Subnet di livello 1 annunciate, deselezionare Interfaccia e segmenti connessi.
- Fare clic su Applica, quindi fare clic su Salva.
Opzione 2: creare una nuova regola di autorizzazione e applicarla alla ridistribuzione della route
Quando si distribuisce vSphere IaaS control plane, alla mappa di routing viene aggiunta una nuova regola di negazione. È quindi necessario aggiungere una nuova regola di autorizzazione alla mappa di routing per consentire qualsiasi elenco di prefissi IP e mappa di routing e applicarla alla regola di ridistribuzione della route come ultima regola.
- Accedere al NSX Manager.
- Selezionare .
- Creare un nuovo elenco di prefissi IP.
- Espandere Routing.
- Fare clic su 1 accanto a Elenchi di prefissi IP.
- Nella finestra di dialogo Imposta elenco prefissi IP, fare clic su Aggiungi elenco prefissi IP.
- Immettere un nome, ad esempio test e fare clic su Imposta.
- Fare clic su Aggiungi prefisso.
- In Rete, fare clic su Qualsiasi e in Azione selezionare Consenti.
- Fare clic su Applica, quindi fare clic su Salva.
- Creare una mappa di routing per l'elenco di prefissi IP creato nel passaggio 3.
- Fare clic su Imposta accanto a Mappa di routing.
- Fare clic su Aggiungi mappa di routing.
- Aggiungere nuovi criteri di corrispondenza con prefisso IP.
- Selezionare il prefisso IP creato nel passaggio 3 e l'azione Consenti.
- Fare clic su Applica, quindi fare clic su Salva.
- Applicare la mappa di routing modificata per ridistribuire la route.
- Nella pagina Gateway di livello 0, espandere Ridistribuzione route, quindi fare clic su Modifica
- Dal menu a discesa nella colonna Mappa di routing, selezionare la mappa di routing creata nel passaggio 4.
- Fare clic su Applica, quindi fare clic su Salva.
Creazione di un gateway di livello 1
Un gateway di livello 1 è in genere connesso a un gateway di livello 0 in direzione nord e ai segmenti in direzione sud.
Prerequisiti
Verificare di avere creato un gateway di livello 0.
Procedura
- Accedere al NSX Manager.
- Selezionare .
- Fare clic su Aggiungi gateway di livello 1.
- Immettere un nome per il gateway. Ad esempio, ContainerAviT1.
- Selezionare un gateway di livello 0 da connettere a questo gateway di livello 1. Ad esempio, ContainerT0.
- Selezionare il cluster NSX Edge. Ad esempio, selezionare EDGECLUSTER1.
- Dopo aver selezionato un cluster NSX Edge, viene visualizzato un interruttore che consente di selezionare i nodi NSX Edge.
- Selezionare una modalità di failover o accettare l'opzione predefinita Non preventiva.
- Accettare le opzioni predefinite per le impostazioni rimanenti.
- Fare clic su SALVA.
- (Facoltativo) Configurare le interfacce del servizio, le route statiche e le impostazioni multicast. È possibile accettare i valori predefiniti.
Creazione di un segmento di uplink di livello 0 e un segmento di overlay
Il segmento di uplink di livello 0 fornisce la connettività nord-sud da NSX all'infrastruttura fisica. Il segmento di overlay fornisce la scheda NIC di gestione del motore di servizio con l'indirizzo IP.