前提条件
- 親 Tier-0 ゲートウェイは、Tier-0 VRF ゲートウェイ インスタンスの前に作成する必要があります。
- Tier-0 VRF ゲートウェイで外部インターフェイスを作成する前に、親 Tier-0 ゲートウェイに外部インターフェイスが必要です。
- VLAN タギング (802.1q) は、VRF 間でトラフィックを区別するために使用されます。Tier-0 VRF ゲートウェイの外部インターフェイスは、セグメント VLAN 範囲で定義された対応するアクセス VLAN ID を持つトランク セグメントに接続する必要があります。
手順
- 管理者権限で NSX Manager にログインします。
- VLAN トランク セグメントを構成します。
- [ネットワーク] > [セグメント] の順に選択します。
- [セグメント の追加] をクリックします。
- セグメントの名前を入力します。
- [接続されたゲートウェイ] で、セグメントの接続タイプを [なし] に設定します。
- VLAN トランスポート ゾーンを選択します。
- [追加設定] カテゴリを展開します。
- [VLAN] で、トランク セグメントで許可されている VLAN ID のリストまたは範囲を入力します。
- [保存] をクリックします。
- 親 Tier-0 ゲートウェイを作成します。
親 Tier-0 ゲートウェイは、Tier-0 VRF ゲートウェイ インスタンスの前に作成する必要があります。Tier-0 ゲートウェイを構成する方法の詳細については、 Tier-0 ゲートウェイの追加を参照してください。
- Tier-0 VRF ゲートウェイを作成します。
- [ネットワーク] > [Tier-0 ゲートウェイ] の順に選択します。
- [ゲートウェイの追加] > [VRF] の順にクリックします。
- ゲートウェイの名前を入力します。
- [Tier-0 ゲートウェイに接続] で Tier-0 ゲートウェイを選択します。
注: HA モード、Edge クラスタ、内部中継サブネット、T0-T1 中継サブネットなど、一部の詳細構成は親 Tier-0 から継承されます。
- [VRF 設定] をクリックします。
注: VRF 設定は、通常の VRF-Lite 展開ではオプションですが、EVPN の使用事例では必須です。EVPN の使用事例については、 イーサネット VPN (EVPN)を参照してください。
- [L3 VRF 設定] で、[ルート識別子] を指定します。
接続された Tier-0 ゲートウェイに [RD 管理者アドレス] が構成されている場合、 [ルート識別子] が自動的に設定されます。割り当てられたルート識別子をオーバーライドする場合は、新しい値を入力します。
- [保存] をクリックし、[はい] をクリックして VRF ゲートウェイの構成を続行します。
- VRF ゲートウェイで外部インターフェイスを構成します。
- [インターフェイス] > [設定] > [インターフェイスの追加] の順にクリックします。
- インターフェイスの名前を入力します。
- 外部インターフェイスの IP アドレスおよびマスクを入力します。
- [タイプ] で、[外部] を選択します。
- [接続先(セグメント)] で、手順 2で作成したトランク セグメントを選択します。
- Edge ノードを選択します。
- セグメントに構成する [アクセス VLAN ID] をリストから入力します。
- [保存] をクリックしてから、[閉じる] をクリックします。
- VRF-Lite の BGP ネイバーを構成します。
- [BGP] をクリックします。
- [BGP] トグルをクリックして、BGP を有効にします。
[ローカル AS] 番号は親 Tier-0 ゲートウェイから継承されます。
ECMP など、BGP の他の詳細設定を構成できます。
- [BGP ネイバー] フィールドで、[設定] > [BGP ネイバーの追加] の順にクリックします。
- ネイバー IP アドレスを入力します。
- 必要に応じて [BFD] を有効にします。
- ネイバーの[リモート AS アドレス]を入力します。
- 送信元 IP アドレスを入力します。
作成された外部インターフェイスまたはループバックのアドレスが 1 つ以上必要です。
- [ルート フィルタ] で、[設定] > [ルート フィルタの追加] の順にクリックして、[IP アドレス ファミリ]、プレフィックス リストに基づくフィルタ、BGP ネイバーから受信した最大ルート数を有効にします。
- [追加] をクリックして、[適用] をクリックします。
- [保存] をクリックしてから、[閉じる] をクリックします。
- VRF ゲートウェイでルートを再配分し、BGP ネイバーに通知します。
- [ルート再配分] をクリックします。
- [ルート再配分] フィールドで、[設定] > [ルート再配分の追加] の順にクリックします。
- 再配分ポリシーの名前を入力します。
- [設定] をクリックして、Tier-0 に接続されたインターフェイスやセグメントなど、使用可能な送信元を選択し、[適用] をクリックします。
- [追加] をクリックして、[適用] をクリックします。
- セグメントまたは Tier-1 ゲートウェイが Tier-0 VRF ゲートウェイに接続されていることを確認します。