확장할 사이트 중 하나를 NSX에서 지원하지 않을 경우 해당 사이트에서 독립 실행형 Edge를 L2 VPN 클라이언트로 배포할 수 있습니다.
독립 실행형 Edge에 대해 FIPS 모드를 변경하려면 fips enable 또는 fips disable 명령을 사용하십시오. 자세한 내용은 "NSX 명령줄 인터페이스 참조" 를 참조하십시오.
독립형 L2 VPN Edge 클라이언트 쌍을 배포하고 VPN 이중화 지원을 위해 두 클라이언트 간에 HA를 사용하도록 설정할 수 있습니다. 두 독립형 L2 VPN Edge 클라이언트를 노드 0 및 노드 1이라고 지칭합니다. 배포 시에 두 독립형 L2 VPN Edge 장치에서 HA 구성 설정을 반드시 지정할 필요는 없습니다. 그러나, 배포 시에 HA를 사용하도록 설정해야 합니다.
다음 절차의 단계는 SSL 터널 또는 IPSec VPN 터널을 통해 트래픽을 라우팅하기 위해 독립형 Edge를 L2 VPN 클라이언트로 배포하려는 경우에 적용됩니다.
사전 요구 사항
독립형 Edge가 연결되는 트렁크 인터페이스의 트렁크 포트 그룹을 생성했습니다. 이 포트 그룹에는 약간의 수동 구성이 필요합니다.
- 트렁크 포트 그룹이 vSphere 표준 스위치에 있으면 다음 작업을 수행해야 합니다.
- 위조 전송을 사용하도록 설정합니다.
- 비규칙 모드를 사용하도록 설정합니다.
"vSphere 네트워킹 가이드" 를 참조하십시오.
- 트렁크 포트 그룹이 vSphere Distributed Switch에 있으면 다음 작업을 수행해야 합니다.
- 위조 전송을 사용하도록 설정합니다. "vSphere 네트워킹 가이드" 를 참조하십시오.
- 트렁크 vNic에 대해 싱크 포트를 사용하도록 설정하거나 비규칙 모드를 사용하도록 설정합니다. 싱크 포트를 사용하도록 설정하는 것이 좋습니다.
Edge 트렁크 vNIC에 연결된 포트의 구성을 변경해야 하므로 독립형 Edge를 배포한 후 싱크 포트를 구성해야 합니다.
프로시저
다음에 수행할 작업
- 독립형 Edge 장치의 전원을 켭니다.
- 트렁크 vNIC 포트 번호를 기록하고 싱크 포트를 구성합니다. 싱크 포트 구성를 참조하십시오.
- 독립형 L2 VPN Edge 장치를 배포하는 동안 HA IP 주소, HA 인덱스 값 및 비활성 간격 시간과 같은 HA 구성 설정을 지정한 경우 show configuration 명령을 사용하여 배포된 노드의 콘솔에서 HA 구성이 유효한지 검사할 수 있습니다.
- 배포 중에 HA 구성 설정을 지정하지 않은 경우 각 노드에서 ha set-config 명령을 실행하여 나중에 NSX Edge 콘솔에서 지정할 수 있습니다.
독립형 Edge 명령줄 인터페이스를 사용하여 추가 구성을 변경합니다. "NSX 명령줄 인터페이스 참조" 를 참조하십시오.