Tier-0 게이트웨이는 NSX 논리적 네트워킹에 대한 North-South 연결을 물리적 인프라에 제공하는 NSX 논리적 라우터입니다. vSphere IaaS control plane는 동일한 전송 영역에 있는 여러 NSX Edge 클러스터에서 여러 개의 Tier-0 게이트웨이를 지원합니다.
사전 요구 사항
프로시저
Edge Tier-0 게이트웨이에서 NSX 경로 맵 구성
vSphere IaaS control plane를 배포할 때 eBGP 모드의 Edge Tier-0 게이트웨이에 생성된 경로 맵에는 거부 규칙만 있는 IP 접두사가 포함됩니다. 이렇게 하면 경로가 ToR 스위치에 보급되지 않습니다.
Kubernetes - 워크로드 관리에만 Edge 클러스터를 사용하는 경우 옵션 1을 따르고 Tier-1 경로 보급을 비활성화합니다. 추가 작업에 Edge 클러스터를 사용하는 경우 옵션 2에 따라 새 허용 규칙을 생성합니다.
옵션 1: Tier-0 게이트웨이를 통해 Tier-1 연결된 네트워크의 보급 비활성화
Tier-1 게이트웨이에 연결된 네트워크는 Tier-0 게이트웨이에서 외부 네트워크로 보급되지 않습니다.
- NSX Manager에 로그인합니다.
- 를 선택합니다.
- 편집을 클릭합니다.
- [보급된 Tier-1 서브넷] 섹션에서 연결된 인터페이스 및 세그먼트를 선택 취소합니다.
- 적용 및 저장을 차례로 클릭합니다.
옵션 2: 새 허용 규칙을 생성하여 경로 재배포에 적용
vSphere IaaS control plane를 배포하면 새 거부 규칙이 경로 맵에 추가됩니다. 따라서 IP 접두사 목록 및 경로 맵을 허용하도록 경로 맵에 새 허용 규칙을 추가하여 경로 재배포 규칙에 마지막 규칙으로 적용해야 합니다.
- NSX Manager에 로그인합니다.
- 를 선택합니다.
- 새 IP 접두사 목록을 생성합니다.
- 라우팅을 확장합니다.
- [IP 접두사 목록] 옆에 있는 1을 클릭합니다.
- [IP 접두사 목록 설정] 대화상자에서 IP 접두사 목록 추가를 클릭합니다.
- 이름(예: test)을 입력하고 설정을 클릭합니다.
- 접두사 추가를 클릭합니다.
- 네트워크에서 임의를 클릭하고 [작업]에서 허용을 선택합니다.
- 적용 및 저장을 차례로 클릭합니다.
- 3단계에서 생성된 IP 접두사 목록에 대한 경로 맵을 생성합니다.
- [경로 맵] 옆에 있는 설정을 클릭합니다.
- 경로 맵 추가를 클릭합니다
- IP 접두사로 일치 조건을 새로 추가합니다.
- 3단계에서 생성된 IP 접두사 및 작업 허용을 선택합니다.
- 적용 및 저장을 차례로 클릭합니다.
- 경로 재배포를 위해 편집된 경로 맵을 적용합니다.
- Tier-0 게이트웨이 페이지에서 경로 재배포를 확장하고 [편집]을 클릭합니다.
- [경로 맵] 열의 드롭다운 메뉴에서 4단계에서 생성한 경로 맵을 선택합니다.
- 적용 및 저장을 차례로 클릭합니다.
Tier-1 게이트웨이 생성
Tier-1 게이트웨이는 일반적으로 노스바운드 방향으로 Tier-0 게이트웨이에 그리고 사우스바운드 방향으로 세그먼트에 연결됩니다.
사전 요구 사항
Tier-0 게이트웨이를 생성했는지 확인합니다.
프로시저
- NSX Manager에 로그인합니다.
- 를 선택합니다.
- Tier-1 게이트웨이 추가를 클릭합니다.
- 게이트웨이의 이름을 입력합니다. 예: ContainerAviT1
- 이 Tier-1 게이트웨이에 연결할 Tier-0 게이트웨이를 선택합니다. 예: ContainerT0.
- NSX Edge 클러스터를 선택합니다. 예를 들어 EDGECLUSTER1을 선택합니다.
- NSX Edge 클러스터를 선택하면 NSX Edge 노드를 선택할 수 있는 옵션으로 전환됩니다.
- 페일오버 모드를 선택하거나 기본 옵션인 비선점을 수락합니다.
- 나머지 설정에 대해서는 기본 옵션을 수락합니다.
- 저장을 클릭합니다.
- (선택 사항) 서비스 인터페이스, 정적 경로 및 멀티캐스트 설정을 구성합니다. 기본값을 수락할 수 있습니다.
Tier-0 업링크 세그먼트 및 오버레이 세그먼트 생성
Tier-0 업링크 세그먼트는 NSX의 North-South 연결을 물리적 인프라에 제공합니다. 오버레이 세그먼트는 서비스 엔진 관리 NIC에 IP 주소를 제공합니다.