可以在 NSX Data Center for vSphere Edge 閘道上設定靜態和動態路由。
若要啟用動態路由,您可以使用邊界閘道協定 (BGP) 或先開啟最短的路徑 (OSPF) 通訊協定設定進階 Edge 閘道。
如需有關 NSX Data Center for vSphere 提供的路由功能的詳細資訊,請參閱 NSX Data Center for vSphere 說明文件。
您可以指定每個進階 Edge 閘道的靜態和動態路由。動態路由功能可針對第 2 層廣播網域提供必要的轉送資訊,可讓您減少第 2 層廣播網域,並提升網路效率和規模。NSX Data Center for vSphere 會將此智慧延伸至工作負載的位置以進行東向-西向路由。此功能可讓虛擬機器之間的通訊更為直接,且無需增加擴充躍點所需的成本或時間。
在 VMware Cloud Director Tenant Portal中指定 NSX Data Center for vSphere Edge 閘道的預設路由組態
在 VMware Cloud Director 中,您可以為 Edge 閘道指定靜態路由和動態路由的預設設定。
程序
下一步
新增靜態路由。請參閱使用 VMware Cloud Director Tenant Portal將靜態路由新增至 NSX Data Center for vSphere Edge 閘道。
設定路由重新分配。請參閱使用 VMware Cloud Director Tenant Portal在 NSX Data Center for vSphere Edge 閘道上設定路由重新分配。
使用 VMware Cloud Director Tenant Portal將靜態路由新增至 NSX Data Center for vSphere Edge 閘道
在 VMware Cloud Director 中,您可以為目的地子網路或主機新增靜態路由。
如果在預設路由組態中啟用 ECMP,則可以在靜態路由中指定多個下一個躍點。如需啟用 ECMP 的步驟,請參閱在 VMware Cloud Director Tenant Portal中指定 NSX Data Center for vSphere Edge 閘道的預設路由組態。
必要條件
程序
- 開啟 Edge 閘道服務。
- 從左側一級導覽面板中選取網路,然後在頁面頂部導覽列中選取 Edge 閘道。
- 選取要編輯的 Edge 閘道,然後按一下服務。
- 導覽至 。
- 按一下建立 () 按鈕。
- 為靜態路由設定下列選項:
選項 描述 網路 以 CIDR 標記法輸入網路。 下一個躍點 輸入下一個躍點的 IP 位址。 下一個躍點 IP 位址必須存在於與其中一個 Edge 閘道介面相關聯的子網路中。
如果已啟用 ECMP,您可以輸入多個下一個躍點。
MTU 編輯資料封包的最大傳輸值。 MTU 值不能大於所選 Edge 閘道介面上設定的 MTU 值。依預設,可以在 [路由組態] 畫面上查看 Edge 閘道介面上所設定的 MTU。
介面 選擇性地選取您想要在其上新增靜態路由的 Edge 閘道介面。依預設會選取與下一個躍點位址相符的介面。 描述 選擇性地輸入靜態路由的說明。 - 按一下儲存變更。
下一步
為靜態路由設定 NAT 規則。請參閱在 VMware Cloud Director Tenant Portal中將 SNAT 或 DNAT 規則新增至 NSX Data Center for vSphere Edge 閘道。
新增防火牆規則,以允許流量周遊靜態路由。請參閱在 VMware Cloud Director Tenant Portal中新增 NSX Data Center for vSphere Edge 閘道防火牆規則。
使用 VMware Cloud Director Tenant Portal在 NSX Data Center for vSphere Edge 閘道上設定 OSPF
您可以針對 NSX Data Center for vSphere Edge 閘道的動態路由功能設定先開啟最短的路徑 (OSPF) 路由通訊協定。在 VMware Cloud Director 環境中,通常在 Edge 閘道上應用 OSPF 是為了在 VMware Cloud Director 中的 Edge 閘道之間交換路由資訊。
NSX Edge 閘道支援 OSPF,一種僅在單一路由網域內路由 IP 封包的內部閘道通訊協定。如《NSX 管理》說明文件中所述,在 NSX Edge 閘道上設定 OSPF 可讓 Edge 閘道學習和通告路由。Edge 閘道使用 OSPF 收集可用 Edge 閘道的連結狀態資訊,並建構網路的拓撲對應。拓撲可決定向網際網路層顯示的路由表,以根據 IP 封包中所找到的目的地 IP 位址來做出路由決定。
如此一來,OSPF 路由原則可針對相同成本路由之間的流量負載平衡提供動態程序。OSPF 網路可分為多個路由區域,來最佳化流量並限制路由表的大小。區域是具有相同區域識別之 OSPF 網路、路由器和連結的邏輯集合。區域由區域識別碼所識別。
必要條件
程序
下一步
在您想要與其交換路由資訊的其他 Edge 閘道上設定 OSPF。
新增防火牆規則,以允許啟用 OSPF 之 Edge 閘道之間的流量。請參閱在 VMware Cloud Director Tenant Portal中新增 NSX Data Center for vSphere Edge 閘道防火牆規則。
請確保路由重新分配及防火牆組態允許通告正確的路由。請參閱使用 VMware Cloud Director Tenant Portal在 NSX Data Center for vSphere Edge 閘道上設定路由重新分配。
使用 VMware Cloud Director Tenant Portal在 NSX Data Center for vSphere Edge 閘道上設定 BGP
在 VMware Cloud Director 中,您可以針對 NSX Data Center for vSphere Edge 閘道的動態路由功能設定邊界閘道通訊協定 (BGP)。
如《NSX 管理指南》中所述,BGP 會使用 IP 網路或首碼資料表做出核心路由決定,以指定多個自發系統之間的網路連線性。在 [網路] 欄位中,BGP speaker 一詞是指執行 BGP 的網路裝置。兩個 BGP speaker 會先建立連線,然後交換任何路由資訊。「鄰接項目」一詞是指已建立這種連線的 BGP speaker。建立連線之後,裝置交換路由並同步其資料表。每個裝置傳送保持運作訊息,以使此關係保持運作。
程序
下一步
在您想要與其交換路由資訊的其他 Edge 閘道上設定 BGP。
新增防火牆規則,以允許流入和流出 BGP 設定之 Edge 閘道的流量。如需相關資訊,請參閱在 VMware Cloud Director Tenant Portal中新增 NSX Data Center for vSphere Edge 閘道防火牆規則。
使用 VMware Cloud Director Tenant Portal在 NSX Data Center for vSphere Edge 閘道上設定路由重新分配
依預設,路由器僅與其他執行相同通訊協定的路由器共用路由。如果已設定多通訊協定 VMware Cloud Director 環境,必須設定路由重新分配才能實現跨通訊協定路由共用。您可以為 NSX Data Center for vSphere Edge 閘道設定路由重新分配。