藉由 VRF 間 BGP 路由洩漏,您可以針對 IPv4 及/或 IPv6 位址家族,啟用 BGP 路由洩漏。

VRF 間 BGP 路由洩漏會使用 BGP VPN 來洩漏 BGP 路由。NSX 會在內部為路由的匯入和匯出設定 RT。

備註: IPv4 和 IPv6 均支援 VRF 間 BGP 路由洩漏。

必要條件

  • 啟用 BGP,並在來源和目標 VRF 上提供本機 AS。
  • 在來源 VRF 上,設定重新分配規則,或透過 BGP 芳鄰來學習外部路由 (以將首碼新增到 BGP 資料表)。請參閱設定 BGP
  • 使用路由對應來匯入/匯出篩選器。請參閱建立路由對應

程序

  1. 使用 admin 權限來登入 NSX Manager
  2. 選取網路
  3. 選取您要設定的預設/父系第 0 層閘道或第 0 層 VRF 閘道。
  4. 按一下省略符號按鈕 (三個點),然後選取編輯
  5. 按一下路由
  6. 按一下 VRF 間路由旁的設定
  7. 按一下省略符號按鈕 (三個點),然後選取編輯
  8. 按一下 BGP 路由洩漏下方的設定
    1. 按一下省略符號按鈕 (三個點),然後選取編輯
    2. 針對 IPv4 和 IPv6,將 BGP 路由洩漏按鈕切換為 [開]。
    3. 輸入篩選器欄位中,為 IPv4 和 IPv6 指派路由對應。「輸入篩選器」用來決定在輸入方向中,要允許或拒絕的網路或網路範圍。
    4. 輸出篩選器欄位中為 IPv4 和 IPv6 指派路由對應。「輸出篩選器」用來決定在輸出方向中,要允許或拒絕的網路或網路範圍。
  9. 按一下儲存

結果

備註: BGP 路由洩漏會減少 Edge 支援的路由數,因為 BGP VPN 資料表必須包含一份額外的路由複本,才能進行匯入和匯出。