本文件的目標對象是在 Azure 中使用 VMware SD-WAN Edge,並在 Azure 虛擬 WAN (vWAN) 中樞中將其部署為網路虛擬應用裝置 (NVA) 的客戶。
升級指示
Azure 會棄用雲端服務型的基礎結構,因此虛擬 WAN 團隊正在將其虛擬路由器,從目前的雲端服務基礎結構升級為虛擬機器規模集型的部署。如果您導覽至虛擬 WAN 中樞資源,並看到一則訊息,要求您將路由器升級至最新版本 (如以下螢幕擷取畫面中所示),請按一下
將路由器升級至最新軟體版本 (Update router to latest software version) 按鈕,以起始路由器升級。
備註: 所有新建立的虛擬中樞都將自動部署至虛擬機器規模集型的最新基礎結構上,而不需要進行這項升級。
按一下
將路由器升級至最新軟體版本 (Update router to latest software version) 後,會顯示一則訊息,指出必須在維護時段內執行這項作業。
[中樞狀態 (Hub Status)] 會顯示
正在更新 (Updating),[路由狀態 (Routing State)] 會顯示
正在佈建 (Provisioning)。此程序大約需要 30 到 60 分鐘才能完成。
成功完成路由器更新後,[中樞狀態 (Hub Status)] 應顯示
成功 (Succeeded),[路由狀態 (Routing State)] 應顯示
已佈建 (Provisioned),如以下螢幕擷取畫面中所示。
在虛擬中樞的資源 JSON 中,IP 位址會以
virtualRouterIps
欄位表示。或者,您也可以在
虛擬中樞 (Virtual Hub) >
BGP 對等 (BGP Peers) 功能表中找到 IP 位址。
複製 IP 位址。例如,在此案例中,IP 位址為 172.16.32.8 和 172.16.32.9。這些是將需要設定 BGP 對等 (VMware SD-WAN NVA) 的虛擬中樞上的 IP 位址。
在 Orchestrator 上,指向虛擬中樞的虛擬 Edge BGP 連線將顯示為 [關閉 (Down)] 或者 [連線 (Connect)] 或 [作用中 (Active)] 狀態。若要為虛擬 Edge 設定 BGP 芳鄰,請參閱BGP 芳鄰組態。
在虛擬 Edge 上設定 BGP 芳鄰之前,必須先將靜態路由設定為允許虛擬 Edge 連線至 Azure 虛擬 WAN 中樞。請參閱靜態路由組態。
靜態路由組態
若要設定靜態路由,請新增足夠的 /32 靜態路由,以確保每個虛擬 Edge 上,都有一個指向個別 GE2 介面的唯一路由。若要新增靜態路由,Orchestrator 需要下一個躍點 IP 位址。若要取得下一個躍點 IP 位址,請在 Orchestrator 的 [遠端診斷 UI (Remote Diagnostics UI)] 頁面執行遠端診斷 [介面狀態 (Interface Status)] 測試。選取指派給 GE2 的第一個子網路 IP 位址,並將其設定為下一個躍點。
下圖顯示指派給 GE2 的 IP 位址是 172.16.112.5/25,而此子網路的第一個 IP 位址是 172.16.112.1。此 IP 位址將用來在 Orchestrator 上設定靜態路由。
以下是來自
診斷測試的輸出。
在 Edge 上設定了兩個靜態路由,以連線至 BGP 芳鄰,如下列螢幕擷取畫面中所示。
BGP 芳鄰組態
為每個虛擬 Edge 設定 BGP 芳鄰,如以下螢幕擷取畫面中所示。使用虛擬中樞 BGP 對等輸出中顯示的 BGP 芳鄰 IP 和 ASN 號碼。此外,還請確定已將 BGP 躍點上限設定為 2。
設定好靜態路由和 BGP 芳鄰之後,虛擬 Edge 應該會開始從 Azure 虛擬 WAN 中樞學習路由。您可以在
監控 (Monitor) >
網路服務 (Network Services) 下,驗證 BGP 芳鄰的狀態。