- PVSM.RU - https://www.pvsm.ru -

VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации

VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 1

Часть первая. Вводная [1]
Часть вторая. Настройка правил Firewall и NAT [2]
Часть третья. Настройка DHCP [3]

NSX Edge поддерживает статическую и динамическую (ospf, bgp) маршрутизацию.

Первоначальная настройка [4]
Статическая маршрутизация [5]
OSPF [6]
BGP [7]
Route Redistribution [8]


Чтобы настроить маршрутизацию, в vCloud Director перейдите в раздел Administration и кликните на виртуальный дата-центр. В горизонтальном меню выберите вкладку Edge Gateways. Правой кнопкой мыши кликните на нужную сеть и выберите опцию Edge Gateway Services.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 2

Перейдите в меню Routing.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 3

Первоначальная настройка (Routing Configuration)

В этой вкладе можно:
— активировать параметр ECMP, позволяющий устанавливать в RIB до 8 равнозначных маршрутов.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 4

— изменить или отключить default route.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 5

— выбрать Router-ID. В качестве Router-ID можно выбрать адрес external интерфейса. Без указания Router-ID невозможно запустить процессы OSPF или BGP.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 6

Или добавить свой, нажав +.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 7
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 8

Сохраняем конфигурацию.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 9

Готово.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 10

Настройка статической маршрутизации

Перейдите во вкладку Static routing и нажмите +.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 11

Для добавления статического маршрута заполните следующие обязательные поля:
— Network – сеть назначения;
— Next Hop – IP-адреса хоста/маршрутизатора, через который будет проходить трафик до сети назначения;
— Interface – интерфейс, за которым находится нужный Next Hop.
Нажмите Keep.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 12

Сохраняем конфигурацию.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 13

Готово.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 14

Настройка OSPF

Перейдите во вкладку OSPF. Включаем процесс OSPF.
Если требуется, отключаем Graceful restart, который по умолчанию включен. Graceful restart — протокол, который позволяет продолжать форвардинг трафика в процессе конвергенции control plane.
Здесь же можно активировать анонс маршрута по умолчанию, если он есть в RIB — опция default originate.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 15

Далее добавляем Area. По умолчанию добавлено Area 0. NSX Edge поддерживает 3 типа Area:
— Backbone area (area 0+Normal);
— Standard area (Normal);
— Not-so-stubby area (NSSA).

Кликните + в поле Area Definition, чтобы добавить новый Area.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 16

В появившемся окне указываем следующие обязательные поля:
— Area ID;
— Area type.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 17

Если требуется, настройте аутентификацию. NSX Edge поддерживает два типа аутентификации: clear text (password) и MD5.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 18

Нажмите Keep.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 19

Сохраняем конфигурацию.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 20

Теперь добавьте интерфейсы, на которых будет подниматься OSPF-соседство. Для этого нажмите + в поле Interface Mapping.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 21

В появившемся окне указываем следующие параметры:
— Interface – интерфейс, который будет задействован в OSPF процессе;
— Area ID;
— Hello/Dead interval – таймеры протокола;
— Priority – приоритет, необходимый для выбора DR/BDR;
— Cost – метрика, необходимая для расчета лучшего пути. Нажмите Keep.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 22

VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 23

Добавим нашему маршрутизатору NSSA Area.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 24

VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 25

Сохраняем конфигурацию.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 26

На скриншоте ниже видим:
1. установленные сессии;
2. установленные маршруты в RIB.

VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 27

Настройка BGP

Перейдите во вкладку BGP.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 28

Включаем процесс BGP.
Если требуется, отключаем Graceful Restart, который включен по умолчанию. Здесь же можно активировать анонс маршрута по умолчанию, даже если он отсутствует в RIB — опция Default Originate.
Указываем AS нашего NSX Edge. Поддержка 4-byte AS доступна только с версии NSX 6.3
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 29

Чтобы добавить пир Neighbors, нажмите +.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 30

В появившемся окне указываем следующие параметры:
— IP Address – адрес BGP пира;
— Remote AS – номер AS BGP пира;
— Weight – метрика, с помощью которой можно управлять исходящим трафиком;
— Keep Alive/Hold Down Time – таймеры протокола.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 31

Далее настроим BGP Filters. Для eBGP сессии по умолчанию фильтруются все анонсируемые и принимаемые префиксы на данном маршрутизаторе, кроме default route. Он анонсируется с помощью опции default originate.
Нажмите +, чтобы добавить BGP Filter.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 32

Настраиваем фильтр на исходящий апдейт.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 33

Настраиваем фильтр на входящий апдейт.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 34

Нажмите Keep, чтобы завершить настройку.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 35

Сохраните конфигурацию.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 36

Готово.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 37

На скриншоте ниже видим:
1. установленную сессию.
2. получаемые префиксы (4 префикса /24) от BGP пира.
3. анонс маршрута по умолчанию. Префикс 172.20.0.0/24 не анонсируется, так как он не добавлен в BGP.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 38

Настройка Route Redistribution

Перейдите во вкладку Route Redistribution.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 39

Включаем импорт маршрутов для протокола (BGP или OSPF).
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 40

Чтобы добавить IP-префикс, нажмите +.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 41

Укажите название IP-префикса и сам префкис.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 42

VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 43

Настроим Route Distribution Table. Нажмите +.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 44

— Prefix Name — выбираем префикс, который будем импортировать в соответствующий протокол.
— Learner Protocol — протокол, куда будем импортировать префикс;
— Allow learning — протокол, откуда экспортируем префикс;
— Action — действие, которое будет применяться к данному префиксу.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 45

Сохраняем конфигурацию.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 46

Готово.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 47

На скриншоте ниже видно, что появился соответствующий анонс в BGP.
VMware NSX для самых маленьких. Часть 4. Настройка маршрутизации - 48

На этом у меня все про маршрутизацию с помощью NSX Edge. Спрашивайте, если что-то осталось непонятным. В следующий раз будем разбираться с балансировщиком.

Автор: dataline

Источник [9]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/virtualizatsiya/312245

Ссылки в тексте:

[1] Часть первая. Вводная: https://habr.com/ru/company/dataline/blog/432980/

[2] Часть вторая. Настройка правил Firewall и NAT: https://habr.com/ru/company/dataline/blog/441026/

[3] Часть третья. Настройка DHCP: https://habr.com/ru/company/dataline/blog/441882/

[4] Первоначальная настройка: #Intro

[5] Статическая маршрутизация: #Static

[6] OSPF: #OSPF

[7] BGP: #BGP

[8] Route Redistribution: #Redistr

[9] Источник: https://habr.com/ru/post/444644/?utm_source=habrahabr&utm_medium=rss&utm_campaign=444644