Создание и конфигурация Tier-0 шлюза - статическая маршрутизация
Пример конфигурация пограничного шлюза со статической маршрутизацией.
Настраиваем Tier-0 шлюз для внутренних сервисов, используя в качестве аплинка VLAN-сегмент.
Tier-0 (Static) gw.stormdev.lan
- IP0:
188.64.XXX.AA
- VMware Dev Lab: Tier-0 gateway’s virtual IP (VIP) - IP1:
188.64.XXX.BB
- VMware Dev Lab: Tier-0 gateway’s external interface IP address onsd-dev-edge-01
- IP2:
188.64.XXX.CC
- VMware Dev Lab: Tier-0 gateway’s external interface IP address onsd-dev-edge-02
Шаг 1. Создаём VLAN сегмент для подключения к TOR (top-of-the-rack)
Сегмент — это логический коммутатор, к которому могут подключаться виртуальные машины. Шлюз Tier-0 направляет трафик между сегментами. Шлюз Tier-0 соединяет шлюзы Tier-1 с физическим маршрутизатором, чтобы сегменты имели внешнее подключение.
В NSX Manager переходим в Networking > Segments > Add Segment
Шаг 2. Создаём Tier-0 шлюз
В NSX Manager переходим в Networking > Tier-0 Gateways > Add Tier-0 Gateway
- Указываем имя gw.stormdev.lan.
- Выбираем режим высокой доступности - Active Standby.
- Выбираем кластер пограничных шлюзов SD-DEV-EDGE-CLUSTER.
- Нажимаем “Save“ и продолжаем конфигурацию.
- Раскрываем меню “Interfaces“ и нажимаем “Set“.
- Нажимаем “Add Interface“.
- Вводим имя IF-DEV-GW-01.
- Вводим IP-адрес 188.64.XXX.BB/24, тип External.
- В поле “Connected To (Segment)“, выбираем сегмент DEV-MNG-EXT-2003.
- В поле “Edge Node“, выбираем SD-DEV-EDGE-01.
- Сохраняем изменения.
Повторяем шаги 5-11
, чтобы настроить второй интерфейс с именем IF-DEV-GW-02. IP-адрес должен быть 188.64.XXX.CC/24. Edge Node должен быть SD-DEV-EDGE-02.
- В поле HA VIP Configuration, нажмите Set и укажите “плавающий” IP для Tier-0 шлюза.
- Введите 188.64.XXX.AA/24.
- Выберите интерфейсы IF-DEV-GW-01 и IF-DEV-GW-02, нажмите Add
- Сохраните изменения.
Шаг 3. Настройка дефолтного роутинга на Tier-0 шлюзе.
- В NSX Manager переходим в Networking > Tier-0 Gateways.
- Редактирование gw.stormdev.lan.
- В меню Routing > Static Routes, нажимаем Set и Add Static Route.
- В поле имя пишем default.
- В поле Network, вводим 0.0.0.0/0.
- Нажимаем Set в поле Next Hops > Set Next Hops
- В поле IP-адрес, вводим 188.64.XXX.1.
- Нажимаем Add.
Шаг 4. Настройка перераспределения маршрутов
- В NSX Manager переходим в Networking > Tier-0 Gateways.
- Редактирование gw.stormdev.lan.
- В меню Route Re-distribution добавляем новое правило и отмечаем элементы, как на скриншоте ниже.