【NSX-T】10. 搭建NSX-T环境 —— 使用 BGP 配置 Tier-0 网关

目录

    • 10.1 创建上行链路网段
    • 10.2 创建 Tier-0 网关
      • (1)设置 Interface 信息
      • (2)设置 BGP
        • 添加 BGP 邻居
      • (3)设置 BGP 路由重分发
        • 设置路由重新分发
    • 10.3 连接 Tier-0 和 Tier-1 网关
    • 10.4 使用网络拓扑验证 Tier-0 网关配置
    • 10.5 测试端到端连接
  • 参考资料

  • 创建上行链路网段
  • 创建 Tier-0 网关
  • 连接 Tier-0 和 Tier-1 网关
  • 使用网络拓扑验证 Tier-0 网关配置
  • 测试端到端连接

10.1 创建上行链路网段

为 Tier-0 网关用于连接上游路由器的上行链路创建网段

在 NSX 用户界面主页上,依次导航到 Networking > Connectivity > Segments > Segments 。单击 ADD SEGMENT,然后配置 Segment。

输入以下配置信息:

选项操作
Name输入 BGP-Uplink。
Connected Gateway选择 None (默认)。
Transport Zone选择 PROD-VLAN-TZ 。
VLAN输入 0,然后按 Enter 键。

单击 SAVE 。

在这里插入图片描述

当出现提示是否继续配置 Segment 的消息时,单击 NO 。

在这里插入图片描述

确认 Tier-0 网关上行链路的网段 BGP-Uplink 显示在 Segments 列表中。

在这里插入图片描述

10.2 创建 Tier-0 网关

创建 Tier-0 网关并使用 BGP 协议对其进行配置。

在 NSX 用户界面主页上,依次导航到 Networking > Connectivity > Tier-0 Gateways ,依次单击 ADD GATEWAY > Tier-0

输入以下配置信息:

选项操作
Name输入 BGP-T0-01。
HA Mode选择 Active Active 。
Edge Cluster选择 Edge-Cluster-01 。

单击 SAVE 保存。

在这里插入图片描述

如果系统提示继续编辑此 Tier-0 网关,单击 YES 。

在这里插入图片描述

(1)设置 Interface 信息

展开 INTERFACES ,并单击 Set。

在这里插入图片描述

在 Set Interfaces 页面上,单击 ADD INTERFACE,输入以下配置信息:

选项操作
Name输入 BGP-Uplink。
Type选择 External (默认)。
IP Address / Mask输入 2.2.2.2/24,然后按 Enter 键。
Connected To (Segment)选择 BGP-Uplink 。
Edge Node选择 edge32-02

单击 SAVE ,再单击 CLOSE 。

在这里插入图片描述

(2)设置 BGP

展开 BGP ,然后在 Local AS 中输入 100。

单击 BGP 邻居旁边的 Set 。

在这里插入图片描述

添加 BGP 邻居

单击 ADD BGP NEIGHBOR 并配置以下参数:

选项操作
IP Address输入 2.2.2.1。
Remote AS number输入 200。
Source Addresses选择 2.2.2.2

(此处的 BGP 邻居连接为 vyos 虚拟接口,此接口已配置了对应的 BGP,详见安装 vyos 虚拟机博客)

单击 SAVE ,再单击 CLOSE 。

在这里插入图片描述

在 BGP 部分单击 SAVE。

(3)设置 BGP 路由重分发

展开 ROUTE RE-DISTRIBUTION ,然后单击 Set 。

在这里插入图片描述

设置路由重新分发

单击 ADD ROUTE RE-DISTRIBUTION。输入以下配置路由重新分发的参数:

选项操作
Name输入 BGP-Route-Redistribution。
Destination ProtocolBGP (默认)
Route Re-distribution单击 Set 。

在这里插入图片描述

在 Set Route Re-distribution 页面上的 Tier-0 Subnets 下,选中

  • Static Routes 复选框。

  • Connected Interfaces & Segments 复选框。

    选中 Connected Interfaces & Segments 复选框时,该类别中的所有相关选项均将被选中。

在 Set Route Re-distribution 页面上的 Advertised Tier-1 Subnets 下,选中

  • Static Routes 复选框。

  • Connected Interfaces & Segments 复选框。

    选中 Connected Interfaces & Segments 复选框时,该类别中的所有相关选项均将被选中。

最后 单击 APPLY 。

在这里插入图片描述

单击 APPLY 和 ADD

回到主配置页面后,确认已打开 Via BGP 切换按钮(默认开启)。单击 SAVE,然后单击 CLOSE EDITING 。

此时 BGP-T0-01 的状态应为 Success。

在这里插入图片描述

10.3 连接 Tier-0 和 Tier-1 网关

将 Tier-1 网关连接到南北向路由的 Tier-0 网关。

(1)在 NSX 用户界面主页上,依次导航到 Networking > Connectivity > Tier-1 Gateways 。单击 T1-01 网关旁边的垂直省略号图标,然后选择 Edit 。

(2)在 T1-01 编辑页面上,从 Linked Tier-0 Gateway 下拉菜单中选择 OSPF-T0-01 。(将 T1-01 的 T0 改为 BGP-T0-01

(3)单击 SAVE 保存,然后单击 CLOSE EDITING。

在这里插入图片描述

返回 T1 列表后,T1-01 显示的 Linked Tier-0 Gateway 应为 BGP-T0-01 。

10.4 使用网络拓扑验证 Tier-0 网关配置

NSX 用户界面主页上,依次导航到 Networking > Network Topology

此时可以看到 BGP-T0-01 与 T1-01 连接。

在这里插入图片描述

10.5 测试端到端连接

Web 和 App 均能 ping 通 2.2.2.1 和 2.2.2.2。

Web-Segment 上的VM ping 2.2.2.1 和 2.2.2.2。

在这里插入图片描述

App-Segment 上的VM ping 2.2.2.1 和 2.2.2.2。

在这里插入图片描述

参考资料

NSX-T DataCenter 管理指南

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/249657.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【树莓派】高级开发概述、开发环境搭建(内核镜像拷贝至树莓派并启动新内核)

一、树莓派开发环境搭建 二、Linux文件系统的目录结构 三、树莓派Linux源码目录树分析 四、树莓派Linux源码配置 五、如何配置树莓派的Linux内核 六、树莓派Linux内核编译 七、配置启动参数的cmdline.txt 一、树莓派开发环境搭建 树莓派官网 raspberrypi raspberrypi/tools…

laravel的安装

laravel的安装(Composer小皮) Composer的安装 windows下安装 https://getcomposer.org/Composer-Setup.exe 修改镜像 阿里云: composer config -g repo.packagist composer https://mirrors.aliyun.com/composer/ 华为云: compos…

如何实现免费的文档翻译

文中有彩蛋,请一定要看完。 目录 文中有彩蛋,请一定要看完。 一、问题的提出 二、文档翻译现状 三、如何免费海量文档翻译 1. 采用CAT工具机器翻译API法 2. 采用小牛文档翻译 四、学后反思 一、问题的提出 随着互联网和人工智能技术的飞速发展&…

基于SSM框架的安全教育平台论文

基于SSM框架的安全教育平台 摘要 随着信息技术在管理上越来越深入而广泛的应用,管理信息系统的实施在技术上已逐步成熟。本文介绍了安全教育平台的开发全过程。通过分析安全教育平台管理的不足,创建了一个计算机管理安全教育平台的方案。文章介绍了安全…

Transformer的学习

文章目录 Transformer1.了解Seq2Seq任务2.Transformer 整体架构3.Encoder的运作方式4.Decoder的运作方式5.AT 与 NAT6.Encoder 和 Decoder 之间的互动7.Training Transformer 1.了解Seq2Seq任务 NLP 的问题,都可以看做是 QA(Question Answering&#x…

Anaconda中使用Jupyter出现’No module named ‘pymysql‘问题解决

问题截图: 解决办法: 一.找到Anaconda所在文件夹,文件夹处输入 cmd 进入命令控制 二. 在打开的cmd中输入‘conda install pymysql’ 三、输入y 安装完成~ 测试: import pandas as pd from sqlalchemy import create_engine …

抖店怎么运营?从开店到店铺维护,具体如下!

我是电商珠珠 抖店的热度很高,不少人都想要入驻,其中对于抖店的运营方面,新手不是很懂。 今天,我就来给大家详细的讲一下。 一、入驻 入驻的话需要新手准备一张个体工营业执照,身份证、银行卡、抖音号、手机和电脑…

java SSM火车票务管理系统myeclipse开发mysql数据库springMVC模式java编程计算机网页设计

一、源码特点 java SSM火车票务管理系统是一套完善的web设计系统(系统采用SSM框架进行设计开发,springspringMVCmybatis),对理解JSP java编程开发语言有帮助,系统具有完整的源代 码和数据库,系统主要采…

读书心得(内容取自高质量C/C++编程)

版式虽然不会影响程序的功能,但会影响可读性。程序的版式追求清晰、美观,是 程序风格的重要构成因素。 可以把程序的版式比喻为“书法”。好的“书法”可让人对程序一目了然,看得兴致勃勃。差的程序“书法”如螃蟹爬行,让人看得…

Unity | Shader基础知识(第六集:语法<如何加入外部颜色资源>)

目录 一、本节介绍 1 上集回顾 2 本节介绍 二、语法结构 1 复习 2 理论知识 3 Shader里声明的写法 4 Properties和SubShader毕竟不是一家人 三、 片元着色器中使用资源 四、代码实现 五、全部代码 六、下集介绍 相关阅读 Unity - Manual: Writing Surface Shaders…

ACL——访问控制列表

目录 1、ACL的产生背景及概述 2、ACL的应用 3、ACL的分类 4、ACL的组成 5、ACL的匹配位置 6、ACL的案例 案例1-----拒绝源IP为192.168.10.1的数据包 案例2------拒绝源IP在192.168.10.0/24整个网段的所有数据包 案例3------拒绝源IP为192.168.10.0/24所有奇数主机发送的…

VUE学习三、前端项目部署

1.前端项目打包 执行命令 npm run build:prod正常命令结束 , 会在前端项目里面出现dist文件夹 2.nginx下载安装 nginx下载 : http://nginx.org/en/download.html Windows 下载版本 Mainline version:Mainline 是 Nginx 目前主力在做的版本,可以说…

【Java JVM】实例对象内存布局

当 Java 应用启动后, 基本就是在不断的创建对象, 回收对象的过程中。 而这些创建的对象基本都是存放在应用的堆 (heap) 中, 但是这些对象在堆中又是什么样子的呢? 在这篇文章中, 我们分析一下 Java JVM 中实例对象的内存布局。 在 HotSpot 虚拟机里, 对象在堆内存中的存储布局…

如何禁止孩子在电脑中浏览某些网页?

在使用电脑的过程中,我们会使用浏览器来查看网页。而在孩子使用电脑的过程中,有些网页并不适合孩子查看。因此,我们需要禁止孩子浏览不健康的网页。那么,该如何禁止孩子在电脑中浏览某些网页呢? 定时关机3000简介 定时…

【docker】部署minio对象存储并用rclone同步

docker部署minio对象存储并用rclone同步 本文首发于 ❄️慕雪的寒舍 1.什么是minio? minio是一个开源的对象存储服务器,兼容S3协议。 官网:https://min.io/ 官方在开源的基础上也提供云端S3服务,分为个人和企业,有不…

Axure的动态图使用以及说明

认识Axure动态图 Axure动态图是Axure中的一种功能,它允许用户在原型中添加动画效果和交互动作,使原型更加生动和具有真实的用户体验。用户可以通过添加动态图来展示页面过渡、按钮点击、下拉菜单等交互操作的效果。 这是:就是我们今天要叫的…

ISCTF(a)

where_is_the_flag 答案应该被分成了三份了 蚁剑连接看看 第一个 第二个 第三个,在www下 Yunxi{0797d78c-0cb2-4cfb-87e6-f9c102f716f3} 命令执行 POST : 1 system ( tac flag.php ); 1 system ( tac /flag2 ); 1 system ( env ); 1z_Ssql 使用万能密码 后…

【数学建模】《实战数学建模:例题与讲解》第十四讲-模拟退火、遗传算法(含Matlab代码)

【数学建模】《实战数学建模:例题与讲解》第十四讲-模拟退火、遗传算法(含Matlab代码) 基本概念模拟退火(Simulated Annealing)遗传算法(Genetic Algorithms) 习题14.1(1&#xff09…

Leetcode—118.杨辉三角【简单】

2023每日刷题&#xff08;六十&#xff09; Leetcode—118.杨辉三角 实现代码 class Solution { public:vector<vector<int>> generate(int numRows) {vector<vector<int>> ans(numRows);for(int i 0; i < numRows; i) {ans[i].resize(i 1);ans…

小狐狸GPT付费2.4.9弹窗版学习源码介绍

小狐狸GPT付费2.4.9弹窗版学习源码是一套基于GPT&#xff08;Generative Pre-trained Transformer&#xff09;模型的开源代码库&#xff0c;旨在帮助开发者快速构建和训练自己的语言模型。该源码集成了多个先进的自然语言处理技术&#xff0c;包括预训练、微调、对话生成等&am…