Part13

来源:互联网 发布:海岛奇兵箭塔升级数据 编辑:程序博客网 时间:2024/06/13 22:26
前面第12 Part我们介绍了如何配置Edge Services Gateway,也知道了ESG能做的事情有很多,包括RoutingVPNLoad Balancing,这一个 Part 将会介绍如何为 ESG 配置OSPF 动态路由,顺便也介绍下如何为 DLR配置 OSPF 动态路由,来实现EasttoWestNorthtoSouth 的通讯。当然了,这两种通讯方式其实都未必一定要用动态路由啦,用 Static Routing 也是可以的,但是鉴于 Static Routing 比较固定,而依托于 NSX 构建起来的 SDN 环境灵活多变,所以,动态路由就必不可少了。因此,本文就将动态路由作为讲解对象了。​‍

OSPF 全称 Open ShortestPath First,这是一个传统的动态路由,它通过收集链路的 linkstate 来实现路由动态判断与转发等。它会通过 Routing Domain 来实现路由的 Neighbor Adjacency 关系的建立与维护。它通过 Link State Database 结合 Link State RequestLink State Ack等的组合来实现相邻路由设备之间的路由状态讯息更新与维护。更多关于OSPF 的讯息可以自行搜索一下去了解,本文就不赘述了。在 NSX 里面,有两种类型的 OSPF Area,分别是:
o
Normal
o
NSSA Not So Stubby Area
NSSA的存在是对于传统OSPF 路由协议中 Stub Area的一个补充,因为这个 Stub Area 的存在会限制处于这个 Stub Area 里的路由设备直接对外的通讯,而是需要通过一个置顶的 ABR 去进行通讯,否则将无法无法外出通讯,Stub Area 内部的 Routers 只需要知道 ABR 是谁就行。而这个Area 的问题就在于外部的 AS 无法路由到 Stub Area 内部,限制过于严格。正是在这样的背景下,才有了对于Stub Area 的增强补充,在 RFC1587 里增加了 NSSA,它依然不允许外部 AS 的路由进入到NSSA 里面,但是 NSSA 里的路由则可以通过 ASE 路由传到外部的Domain,也就是说它取消了 Stub Area 的双向传播限制,改为了单项限制,不允许外部进来但是可以允许内部出去。更多关于OSPF 的讯息请自行查阅资料;

接下来,就可以开始登录到NSX Manager 开始准备为 ESG 配置 OSPF,步骤如下:

1vSphere WebClient 登录到 vCenter  Networking&Security  Edge Manage  Routing  OSPF Edit,激活OSPF,如图01所示:



01



如果想要将公告 EdgeDefault Gateway  DLR,请勾选图01中的”Enable Default Originate”

2、成功激活之后,可以在如图02所示的窗口下,点击 Routing  OSPF,看到OSPF Configuration 里的 Status“Enabled” 状态:



02



3、接下来要做的事情就是选择想要分发LinkState 讯息更新的接口了。例如本例中,将 UplinkInterface 作为分发路由关联的接口。选定之后,这个接口的 IP 地址就会被用作 RouterID,对 OSPF 了解的应该知道这个 OSPF Router-ID 被用作识别 OSPF Database 里的指定设备讯息的。 RouterID必须唯一,一边规避 OSPF Database 故障的问题。点击图03所示的 Routing Global Configuration  Dynamic RoutingConfiguration  Edit,在图03里红色框选的 Router ID 选项里的下拉菜单中点选前面配置ESG 的时候准备好的 UplinkInterface



03



4、选定之后,点击 Ok,再然后,就是需要将这个更改 Publish,让它生效。请点击如图04所示的“Publish Changes” 按钮:



04



5、然后需要创建一个新的OSPF Area,这里我们将 Area Type 直接保持为 Normal 这个 Area Type 即可。然后,需要自行输入一个Area ID,如图05所示,点击Routing OSPF  Area Definitions,绿色的加号:



05



6、这样做了之后,就意味着创建好了一个自定义的OSPF Area,类型为 Normal ,也就是允许双向路由传播。这样做完之后,并不意味着马上就可以正常工作了,因为我们还需要将准备好的接口Map Area,类似如图06所示,明确定义好相关的逻辑关系:



06



7、点击如图07a所示的 Area to Interface Mapping 选项,点击绿色的加号,在弹出的“New Area to Interface Mapping” 窗口里,选择 vNIC Uplink-InterfaceArea 0即可,然后点击Ok



07a



接着,重复这这个动作,关联如图07b所示的 Area 58,将前面第5步里创建Area ID Map TransitInterface 接口上:



07b



完成之后,记得要Publish Changes 之后才有效;

8、接下来需要做的事情就是告诉OSPF 路由器哪些路由需要被重新分发。点击如图08所示的 Routing  Route Redistribution  Route Redistribution Status,勾选”Enable Redistribution for” 选项下的 OSPF 路由类型,以便告知OSPF Process 需要去学习和分发哪些 OSPF 路由讯息:



08



9、注意,选定了第8步的动作后,还需要在“RouteRedistribution table” 里选定redistribute 的路由或子网,如图09所示:



09



10、接着需要做的事情就是在DLR 上去配置 OSPF 动态路由协议了。点击如图10所示的Routing  Global Configuration  Dynamic Routing Configuration Edit,在弹出的窗口里 Router ID 选项里选择接口“TransitInterface” 后点击 Ok



10



11、再来就是去到 Routing OSPF  Edit OSPF 里设定Protocol Address  ForwardingAddress,如图11所示:



11



备注:
o
Protocol Address 它是用于 Hosts router 数据模块转发 data path packet 用途的 IP地址。Protocol Address 会被分配到 Logical Router Control VM 并且它会负责公告 OSPF Routes
o
Forwarding Address 这个地址则需要于 Protocol Address 同一个子网,它被用于 OSPF Process 里与 Neighbor Routers 建立起 Adjacencies 用途。它则是关联到TransitInterface 这个 LIF

12、与前面配置 ESG  OSPF 路由功能一样,DLR 也需要配置Area ID,点击如图12所示的 Routing OSPF  Area Definitions,绿色加号弹出窗口里设定 Area ID,由于是要将 DLR  ESG 放到同一个OSPF Route Domain 里,所以请将这里的Area ID 设定为前面设定好的那个 58Type 则依然为Normal,然后点击 Ok 完成配置:



12



老规矩,完成配置后,记得要Publish Changes

13、点击如图13里的Area to Interface Mapping ,绿色加号来到窗口里,将 Interface 选定为“TransitInterface”Area 则选定为58,然后其它保持却生,点击 Ok



13



14、最后需要做的一件事情就是告诉DLR 需要在哪个子网执行 Redistribution,如图14所示,点击 Routing Route Redistribution,点击绿色加号在弹出的窗口里,勾选“Connected”选项,点击Ok



14



后记,在配完之后,理论上就可以允许连接到DLR LIFs 关联到 Logical Switches 里面的 VMs 的对外或者互相通讯了。但是有时候可能也会有意外,比如说,在配置的时候,可能会出现初始化失败啦、Failed啦、之类的情况,遇到这种情况,最简洁的方案就是重新部署你的ESG  DLR。如果想要在 Data Plane 里查看关于DLR 的讯息,可以在你的 ESXi 主机命令行下面执行:net-vdr I,就可以看到如图15所示关于 DLR 的相关讯息:



15



如果想要查看 DLR 里路由表相关讯息,可以执行命令:net-vdr –l–route xxxx,如图16所示结果,可以看到关于能通向 ESG 的网段讯息:



16

yxodga16.flzmf.cn
kegsba54.hlhbb.cn
xopqva41.djkqy.cn
hzlwia128.zlnfg.cn
xlceoa127.zqpcs.cn
blhpja71.frwpc.cn
ibumsa113.frynp.cn
ifpkea20.wngcl.cn
tychla104.rpzxn.cn
gpcwia123.dqbmg.cn
wfgcya66.wlkcg.cn
wpmsla129.hlcnf.cn
mtqgha57.mcngd.cn
jrbsya30.flzmf.cn
vhkuba12.rsztd.cn
kdqrla99.jqxfd.cn
todqpa77.kxrxh.cn
hnuioa60.gnnjs.cn
kcjlma120.ylygp.cn
vutixa48.xqfbs.cn
swufza35.lszmg.cn
rknoia19.tbqkk.cn
kmzoia124.skcxq.cn
wyenia101.qxlck.cn
lireha83.hlkds.cn
sbxrfa20.ykswd.cn
qliwva69.lmhmn.cn
ptvisa2.rzhps.cn
yflqea95.xlzqj.cn
osyjqa26.rhgbh.cn
gictoa75.fmhgq.cn
pntzxa80.nfskj.cn
ofrisa46.dfldh.cn
urpiza90.rpzxn.cn
kzhjya128.qfdrb.cn
bqpcya119.dfntt.cn
xejpda37.ytqlg.cn
uyijpa85.wngcl.cn
jqogha61.rqhmb.cn
jbqnsa27.mwrlx.cn
vorfwa113.qzrrp.cn
jrqnha20.xwgnt.cn
wivypa84.dnjps.cn
ztlxra81.spnmz.cn
ucvfja39.kxrxh.cn
egbhca112.kzqjh.cn
trwhma71.lwmqg.cn
tgkifa130.msrqg.cn
dpfoja102.zqzxh.cn
oinlpa89.msrqg.cn
oylpca64.qrrxk.cn
zityea19.wyngz.cn
yinbka63.hxxmm.cn
pkuela76.rtbbp.cn
mohvra72.dnjps.cn
mtzxda119.wnxyq.cn
ivonba5.fcqkf.cn
zxsrva30.cjnlq.cn
zkdcra18.lqsrj.cn
eiqfba82.dmfyp.cn
bnsdka86.lkybr.cn
ufedla80.tdtzq.cn
rdwzca91.cplgd.cn
ezgnma100.pryzf.cn
sfkhba115.fqbhw.cn
mofjna48.dfqcr.cn
tlypra111.gqbjm.cn
rogvwa64.pblkd.cn
wycria117.nfyxl.cn
mrukya67.ksrqs.cn
ygxuha43.zqzxh.cn
cuohba39.yddfr.cn
uxtona125.tqqgs.cn
wsmbha19.wyngz.cn
snqcga11.cktnt.cn
houxsa96.ylygp.cn
jzucea1.qyrfg.cn
uhzdfa115.rdsqz.cn
rzynja77.phlnl.cn
qinyla14.zxpzl.cn
iwxkma79.yylts.cn
ilwpna70.sgrry.cn
cdhbfa121.dbkpr.cn
ovlcna30.ntnhp.cn
uokzya113.xrldc.cn
pifmla26.skhlj.cn
hnfzda97.xbszl.cn
ciblea63.gqjcr.cn
gfyvha122.grcyk.cn
fxjpga16.lswqh.cn
kzuqca66.rykpp.cn
ykstqa1.ylygp.cn
itlnha55.rnxfc.cn
ziyuea100.mywld.cn
gmtxna129.qyrfg.cn
cwfxma42.ypwwl.cn
niezpa9.ylygp.cn
surhba99.wklfc.cn
hymxva27.cbxlg.cn
pmcnga41.xgkmn.cn
elprda51.ytqlg.cn
cqpnda4.hxjqy.cn
lktpja28.rwdcw.cn
gjvxpa1.jrwjg.cn
ocluwa23.pccrw.cn
qofcxa86.rqhmb.cn
qbucsa115.lqstt.cn
gxqpna71.nzjff.cn
tzswia65.cxkqx.cn
zcqfxa58.mcngd.cn
jgofwa107.wyngz.cn
jrmnca49.fknjc.cn
vxcbja39.mxtrf.cn
wxtgpa108.qnmxy.cn
lokgva76.qnmxy.cn
rfpowa110.qxlck.cn
ivfwda57.wlkcg.cn
dzpbha109.hrzln.cn
dxfvqa19.mwjnb.cn
ymodfa112.jpknx.cn
dkszha117.grcyk.cn
ldugfa83.dpcgl.cn
tbwnqa41.yqtnm.cn
ugqida59.xqfbs.cn
vtgpza126.skhlj.cn
gewzda92.nfbtn.cn
yhxusa102.bgbqt.cn
pqowna16.lfzqy.cn
qtjhma76.fmhgq.cn
jouwfa41.ytqlg.cn
howbda52.lkmdt.cn
jsbyna13.jcccg.cn
xjehsa108.hqqcs.cn
kircua11.nfyxl.cn
dbtcua22.yqtnm.cn
yfvisa10.nzjff.cn
owqxea71.frynp.cn
fmskua117.jdwrr.cn
ebdrsa26.mnhnx.cn
qrnfea33.rxmhk.cn
nsmtea68.ngllj.cn
flerca48.pmwnh.cn
hkzqra40.dbwsr.cn
orbqza60.lwmqg.cn
ovkxta87.lszmg.cn
kroqma122.kqmfj.cn
vjmtra13.rhgbh.cn
xcvqma84.mcngd.cn
tuvlya106.gjrtd.cn
teizpa85.tlpcl.cn
wsbeia102.spnmz.cn
cslnba72.pmwnh.cn
qcwdba87.mjdsc.cn
mfwhqa32.rwdcw.cn
oesira58.klssk.cn
mhfrva18.jhsll.cn
xvnbua126.rzhps.cn
nrwqpa58.rdnyb.cn
umywea72.mwrlx.cn
xvytca34.mcngd.cn
whzvba112.jqxfd.cn
ncfzga4.rwgml.cn
dryela19.pblkd.cn
nqiosa63.hrzln.cn
rcvbia56.mwjnb.cn
euvrfa61.nlkfl.cn
dgksla101.mrmmk.cn
cyfkla90.qfxbl.cn
olbsma101.yqwqr.cn
ojsvba73.rtwzh.cn
mczywa45.mywld.cn
gypila30.dxmkn.cn
xldwka31.mywld.cn
dfezra131.zkggl.cn
gzyiva116.mdynq.cn
hrizsa75.kxbqf.cn
zgchva129.hlcnf.cn
vehkya104.rhbwy.cn
njlqva49.fmhgq.cn
xvkrha31.ylygp.cn
tjhwva66.fqzcq.cn
cqbiga53.wkntx.cn
czygka106.pryzf.cn
phueza30.lmhmn.cn
dnheva22.fcqkf.cn
fhuiga1.mgmpl.cn
xrzbna66.djkqy.cn
cdqmxa61.frwpc.cn
bvriha100.yhjgl.cn
vhzufa73.bgbqt.cn
fduwia131.nzjff.cn
ytxvja115.czrft.cn
efksia64.chqkm.cn
pbklma115.ykswd.cn
nmbega125.nzjff.cn
iljqxa119.pbngd.cn
cglmda33.pblkd.cn
tozdya23.lsmrl.cn
gmscia75.xxlbn.cn
gzpvwa67.dxmkn.cn
xwjyna29.rdnyb.cn
yowrfa18.dfntt.cn
vgnsfa131.bmrph.cn
ezdxua37.mjdsc.cn
pdskna34.rcynp.cn
rlusma31.gqbjm.cn
ktbvua23.skhlj.cn
cxvwma68.xrldc.cn
ilhuja29.rmwkz.cn
tdzpwa30.jpknx.cn
cliwza101.yrgnt.cn
edgbha102.mslff.cn
kwmsxa118.bmrph.cn
pqtjda85.pmhld.cn
vuwyia42.wbndq.cn
guynea63.hlkds.cn
ipjcna125.fmhgq.cn
eqwiba19.ytqlg.cn
tkrfpa42.pkqpm.cn
crhmba125.qlgct.cn
kcmisa47.pmhld.cn
uwcvxa35.ssnrn.cn
srhxea101.qnmxy.cn
rmvfua9.jdwng.cn
wvcrna131.xwgnt.cn
ocsjia19.gqjcr.cn
iubjra55.pdqyp.cn
xftkna64.jpzwd.cn
houbsa60.npcbk.cn
fvxhga54.njpjc.cn
kbdhva97.nsygx.cn
eprsqa19.jhsll.cn
ucxoda10.mslff.cn
lfqxma37.xqsgt.cn
qtubra94.mxtrf.cn
jphtca65.qzxwl.cn
crjuza116.cpmqm.cn
uzgsma130.yrgnt.cn
dsoura46.pccrw.cn
ebnkua25.jhsll.cn
mlcxsa51.hlkds.cn
glzxra14.gnnjs.cn
ivbqja107.ycnql.cn
umcyoa69.xwgnt.cn
fskwya93.xqtwp.cn
hqlsna31.rwgml.cn
duiwma88.rtbbp.cn
xvgqfa21.dnjps.cn
kotuqa52.ssnrn.cn
qceoua69.rhbwy.cn
krwspa86.lfzqy.cn
fgnyma65.jrwjg.cn
gzjwla126.ffnbp.cn
hbieya22.tltrm.cn
kfgtsa84.dfntt.cn
ugzkra23.kfqqq.cn
exqzla19.xwgnt.cn
dpnvza128.lmhmn.cn
jubexa35.jpzwd.cn
fqgrca6.hxpqn.cn
bepsva54.yqwqr.cn
ongvxa127.wbndq.cn
vfquja88.bgbqt.cn
tmcgya63.kddhn.cn
rigbna52.wqpws.cn
swvzja110.rymmd.cn
udrnxa48.tlpcl.cn
lhumxa125.sfrsc.cn
dfkjwa38.dfqcr.cn
kmqrwa103.mxtrf.cn
lpotfa131.rsztd.cn
nrepta116.rcbsg.cn
jrpyda64.rpmrb.cn
imgkza10.rwgml.cn
vtqgia36.kjsfr.cn

至此,关于为 ESG  DLR 配置 OSPF 动态路由的动作就告一段落了;
0 0