Suite à l’article précédent, nous souhaitons que le réseau des VMs WEB (172.16.50.0/24) puissent atteindre notre réseau physique (192.168.20.0/24).
Pour cela nous avons deux actions à effectuer :
- Première action : Ajouter une route statique à destination du réseau physique avec comme passerelle la NSX Edge Service Gateway: Cela permettra au Logical Router d’envoyer les packets destinations du réseau physique depuis le réseau Web vers le NSX Edge Service Gateway sur le réseau de transit (192.168.30.200). Ce qui veut dire que pour tous les réseaux qu’il ne connait pas (Autres que Web, Bdd, App et Transit), il enverra les paquets vers la NSX Edge Service Gateway.
- Deuxième action : Ajouter une route statique sur le NSX Edge Service Gateway, indiquant que pour tout paquet à destination du réseau Web (172.16.50.0/24), la passerelle par défaut est le Logical Router sur le réseau de Transit (192.168.30.254).
Ajout de la route statique sur le Logical Router
Depuis Networking & Security, dans la partie NSX Edges, double cliquez sur le Logical Router (DLR-INTRA) et allez dans l’onglet Routing puis Static Routes. Cliquez sur le + vert. Renseignez le réseau physique et l’ip du NSX Edge dans le réseau de transit :
Puis validez :
Ajout de la route statique sur le NSX Edge Service Gateway
Depuis Networking & Security, dans la partie NSX Edges, double cliquez sur le NSX Edge Service Gateway (EDGE-GATEWAY-ALBAN) et allez dans l’onglet Routing puis Static Routes. Cliquez sur le + vert. Renseignez le réseau Web et l’ip du Logical Router dans le réseau de transit :
Une fois les deux routes statiques publiées, essayez de faire un ping depuis une VM Web vers votre VM Extranet :
Depuis la VM Extranet, nous faisons un tracert pour vérifier le chemin pris :
Nos routes statiques fonctionnent. Gérer son réseau à l’aide de route statique est très chronophage. Il existe des protocoles de routage dynamiques permettant de faciliter le travail des administrateurs réseaux.
Dans le prochain article, nous allons mettre en place le routage OSPF. Supprimez vos routes statiques avant cela.
NSX :
Partie 3 – Installer NSX Manager
Partie 4 – NSX : Mise en place du Control Plane / Control Cluster
Partie 5 – NSX : Déployer les modules VIB sur les ESXi
Partie 6 – NSX : Configurer les VXLAN
Partie 7 – NSX : Segment ID et Transport Zone
Partie 8 – NSX : Déployer les Logical Switches
Partie 9 – Présentation NSX Edge
Partie 10 – NSX : Installer un Logical Router
Partie 11 – Installer NSX Edge Service Gateway
Partie 12 – NSX : Présentation Logical Firewall
Partie 13 – NSX : Logical Firewall – Modification de règle par défaut
Partie 14 – NSX : Logical Firewall – Création d’une règle
Partie 15 – NSX : Présentation du Routage
Partie 16 – NSX : Routage Statique
Partie 17 – NSX : Routage Dynamique avec OSPF
Leave A Comment