Vous pouvez installer NSX Edge soit comme services Gateway soit comme Logical Distributed Router.

 

NSX Edge Services Gateway

 

NSX Edge Service Gateway fournit des services tels que Firewall, NAT, DHCP, VPN, load balancing et Haute disponibilité. Vous pouvez installer plusieurs appliances NSX Edge Services Gateway dans un même datacenter. Celui-ci est limité à 10 interface/uplink par NSX Edge.

 

edge-service-gateway

 

Utilisation du Edge service Gateway en Next Hop :

NSX Edge Gateway peut être utilisé entre votre réseau logique et votre réseau physique. Pour cela, le routage inter-vxlan se fera par l’intermédiaire des Logical Router et le lien entre votre réseau physique et logique par le NSX Edge qui aura un uplink sur votre réseau physique.

 

edge-next-hop

 

 

Logical Router

 

NSX Edge Logical Router fournit un routage Est-Ouest entre les VMs des VXLAN. Les VMs qui résident sur le même ESXi mais sur des réseaux différents peuvent communiquer avec les autres VMs à travers cette appliance. Un Logical Router peut avoir 999 interfaces avec 8 uplinks.

 

 

 

lr-north-south

 

Dans un environnement standard, vos VMs Web sont dans un vlan et vos VMs BDD dans un autre. Pour communiquer entre elle, les trames vont jusqu’au switchs physiques ou le routage inter-vlan se fait. Avec le logical router, le traffic inter-VMs de vos VXLAN reste au niveau des ESXi. Le logical Router peut également fournit un routage Nord-Sud.

 

 

Utilisation du Logical Router en Next Hop :

Le Logical Router peut être utilisé entre votre réseau logique et votre réseau physique. Pour cela, le routage inter-vxlan se fera par l’intermédiaire du Logical Router et le lien entre votre réseau physique et logique par le Logical Router qui aura une interface dans un portgroup tagué sur votre réseau physique. J’insiste sur le fait que ce lien doit être sur un portgroup tagué.

 

lr-next-hop

 

Dans les prochains articles, nous déploierons un logical router et un NSX Edge Services Gateway.

 

 

 

NSX :

Partie 1 – NSX Présentation

Partie 2 – NSX : LAB Design

Partie 3 – Installer NSX Manager

Partie 4 – NSX : Mise en place du Control Plane / Control Cluster

Partie 5 – NSX : Déployer les modules VIB sur les ESXi

Partie 6 – NSX : Configurer les VXLAN

Partie 7 – NSX : Segment ID et Transport Zone

Partie 8 – NSX : Déployer les Logical Switches

Partie 9 – Présentation NSX Edge

Partie 10 – NSX : Installer un Logical Router

Partie 11 – Installer NSX Edge Service Gateway

Partie 12 – NSX : Présentation Logical Firewall

Partie 13 – NSX : Logical Firewall – Modification de règle par défaut

Partie 14 – NSX : Logical Firewall – Création d’une règle

Partie 15 – NSX : Présentation du Routage

Partie 16 – NSX : Routage Statique

Partie 17 – NSX : Routage Dynamique avec OSPF 

 

 

 

 

Share