VMware NSX [Lab 09] - Tạo Tier-1 Gateway

dungnh

Intern
Tạo Tier-1 Gateway
Tài liệu này sẽ hướng dẫn tạo Tier-1 Gateway

1. Tier-1 Gateway​

Tier-1 Gateway nằm ở tầng dưới trong mô hình định tuyến hai lớp (Two-tier Routing) của NSX:
  • Phía dưới (Downlink): Kết nối trực tiếp với các Segments (Overlay) nơi các máy ảo (VM).
  • Phía trên (Uplink): Kết nối với Tier-0 Gateway để có thể đi ra mạng vật lý bên ngoài hoặc Internet.
Các chức năng chính :
  • Định tuyến phân tán (Distributed Routing - DR): Phần lớn các tác vụ định tuyến của Tier-1 được thực hiện ngay trên các Transport Nodes. Điều này giúp dữ liệu giữa các máy ảo cùng thuộc một Tier-1 có thể trao đổi cực nhanh mà không cần đi qua các thiết bị vật lý bên ngoài.
  • Cung cấp dịch vụ (Service Router - SR): Khi cần các tính năng nâng cao như NAT, Tường lửa (Firewall), hoặc Load Balancer cho một nhóm máy ảo, Tier-1 sẽ sử dụng tài nguyên của Edge Node để xử lý các dịch vụ này.
  • Quản lý độc lập: Cho phép các nhóm quản trị khác nhau tự quản lý dải IP và chính sách bảo mật của riêng mình mà không ảnh hưởng đến toàn bộ hệ thống.

2. Tạo Tier-1 Gateway​


1770100944612.png

Vào Networking > Tier-1 Gateways, nhấn vào ADD TIER-1 GATEWAY. Ở đây vì demo thôi nên chọn HA mode là Distributed Only

1770100993424.png
Sau đó nhấn SAVE

1770101073264.png

Sau đó chúng ta tạo 2 Segment 10 và 20, chọn Gateway là Tier-1 phía trên.

1770101116597.png
1770101107324.png


Và kiểm tra Network Topology sau khi add 2 VMs vào mạng 10 và 20

1770101166264.png
Sau khi config xong ping thử.

1770101208116.png

Check bằng TraceFlow

1770101232385.png
Done
 
Sửa lần cuối:
Back
Top