VMware NSX [Lab 09] - Tạo Tier-1 Gateway

dungnh

Intern
Tạo Tier-1 Gateway
Tài liệu này sẽ hướng dẫn tạo Tier-1 Gateway

1. Tier-1 Gateway​

Tier-1 Gateway nằm ở tầng dưới trong mô hình định tuyến hai lớp (Two-tier Routing) của NSX:
  • Phía dưới (Downlink): Kết nối trực tiếp với các Segments (Overlay) nơi các máy ảo (VM).
  • Phía trên (Uplink): Kết nối với Tier-0 Gateway để có thể đi ra mạng vật lý bên ngoài hoặc Internet.
Các chức năng chính :
  • Định tuyến phân tán (Distributed Routing - DR): Phần lớn các tác vụ định tuyến của Tier-1 được thực hiện ngay trên các Transport Nodes. Điều này giúp dữ liệu giữa các máy ảo cùng thuộc một Tier-1 có thể trao đổi cực nhanh mà không cần đi qua các thiết bị vật lý bên ngoài.
  • Cung cấp dịch vụ (Service Router - SR): Khi cần các tính năng nâng cao như NAT, Tường lửa (Firewall), hoặc Load Balancer cho một nhóm máy ảo, Tier-1 sẽ sử dụng tài nguyên của Edge Node để xử lý các dịch vụ này.
  • Quản lý độc lập: Cho phép các nhóm quản trị khác nhau tự quản lý dải IP và chính sách bảo mật của riêng mình mà không ảnh hưởng đến toàn bộ hệ thống.

2. Tạo Tier-1 Gateway​


1770100944612.png

Vào Networking > Tier-1 Gateways, nhấn vào ADD TIER-1 GATEWAY. Ở đây vì demo thôi nên chọn HA mode là Distributed Only

1770100993424.png
Sau đó nhấn SAVE

1770101073264.png

Sau đó chúng ta tạo 2 Segment 10 và 20, chọn Gateway là Tier-1 phía trên.

1770101116597.png
1770101107324.png


Và kiểm tra Network Topology sau khi add 2 VMs vào mạng 10 và 20

1770101166264.png
Sau khi config xong ping thử.

1770101208116.png

Check bằng TraceFlow

1770101232385.png
Done

Ở trên là phần Demo còn nếu làm giống Lab thì tạo các Tier-1 như đã trình bày trong sơ đồ Lab 1

1770119831094.png


1770119847593.png


1770119864069.png


Lưu ý một phần nửa là mục DHCP Config thì để tạo các server DHCP và cấp phát IP cho máy ảo ta làm theo các bước sau. Vào mục Networking > Networking Profiles

1770119991877.png


Chọn ADD DHCP PROFILE và tạo như sau

1770120055531.png


Sau đó lưu lại vào vào Tier-1 để config DHCP

1770120170973.png
1770120147512.png
Tiếp đến vào Segment và chọn EDIT DHCP CONFIG

1770120271748.png

1770120260194.png

Các Segment khác làm tương tự.
 
Sửa lần cuối:
Back
Top