Виртуальный канал L2VPN
Он позволяет:
«растянуть» одну локальную сеть организации между несколькими площадками;
мигрировать виртуальные машины с сохранением настроек IP-адресации;
реализовать сценарий гибридного облака.
Соединение защищено policy-based IPSec-туннелем между двумя сторонами. Для создания туннеля L2 VPN необходимо настроить сервер и клиент на Edge Gateway соответствующих площадок.
На схеме:
Обозначение | Описание |
|---|---|
x.x.x.x, y.y.y.y | Внешние IP-адреса |
a.a.a.a/24 | Адрес внутренней policy-based сети виртуального ЦОДа |
L2 VPN NSX-V
Создание Sub-Interface
Откройте панель Cloud Director;
Откройте страницу виртуального ЦОДа;
Перейдите в раздел Networking → Networks;
Нажмите NEW;
Заполните параметры сети:
Поле
Значение
Scope
Выберите виртуальный ЦОД
Network Type
Выберите Routed
Edge Connection
Выберите Edge Router
Connection Type
Выберите Subinterface
Завершите создание сети.
Настройка сервера L2 VPN на NSX-V
Откройте панель Cloud Director;
Откройте страницу виртуального ЦОДа;
Перейдите в раздел Networking → Edges;
Откройте страницу нужного Edge Gateway;
Нажмите Services;
Перейдите на вкладку VPN → L2VPN;
Активируйте переключатель L2VPN;
В поле L2VPN mode выберите значение Server;
На вкладке Server Global укажите внешний IP-адрес Edge Gateway, на котором будет открыт порт для туннеля. По умолчанию используется порт 443, но его можно изменить;
Настройте параметры шифрования;
Перейдите на вкладку Server Sites;
Нажмите +;
Активируйте переключатель Enabled;
Заполните параметры клиентской площадки:
Поле
Описание
Name
Укажите название пира
User ID
Укажите имя пользователя
Password
Укажите пароль
Egress Optimization Gateway Address
Укажите адрес шлюза, чтобы избежать конфликта IP-адресов, так как шлюзы созданных сетей используют одинаковые адреса
Нажмите Select sub-interfaces;
Выберите необходимый Sub-interface;
Сохраните настройки.
Созданная клиентская площадка появится в списке.
Настройка клиента L2 VPN на NSX-V
Откройте панель Cloud Director;
Откройте страницу виртуального ЦОДа;
Перейдите в раздел Networking → Edges;
Откройте страницу нужного Edge Gateway;
Нажмите Services;
Перейдите на вкладку VPN → L2VPN;
Активируйте переключатель L2VPN;
В поле L2VPN mode выберите значение Client;
На вкладке Client Global укажите адрес и порт NSX Edge первого виртуального ЦОДа, которые были заданы в полях Listening IP и Port на стороне сервера;
Укажите те же параметры шифрования, которые были настроены на сервере;
Нажмите SELECT SUB-INTERFACES;
Выберите Sub-Interface, через который будет построен туннель L2 VPN;
Заполните параметры подключения:
Поле
Описание
Egress Optimization Gateway Address
Укажите адрес шлюза
User ID
Укажите имя пользователя
Password
Укажите пароль
Confirm Password
Повторно укажите пароль
Сохраните настройки;
На любом Edge Gateway перейдите на вкладку Statistics → L2VPN и проверьте состояние туннеля.
L2 VPN NSX-T
Настройка сервера L2 VPN на Edge Gateway
В разделе Data Centers нажмите на карточку виртуального ЦОДа;
В меню слева выберите раздел Edges;
Нажмите на название Edge Gateway;
Перейдите в раздел Services → L2 VPN;
Нажмите NEW;
В разделе Choose Session Mode выберите Server.
ВажноРаздел Choose Session Mode доступен только при настройке первого туннеля на Edge Gateway.В разделе General заполните параметры:
Поле
Описание
Name
Укажите название туннеля
Description
Укажите описание
Pre-shared Key
Укажите ключ для подключения к туннелю
State
Активируйте переключатель, чтобы включить туннель
В разделе Endpoint Setup заполните параметры:
Поле
Описание
Local IP
Укажите IP-адрес Edge Gateway в формате x.x.x.x. Сервер будет ожидать подключения клиентов через этот адрес. Можно использовать внешний IP-адрес Edge Gateway или IP-адрес, выделенный для него из внешней сети
Tunnel Interface CIDR
Укажите адрес подсети в формате CIDR для туннельного интерфейса, защищающего соединение
Remote IP
Укажите IP-адрес удалённой площадки в формате y.y.y.y
Initiation Mode
Выберите режим запуска туннеля
Доступные режимы запуска:
Режим
Описание
Initiator
Локальная конечная точка инициирует настройку туннеля L2 VPN и отвечает на входящие запросы от одноранговых шлюзов
Respond Only
Локальная конечная точка только отвечает на входящие запросы и не инициирует создание туннеля
On Demand
Локальная конечная точка инициирует создание туннеля после получения первого пакета, соответствующего правилу политики, и отвечает на входящие запросы на инициализацию
В разделе Org VDC Networks выберите сеть;
В разделе Ready to Complete проверьте указанные параметры;
Нажмите FINISH.
Настройка клиента L2 VPN на Edge Gateway
В разделе Data Centers нажмите на карточку виртуального ЦОДа;
В меню слева выберите раздел Edges;
Нажмите на название Edge Gateway;
Перейдите в раздел Services → L2 VPN;
Нажмите NEW;
В разделе Choose Session Mode выберите Client.
ВажноРаздел Choose Session Mode доступен только при настройке первого туннеля на Edge Gateway.В разделе General заполните параметры:
Поле
Описание
Name
Укажите название туннеля
Description
Укажите описание туннеля
Pre-shared Key
Укажите скопированный ранее Peer Code сервера
State
Активируйте переключатель, чтобы включить туннель
В разделе Endpoint Setup заполните параметры:
Поле
Описание
Local IP
Укажите IP-адрес, заданный при настройке сервера в поле Remote IP
Remote IP
Укажите IP-адрес, заданный при настройке сервера в поле Local IP
В разделе Org VDC Networks укажите параметры:
Поле
Описание
Network
Выберите локальную сеть, к которой необходимо подключить туннель
Tunnel ID
Укажите идентификатор туннеля. Значение должно совпадать на сервере и клиенте
В разделе Ready to Complete проверьте указанные параметры;
Нажмите FINISH.
