1. Главная
  2. О компании
  3. Документация
  4. Виртуальный канал L2VPN

Виртуальный канал L2VPN

Туннель L2 VPN
- это виртуальный канал между сетью внутри облака и сетью на удалённой площадке.

Он позволяет:

  • «растянуть» одну локальную сеть организации между несколькими площадками;

  • мигрировать виртуальные машины с сохранением настроек IP-адресации;

  • реализовать сценарий гибридного облака.

Соединение защищено policy-based IPSec-туннелем между двумя сторонами. Для создания туннеля L2 VPN необходимо настроить сервер и клиент на Edge Gateway соответствующих площадок.

На схеме:

Обозначение

Описание

x.x.x.x, y.y.y.y

Внешние IP-адреса

a.a.a.a/24

Адрес внутренней policy-based сети виртуального ЦОДа

L2 VPN NSX-V

Создание Sub-Interface

  1. Откройте панель Cloud Director;

  2. Откройте страницу виртуального ЦОДа;

  3. Перейдите в раздел NetworkingNetworks;

  4. Нажмите NEW;

  5. Заполните параметры сети:

    Поле

    Значение

    Scope

    Выберите виртуальный ЦОД

    Network Type

    Выберите Routed

    Edge Connection

    Выберите Edge Router

    Connection Type

    Выберите Subinterface

  6. Завершите создание сети.

Настройка сервера L2 VPN на NSX-V

  1. Откройте панель Cloud Director;

  2. Откройте страницу виртуального ЦОДа;

  3. Перейдите в раздел NetworkingEdges;

  4. Откройте страницу нужного Edge Gateway;

  5. Нажмите Services;

  6. Перейдите на вкладку VPNL2VPN;

  7. Активируйте переключатель L2VPN;

  8. В поле L2VPN mode выберите значение Server;

  9. На вкладке Server Global укажите внешний IP-адрес Edge Gateway, на котором будет открыт порт для туннеля. По умолчанию используется порт 443, но его можно изменить;

  10. Настройте параметры шифрования;

  11. Перейдите на вкладку Server Sites;

  12. Нажмите +;

  13. Активируйте переключатель Enabled;

  14. Заполните параметры клиентской площадки:

    Поле

    Описание

    Name

    Укажите название пира

    User ID

    Укажите имя пользователя

    Password

    Укажите пароль

    Egress Optimization Gateway Address

    Укажите адрес шлюза, чтобы избежать конфликта IP-адресов, так как шлюзы созданных сетей используют одинаковые адреса

  15. Нажмите Select sub-interfaces;

  16. Выберите необходимый Sub-interface;

  17. Сохраните настройки.

Созданная клиентская площадка появится в списке.

Настройка клиента L2 VPN на NSX-V

  1. Откройте панель Cloud Director;

  2. Откройте страницу виртуального ЦОДа;

  3. Перейдите в раздел NetworkingEdges;

  4. Откройте страницу нужного Edge Gateway;

  5. Нажмите Services;

  6. Перейдите на вкладку VPNL2VPN;

  7. Активируйте переключатель L2VPN;

  8. В поле L2VPN mode выберите значение Client;

  9. На вкладке Client Global укажите адрес и порт NSX Edge первого виртуального ЦОДа, которые были заданы в полях Listening IP и Port на стороне сервера;

  10. Укажите те же параметры шифрования, которые были настроены на сервере;

  11. Нажмите SELECT SUB-INTERFACES;

  12. Выберите Sub-Interface, через который будет построен туннель L2 VPN;

  13. Заполните параметры подключения:

    Поле

    Описание

    Egress Optimization Gateway Address

    Укажите адрес шлюза

    User ID

    Укажите имя пользователя

    Password

    Укажите пароль

    Confirm Password

    Повторно укажите пароль

  14. Сохраните настройки;

  15. На любом Edge Gateway перейдите на вкладку StatisticsL2VPN и проверьте состояние туннеля.

L2 VPN NSX-T

Настройка сервера L2 VPN на Edge Gateway

  1. В разделе Data Centers нажмите на карточку виртуального ЦОДа;

  2. В меню слева выберите раздел Edges;

  3. Нажмите на название Edge Gateway;

  4. Перейдите в раздел ServicesL2 VPN;

  5. Нажмите NEW;

  6. В разделе Choose Session Mode выберите Server.

    Важно
    Раздел Choose Session Mode доступен только при настройке первого туннеля на Edge Gateway.
  7. В разделе General заполните параметры:

    Поле

    Описание

    Name

    Укажите название туннеля

    Description

    Укажите описание

    Pre-shared Key

    Укажите ключ для подключения к туннелю

    State

    Активируйте переключатель, чтобы включить туннель

  8. В разделе Endpoint Setup заполните параметры:

    Поле

    Описание

    Local IP

    Укажите IP-адрес Edge Gateway в формате x.x.x.x. Сервер будет ожидать подключения клиентов через этот адрес. Можно использовать внешний IP-адрес Edge Gateway или IP-адрес, выделенный для него из внешней сети

    Tunnel Interface CIDR

    Укажите адрес подсети в формате CIDR для туннельного интерфейса, защищающего соединение

    Remote IP

    Укажите IP-адрес удалённой площадки в формате y.y.y.y

    Initiation Mode

    Выберите режим запуска туннеля

    Доступные режимы запуска:

    Режим

    Описание

    Initiator

    Локальная конечная точка инициирует настройку туннеля L2 VPN и отвечает на входящие запросы от одноранговых шлюзов

    Respond Only

    Локальная конечная точка только отвечает на входящие запросы и не инициирует создание туннеля

    On Demand

    Локальная конечная точка инициирует создание туннеля после получения первого пакета, соответствующего правилу политики, и отвечает на входящие запросы на инициализацию

  9. В разделе Org VDC Networks выберите сеть;

  10. В разделе Ready to Complete проверьте указанные параметры;

  11. Нажмите FINISH.

Настройка клиента L2 VPN на Edge Gateway

  1. В разделе Data Centers нажмите на карточку виртуального ЦОДа;

  2. В меню слева выберите раздел Edges;

  3. Нажмите на название Edge Gateway;

  4. Перейдите в раздел ServicesL2 VPN;

  5. Нажмите NEW;

  6. В разделе Choose Session Mode выберите Client.

    Важно
    Раздел Choose Session Mode доступен только при настройке первого туннеля на Edge Gateway.
  7. В разделе General заполните параметры:

    Поле

    Описание

    Name

    Укажите название туннеля

    Description

    Укажите описание туннеля

    Pre-shared Key

    Укажите скопированный ранее Peer Code сервера

    State

    Активируйте переключатель, чтобы включить туннель

  8. В разделе Endpoint Setup заполните параметры:

    Поле

    Описание

    Local IP

    Укажите IP-адрес, заданный при настройке сервера в поле Remote IP

    Remote IP

    Укажите IP-адрес, заданный при настройке сервера в поле Local IP

  9. В разделе Org VDC Networks укажите параметры:

    Поле

    Описание

    Network

    Выберите локальную сеть, к которой необходимо подключить туннель

    Tunnel ID

    Укажите идентификатор туннеля. Значение должно совпадать на сервере и клиенте

  10. В разделе Ready to Complete проверьте указанные параметры;

  11. Нажмите FINISH.