4
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

VCS with NSX-T で Workload Overlay セグメントから Private Network に Outbound を疎通させる

Last updated at Posted at 2020-06-22

Workload Overlay のデフォルト構成

Segment 1, 2, 3 からインターネットには疎通できるようになっていますが、Private Network (10.0.0.0/8) へは疎通できません。
そこで疎通するための設定を実施します。

Kobito.aHxcKi.png

前提

Instance name : nsxt25
Domain name : ibm.local
Workload Cluster Location : tok02.pod01

#セグメント追加
Native VLAN を使ったセグメントを以下の「ADD SEGMENT」から作成します。

https://nsxt25-nsx.ibm.local/nsx/#/app/networks/segments/module/home

設定内容はこちら。

  • Segment Name : nsxt25-bcr01a.tok02-customer-to-private
  • Connected Gateway & Type : None
  • Transport Zone : nsxt25-tz-edge-private | VLAN
  • VLAN : 0

Kobito.ePDGNo.png

#インターフェース追加
NSX-T Workload Edge に Private Interface を追加します。

https://nsxt25-nsx.ibm.local/nsx/#/app/networks/providers/home/providers

以下をたどって設定します。

nsxt25-bcr01a.tok02-nsxt25-workload-T0-workload > Edit > INTERFACES > 2 > ADD INTERFACE

設定内容はこちら。

  • インターフェース1
    • Name : nsxt25-bcr01a.tok02-nsxt25-workload-T0-private-uplink-01
    • Type : External
    • IP Address / Mask : NSX-T Workload Edgee の IP と同じサブネットから新しく1つとってくる
    • Connected to (Segment) : nsxt25-bcr01a.tok02-customer-to-private
    • Edge Node : cust-edge01
  • インターフェース2
    • Name : nsxt25-bcr01a.tok02-nsxt25-workload-T0-private-uplink-02
    • Type : External
    • IP Address / Mask : NSX-T Workload Edge の IP と同じサブネットから新しく1つとってくる
    • Connected to (Segment) : nsxt25-bcr01a.tok02-customer-to-private
    • Edge Node : cust-edge02

貼り付けた画像_2020_06_22_22_58.png

Static Route 追加

https://nsxt25-nsx.ibm.local/nsx/#/app/networks/providers/home/providers

以下をたどって設定します。

nsxt25-bcr01a.tok02-nsxt25-workload-T0-workload > Edit > ROUTING > 1 > ADD STATIC ROUTE

設定内容はこちら。

  • Name : Default_Private
  • Network : 10.0.0.0/8

さらに Set Next Hop > ADD NEXT HOP から

  • IP Address : NSX-T Workload Edge の IP と同じサブネットのデフォルトゲートウェイ

Kobito.Z2FThc.png

貼り付けた画像_2020_06_22_23_04.png

SNAT Rule 追加

192.168.0.0/16 に対して設定を追加するには

  • Gateway : nsxt25-bcr01a.tok02-nsxt25-workload-T1-workload

を選択して、以下の「ADD NAT RULE」から作成します。

https://nsxt25-nsx.ibm.local/nsx/#/app/networks/nat/home

設定内容はこちら。

  • Name : nsxt25-bcr01a.tok02-nsxt25-workload-customer-t1-private-snat
  • Action : SNAT
  • Source IP : 192.168.0.0/16
  • Destination IP : 10.0.0.0/8
  • Translated IP : NSX-T Workload Edgee の IP と同じサブネットから新しく1つとってくる
  • Priority : 99 (nsxt25-bcr01a.tok02-nsxt25-workload-customer-t1-public-snat より先にルール適用させるため)

貼り付けた画像_2020_06_22_23_18.png

疎通確認

最後に疎通確認をおこないます。

C:\Users\Administrator>ipconfig

Windows IP Configuration


Ethernet adapter Ethernet0:

   Connection-specific DNS Suffix  . :
   Link-local IPv6 Address . . . . . : fe80::cdb:25fc:1281:6155%14
   IPv4 Address. . . . . . . . . . . : 192.168.0.2
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.0.1

Ethernet adapter Ethernet:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
C:\Users\Administrator>ping 10.0.80.11

Pinging 10.0.80.11 with 32 bytes of data:
Reply from 10.0.80.11: bytes=32 time<1ms TTL=250
Reply from 10.0.80.11: bytes=32 time=1ms TTL=250
Reply from 10.0.80.11: bytes=32 time=1ms TTL=250
Reply from 10.0.80.11: bytes=32 time=1ms TTL=250

Ping statistics for 10.0.80.11:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 1ms, Average = 0ms

【参考】 Native / Tagged VLAN の確認

以下のコマンドで ESXi でネットワーク利用できる VLAN の詳細を確認できます。

  • networkComponents.uplinkComponent.networkVlan.vlanNumber が Native VLAN
  • networkComponents.uplinkComponent.networkVlanTrunks.networkVlan.vlanNumber が Tagged VLAN

hwid=0000000
slcli call-api SoftLayer_Hardware getObject --id=$hwid --mask="fullyQualifiedDomainName,networkComponents[id,primaryIpAddress,name,port,uplinkComponent[id,networkVlan[id,vlanNumber,name],networkVlanTrunks[networkVlan[id,vlanNumber,name]]]]"

参考
ShinobiLayer: Bluemix Infrastructure(旧SoftLayer)におけるVLANトランク設定のAPI - Qiita

4
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?