Aller au contenu

Connexion des MVE intégrés au VMware SD-WAN

Cette rubrique décrit comment connecter un Megaport Virtual Edge (MVE) intégré à un VMware SD-WAN à un autre MVE. Ce déploiement utilise le réseau à définition logicielle privé Megaport (SDN) pour réduire la dépendance à l’égard d’Internet et connecter les différents sites (succursales) d’une entreprise.

De succursale à succursale

Avec deux MVE configurés, vous pouvez créer une connexion transversale virtuelle (VXC) privée pour les connecter sur le réseau Megaport sans avoir besoin d’une quelconque infrastructure physique. Une VXC est essentiellement une connexion Ethernet point à point privée entre une A-End (votre MVE) et une B-End (un autre MVE).

Remarque

Par défaut, l’interface orientée Internet d’un MVE ne peut pas atteindre l’interface orientée Internet d’un autre MVE sur l’Internet public. Vous devez créer une VXC privée pour établir la connectivité entre deux MVE. Les routes disponibles sur les interfaces MVE publiques orientées Internet ne sont pas filtrées, à l’exception des routes des autres adresses IP MVE Megaport, qui sont mises en liste noire. Le MVE hiérarchise les chemins d’accès pour toutes les routes inter-MVE, afin de les envoyer via des connexions VXC qui ne sont pas soumises aux variations d’Internet et aux considérations de sécurité.

Avant de commencer

Création d’une VXC entre deux MVE

Le déploiement de VXC privées entre deux MVE VMware commence dans le portail Megaport où vous allez créer la VXC. Ensuite, vous allez configurer les dispositifs MVE A-End et B-End dans la console de gestion Orchestrator.

Pour créer une VXC

  1. Dans Megaport Portal, allez à la page Services et cliquez sur +Connection (Connexion) à côté du MVE A-End d’origine.

  2. Sélectionnez Private VXC (VXC privée) et cliquez sur Next (Suivant).

    Private VXC (VXC privée)

  3. Sélectionnez le MVE et l’emplacement du B-End de destination.
    Utilisez le filtre Country (Pays) pour restreindre la sélection.

  4. Cliquez sur Next (Suivant).

  5. Précisez les détails de la VXC :

    • Connection Name (Nom de votre connexion) – Spécifiez un nom facilement identifiable pour la VXC. Par exemple : MVE 2 Paris vers MVE 4 Nice. Vous pouvez changer le nom plus tard si vous le souhaitez.

    • Invoice Reference (Référence de la facture) (facultatif) – Indiquez un numéro d’identification pour la VXC à utiliser pour la facturation, tel qu’un numéro de commande ou de centre de coûts.

    • Rate Limit (Débit maximal) – Spécifiez un débit maximal, en Mbits/s. La vitesse maximale est affichée. Même si le débit maximal d’une VXC peut atteindre 10 Gbits/s, la capacité de calcul du MVE A-End ou B-End peut influencer le débit du circuit. Consultez la documentation VMware pour plus de détails.

    • Preferred VLAN (VLAN préféré) – Spécifiez la balise VLAN 802.1q pour cette connexion. Chaque VXC est fournie en tant que VLAN distinct sur le MVE. L’ID du VLAN doit être unique sur ce MVE et peut être compris entre 2 et 4093. Megaport essaiera d’utiliser le même ID VLAN pour les deux instances MVE. Si vous indiquez un ID VLAN déjà utilisé, vous serez notifié lorsque vous passerez commande.

  6. Cliquez sur Next (Suivant) pour afficher l’écran Summary (Résumé).

  7. Confirmez la configuration et cliquez sur Add VXC (Ajouter VXC) pour enregistrer la VXC.

  8. Cliquez sur Order (Commander) pour poursuivre la procédure de paiement.

Lorsque la VXC est déployée, vous pouvez la consulter sur la page Services du portail Megaport. La page Services affiche le VXC sous le MVE A-End et le MVE B-End. Notez que le numéro d’identification du service est le même pour les VXC aux deux extrémités de la connexion.

L’étape suivante consiste à configurer les MVE A-End et B-End dans Orchestrator.

Remarque

La procédure suivante configure la connectivité IP avec BGP, fournissant une solution parmi d’autres. Consultez la documentation de votre fournisseur SD-WAN pour connaître les options spécifiques de conception et de configuration du réseau avant de configurer les interfaces pour les MVE.

Ajout de détails sur le périphérique dans Orchestrator

Après avoir créé la VXC entre vos MVE, vous devez la configurer dans Orchestrator. Cela implique la configuration des adresses IP et des balises VLAN pour l’interface.

Pour configurer le périphérique A-End

  1. Dans Orchestrator, allez dans Configure (Configurer) > Edges (Périphériques).

  2. Cliquez sur le premier périphérique à configurer (le périphérique MVE A-End).

  3. Sélectionnez l’onglet Device (Dispositif) et faites défiler vers le bas jusqu’aux Interface Settings (Paramètres d’interface).

  4. Cliquez sur +Add Subinterface (Ajouter une sous-interface).
    Ajouter une sous-interface
    La boîte de dialogue Select Interface (Sélectionner l’interface) apparaît.

  5. Dans le menu Select Interface (Sélectionner l’interface), choisissez GE3 et pour Subinterface ID (ID de sous-interface), entrez l’ID du VLAN A-End configuré sur le MVE dans le portail Megaport.
    Sélectionnez l'interface
    Les paramètres de la sous-interface apparaissent.

  6. Cliquez sur Next (Suivant).

  7. Assurez-vous que Sub Interface Enabled (Sous-interface activée) est activé.

  8. Modifiez les segments selon les besoins de votre configuration SD-WAN.

  9. Changez Addressing Type (Type d’adressage) par Statique et fournissez l’adresse IP A-End, le préfixe CIDR et la Gateway (passerelle).

  10. Mettez à jour les autres options selon les besoins de votre configuration SD-WAN.

  11. Assurez-vous que Enable VLAN Tagging (Activer le balisage VLAN) est activé.
    Le champ VLAN est automatiquement rempli avec l’ID du VLAN que vous avez spécifié pour l’ID de la sous-interface.
    Paramètres Orchestrator

  12. Cliquez sur Update GE3:vlan-id (Mettre à jour).

  13. Dans le coin supérieur droit de la fenêtre Configure (Configurer) > Edges (Périphéries), cliquez sur Save Changes (Sauvegarder les modifications), puis confirmez.
    Cela configure l’interface, les balises VLAN et les adresses IP afin que vous puissiez effectuer des tests avec des commandes ping via l’interface CLI. (BGP n’est pas encore configuré).

Remarque

L’ajout de la sous-interface interrompt momentanément la connexion.

Pour configurer les MVE afin qu’ils échangent des informations de routage, suivez les étapes de la section Pour configurer BGP dans Orchestrator.

Pour configurer le périphérique B-End

  1. Dans Orchestrator, allez dans Configure (Configurer) > Edges (Périphériques).

  2. Cliquez sur le deuxième périphérique à configurer (le périphérique MVE B-End).

  3. Sélectionnez l’onglet Device (Dispositif) et faites défiler vers le bas jusqu’aux Interface Settings (Paramètres d’interface).

  4. Cliquez sur +Add Subinterface (Ajouter une sous-interface).
    Ajouter une sous-interface
    La boîte de dialogue Select Interface (Sélectionner l’interface) apparaît.

  5. Dans le menu Select Interface (Sélectionner l’interface), choisissez GE3 et pour Subinterface ID (ID de sous-interface), entrez l’ID du VLAN A-End configuré sur le MVE dans le portail Megaport.
    Sélectionnez l'interface
    Les paramètres de la sous-interface apparaissent.

  6. Cliquez sur Next (Suivant).

  7. Assurez-vous que Sub Interface Enabled (Sous-interface activée) est activé.

  8. Modifiez les segments selon les besoins de votre configuration SD-WAN.

  9. Changez Addressing Type (Type d’adressage) par Statique et fournissez l’adresse IP B-End, le préfixe CIDR et la Gateway (passerelle).

  10. Mettez à jour les autres options selon les besoins de votre configuration SD-WAN.

  11. Assurez-vous que Enable VLAN Tagging (Activer le balisage VLAN) est activé.
    Le champ VLAN est automatiquement rempli avec l’ID du VLAN que vous avez spécifié pour l’ID de la sous-interface.
    Paramètres Orchestrator

  12. Cliquez sur Update GE3:vlan-id (Mettre à jour).

  13. Dans le coin supérieur droit de la fenêtre Configure (Configurer) > Edges (Périphéries), cliquez sur Save Changes (Sauvegarder les modifications), puis confirmez.
    Cela configure l’interface, les balises VLAN et les adresses IP afin que vous puissiez effectuer des tests avec des commandes ping via l’interface CLI. (BGP n’est pas encore configuré).

Remarque

L’ajout de la sous-interface interrompt momentanément la connexion.

À ce stade, l’interface est créée. L’étape suivante consiste à créer éventuellement la session BGP (Border Gateway Protocol).

Pour configurer le BGP dans Orchestrator (facultatif)

  1. Dans Orchestrator, allez dans Configure (Configurer) > Edges (Périphériques) et cliquez sur le dispositif MVE.

  2. Cliquez sur l’onglet Device (Périphérique) et dans la section Configure Segments (Configurer les segments), cliquez sur Enable Edge Override (Activer le contournement de périphérique) pour les paramètres BGP.
    Cette dérogation vous permet de définir des valeurs BGP spécifiques à ce périphérique au-delà de la définition du profil.
    Enable BGP (Activer BGP)

  3. Cliquez sur le bouton bascule pour activer BGP et cliquez sur Edit (Modifier).
    L’éditeur BGP apparaît.
    BGP Editor (Éditeur BGP)

  4. Saisissez l’ASN local du périphérique A-End.
    Chaque périphérique possède son propre ASN unique. Paramètres BGP

  5. Pour le Neighbor IP (Adresse IP du voisin), ajoutez l’adresse IP du périphérique MVE B-End.

  6. Ajoutez l’ASN du périphérique B-End au champ ASN du voisin.

  7. Affichez toutes les options supplémentaires et activez les options BGP si nécessaire.
    Pour plus de détails sur les options BGP dans Orchestrator, consultez la Documentation VMware.

  8. Cliquez sur OK et ensuite sur Save Changes (Enregistrer les changements).

Validation de votre connexion

  • Dans Orchestrator sous Test & Troubleshoot (Test & Dépannage) > Remote Diagnostics (Diagnostics à distance), sélectionnez le MVE et cliquez sur Run for Troubleshoot BGP (Exécuter pour dépanner BGP) - Show BGP Summary (Afficher le résumé du BGP) pour vérifier la session BGP et s’assurer que le périphérique est opérationnel.

Vous pouvez également vérifier la connectivité et le statut BGP à partir de l’interface CLI du périphérique. Pour plus de détails, voir Vérification des paramètres de connexion de VMware MVE.


Dernière mise à jour: 2022-06-23