Ir al contenido principal

Enrutamiento y reenvío virtual

Equinix Metal™ Virtual Routing and Forwarding (VRF) proporciona un enrutador virtual para la conectividad de red de capa 3 entre una red privada de capa 2 Metal Gateway y destinos remotos.

Para crear y configurar Virtual Routing and Forwarding, necesita tres componentes:

Limitaciones

Antes de crear un VRF, tenga en cuenta las siguientes limitaciones:

  • Hay un límite de 8 VRFs por Proyecto.
  • Hay un límite de una /64 Reserva IPv6 por VRF.

Preparación de su VRF

Antes de crear un VRF, conozca las subredes que planea utilizar y cómo las va a utilizar. Esta información es importante porque necesitarás especificar el rango de direcciones IP cuando crees un VRF.

En sus Rangos IP permitidos (ip_ranges) incluya lo siguiente:

  • Subredes que utilizarán su Metal Gateway y los servidores conectados al Metal Gateway. Debe definirse el intervalo de direcciones IP de un VRF para crear las reservas de direcciones IP del VRF, que luego se utilizan para crear los Metal Gateways del VRF.

  • Subredes que utilizará como información de peering del VRF y el lado remoto de la conexión. Consulte Uso de VRF con interconexiones para obtener más información.

Creación de un router virtual

Para crear un VRF, abra la página Enrutamiento y reenvío virtual del proyecto que se encuentra en la sección Redes del proyecto. Haga clic en Crear enrutador virtual.

Virtual Routing and Forwarding in the Console

En el panel Crear enrutador virtual, introduzca un nombre para su enrutador y una descripción opcional. Seleccione el Metro en el que se encuentran sus servidores, las VLAN, el Metal Gateway y este VRF. Se requiere que todos ellos estén en el mismo Metro.

En el campo Rangos IP permitidos, introduzca una lista de direcciones de red CIDR. Los bloques de direcciones IPv4 deben tener un tamaño comprendido entre /8 y /29. Un bloque de direcciones IPv6 debe tener un tamaño comprendido entre /59 y /64. También puede especificar opcionalmente un ASN local.

Creating a VRF in the Console

Haga clic en Crear enrutador virtual.

Creación de una reserva de dirección IP VRF

A continuación, cree una reserva de dirección IP específica para su VRF que asignará a su Metal Gateway. La subred debe ser de un bloque que haya especificado en los rangos de IP permitidos (ip_ranges) cuando creó el VRF.

Haga clic en el VRF para el que desea reservar direcciones IP. En la pestaña Overview, haga clic en Añadir reserva de IP.

Making an IP Reservation in the Console

En el panel, introduzca la subred en notación CIDR. El tamaño máximo de subred IPv4 es /22 y el tamaño mínimo es /29. El único tamaño de subred IPv6 es /64.

The Add IP Reservation pane in the Console

El Metro para la reserva de la dirección IP se infiere del VRF asociado. Haga clic en Enviar solicitud.

Como resultado, obtendrá una subred de direcciones IP reservadas en el mismo Metro que su VRF que estará lista para ser utilizada por el Metal Gateway de su VRF.

Creación de la pasarela VRF Metal

Nota: Si aún no ha creado una, necesitará crear una VLAN en el mismo Metro que su VRF. Esta VLAN proporciona la Red de Capa 2 entre el Metal Gateway de su VRF y sus servidores.

Cree un Metal Gateway en el mismo Metro que su VRF, seleccionando la VLAN que utilizará para conectar el gateway y sus servidores.

Creating a VRF's Metal Gateway in the Console

En la sección IP Block, seleccione VRF IP. Haga clic en los desplegables para seleccionar el VRF y la reserva de dirección IP del VRF que desea asociar a este Metal Gateway. Haga clic en Crear pasarela.

Como resultado, obtendrá un Metal Gateway en el mismo Metro que su VRF, que utiliza las direcciones IP de la reserva de direcciones IP de su VRF que puede asignar a los servidores conectados a la VLAN del Metal Gateway.

Conexión a su VRF

Para conectar su red VRF y Metal a redes peer externas, también necesita aprovisionar y configurar una de las siguientes opciones:

Gestión de VRF

Una vez aprovisionados sus VRF, puede verlos en la sección Red de su proyecto, en la página Enrutamiento y reenvío virtual.

List of a Project's VRFs in the Console

Haga clic en un VRF para ver su Overview.

Example Overview of a VRF in the Console

Para actualizar el VRF, haga clic en Editar detalles del enrutador virtual.

Edit Virtual Router Details in the Console

En el panel, puede actualizar los campos de Nombre y Descripción.

También puede actualizar el ASN si el VRF no está actualmente en uso. El ASN no se puede actualizar si hay Circuitos Virtuales activos asociados al VRF, o si alguna de las VLAN de la Pasarela de Metal del VRF está conectada a servidores.

Updating the Virtual Router Details in the Console

En este panel también puede añadir y eliminar Rangos IP permitidos.

La tabla BGP

Una vez que el tráfico está fluyendo y el enrutamiento ha comenzado, puedes monitorizar los Vecinos BGP y las Rutas Aprendidas de tu VRF. La tabla BGP muestra todas las rutas presentes en el VRF.

Nota: Antes de la supervisión, debe establecer y habilitar todas las configuraciones de red. Todos los servidores deben estar conectados a la VLAN del Metal Gateway, y el Metal Gateway debe mostrar un estado "Activo".

La tabla BGP Neighbors muestra la información peer y el estado de los vecinos BGP de su VRF.

La tabla Learned Routes muestra información sobre todas las rutas aprendidas del VRF, que ha construido a través de BGP y otros routers de la red.

Example BGP Tables Tab in the Console

Cómo añadir más espacio de direcciones IP a su VRF

Si es necesario, puede añadir espacio de direcciones IP a su VRF después de haberlo aprovisionado.

Nota: Si no utiliza todo el espacio inicial de direcciones IP asignado en el Rango de IP Permitidas, puede hacer Reservas de Direcciones IP y Gateways adicionales utilizando ese Rango de IP. No tiene que crear nuevos rangos de IP permitidos si todavía hay espacio en su rango de IP existente.

Añadir más rangos de IP permitidos

Debajo de la lista actual de rangos IP permitidos, haga clic en Editar detalles del enrutador virtual.

Edit Virtual Router Details in the Console

En la sección Rangos IP permitidos, haga clic en Añadir nuevo rango IP, e introduzca la nueva dirección de red CIDR en el campo. Los bloques de direcciones IPv4 deben tener un tamaño comprendido entre /8 y /29. Un bloque de direcciones IPv6 debe tener entre /59 y /64 de tamaño, y sólo se permite un bloque IPv6 por VRF. Pulse Añadir Nuevo Rango IP para añadir más de un rango IP.

Adding Allowed IP Ranges in the Console

Haga clic en Actualizar enrutador virtual.

Añadir reservas de direcciones IP

En la sección IP Address Reservation de la Overview del VRF, puede añadir Haga clic en Add IP Reservation y rellene el campo IP Subnet con las subredes en notación CIDR. Las subredes que solicite deben ser del bloque ip_ranges que está asociado a su VRF. Haga clic en Enviar Solicitud.

Adding IP Reservation to a VRF in the Console

Creación de pasarelas de Metal adicionales

Una vez realizadas las reservas de direcciones IP, puede utilizarlas para crear Metal Gateways adicionales para su router virtual. El procedimiento es el mismo que para el Metal Gateway inicial que creó para el VRF.

Cree un Metal Gateway en el mismo Metro que su VRF. Seleccione la VLAN que utilizará para conectar el gateway y sus servidores.

Creating a VRF's Metal Gateway in the Console

En la sección IP Block, seleccione VRF IP. Haga clic en los desplegables para seleccionar el VRF y la Reserva de dirección IP VRF que desea asociar a este Metal Gateway. Nota: Si el desplegable Select VRF IP Reservation no está disponible, es que no hay ninguna Reserva de Dirección IP utilizable asociada al VRF. Tendrá que crear al menos una nueva reserva de direcciones IP para la pasarela.

Una vez que haya seleccionado el VRF y una reserva de dirección IP, haga clic en Crear puerta de enlace.

Ahora tendrá un Metal Gateway en el mismo Metro que su VRF. El Metal Gateway utiliza las direcciones IP de la reserva de direcciones IP de su VRF, lo que le permite asignarlas a servidores conectados a la VLAN del Metal Gateway.

Eliminación de puertas de enlace, reservas de direcciones IP y rangos IP

Puede eliminar espacios de direcciones IP y puertas de enlace de su VRF. Nota: No puede eliminar reservas de direcciones IP utilizadas por una puerta de enlace o un rango IP permitido con una reserva de dirección IP en él.

En primer lugar, elimine la puerta de enlace Metal. Puede eliminar la pasarela en cualquier momento. Tenga cuidado ya que esto interrumpirá cualquier tráfico que estuviera siendo enrutado a través de la pasarela y su VRF.

A continuación, puede eliminar la reserva de dirección IP.

Para eliminar una reserva de dirección IP, haga clic en el icono de la papelera situado junto a la dirección IP que desea eliminar.

Deleting an IP Address Reservation from a VRF

Si el icono de la papelera no está disponible, la dirección IP sigue asociada a una pasarela y no puede modificarse ni borrarse.

Una vez eliminados el Metal Gateway y todas las reservas de direcciones IP de un intervalo de IP permitidas, puede eliminar un intervalo de IP permitidas.

Debajo de la lista actual de rangos de IP permitidos, haga clic en Editar detalles del enrutador virtual. En la sección Rangos de IP permitidos, haga clic en el icono de la papelera situado junto al rango de IP que desea eliminar.

Deleting an Allowed IP Range in the Console

Si el icono de la papelera no está disponible, entonces el rango de IP todavía tiene Reservas de Direcciones IP asociadas y no puede ser modificado o borrado.

Haga clic en Actualizar enrutador virtual.

Borrado de VRFs

advertencia

Borrar un VRF es permanente. No podrás recuperar este VRF una vez borrado.

Todos los datos asociados serán eliminados de este VRF en el momento de la eliminación, incluyendo la eliminación de cualquier Reserva IP VRF asociada al VRF, así como las Puertas de Metal y Circuitos Virtuales asociados al VRF.

En la pestaña Overview del VRF, haga clic en Eliminar enrutador virtual.

Deleting a VRF in the Console

También puede eliminar el VRF o varios VRF de la lista seleccionándolos y haciendo clic en Eliminar.

Deleting a VRF from the List

¿Fue útil esta página?