Skip to main content

Routage et transfert virtuels

Equinix Metal™ Virtual Routing and Forwarding (VRF) fournit un routeur virtuel pour la connectivité réseau de couche 3 entre un réseau privé de couche 2 de Metal Gateway et des destinations distantes.

Pour créer et configurer le routage et le transfert virtuels, vous avez besoin de trois composants :

Limites

Avant de créer un VRF, tenez compte des limitations suivantes :

  • Il y a une limite de 8 VRF par projet.
  • Il y a une limite de une /64 Réservation IPv6 par VRF.

Préparation de votre VRF

Avant de créer une VRF, vous devez connaître les sous-réseaux que vous prévoyez d'utiliser et la manière dont vous allez les utiliser. Cette information est importante car vous devrez spécifier la plage d'adresses IP lorsque vous créerez une VRF.

Dans vos plages d'adresses IP autorisées (ip_ranges), incluez les éléments suivants :

  • Sous-réseaux que votre Metal Gateway et les serveurs connectés à la Metal Gateway utiliseront. La plage d'adresses IP d'un VRF doit être définie pour créer les réservations d'adresses IP du VRF, qui sont ensuite utilisées pour créer les Metal Gateways du VRF.

  • Sous-réseaux que vous utiliserez comme informations de peering du VRF et du côté distant de la connexion. Voir Using VRF with Interconnections pour plus d'informations.

Création d'un routeur virtuel

Pour créer un VRF, ouvrez la page Routage et transfert virtuels du projet qui se trouve dans la section Réseau du projet. Cliquez sur Create Virtual Router.

Virtual Routing and Forwarding in the Console

Dans le panneau Create Virtual Router, entrez un nom pour votre routeur et une description facultative. Sélectionnez le Metal où se trouvent vos serveurs, vos réseaux locaux virtuels, la passerelle Metal Gateway et ce VRF. Tous ces éléments doivent se trouver dans le même métro.

Dans le champ Allowed IP Ranges, entrez une liste d'adresses réseau CIDR. Les blocs d'adresses IPv4 doivent avoir une taille comprise entre /8 et /29. Un bloc d'adresses IPv6 doit avoir une taille comprise entre /59 et /64. Vous pouvez également spécifier un ASN local.

Creating a VRF in the Console

Cliquez sur Create Virtual Router.

Création d'une réservation d'adresse IP VRF

Ensuite, créez une réservation d'adresse IP spécifiquement pour votre VRF que vous attribuerez à votre Metal Gateway. Le sous-réseau doit provenir d'un bloc que vous avez spécifié dans les plages IP autorisées (ip_ranges) lors de la création du VRF.

Cliquez sur le VRF pour lequel vous souhaitez réserver des adresses IP. Dans l'onglet Overview, cliquez sur Add IP Reservation.

Making an IP Reservation in the Console

Dans le panneau, entrez le sous-réseau en notation CIDR. La taille maximale d'un sous-réseau IPv4 est /22 et la taille minimale d'un sous-réseau est /29. La seule taille de sous-réseau IPv6 est /64.

The Add IP Reservation pane in the Console

Le métro pour la réservation de l'adresse IP est déduit du VRF associé. Cliquez sur Submit Request.

Vous obtiendrez ainsi un sous-réseau d'adresses IP réservées dans la même zone que votre VRF, prêt à être utilisé par la passerelle Metal de votre VRF.

Création de la passerelle VRF Metal

Remarque : si vous n'en avez pas encore créé un, vous devrez créer un VLAN dans le même Metro que votre VRF. Ce VLAN fournit le réseau de couche 2 entre la passerelle Metal de votre VRF et vos serveurs.

Créez une passerelle Metal dans le même Metro que votre VRF, en sélectionnant le VLAN que vous utiliserez pour connecter la passerelle et vos serveurs.

Creating a VRF's Metal Gateway in the Console

Dans la section IP Block, sélectionnez VRF IP. Cliquez sur les menus déroulants pour sélectionner le VRF et la réservation d'adresse IP VRF à associer à cette passerelle Metal. Cliquez sur Create Gateway.

Vous obtiendrez ainsi une Metal Gateway dans le même VRF que votre VRF, qui utilise les adresses IP de la réservation d'adresses IP de votre VRF que vous pouvez attribuer aux serveurs connectés au VLAN de la Metal Gateway.

Connexion à votre VRF

Pour connecter votre réseau VRF et Metal à des réseaux pairs externes, vous devez également provisionner et configurer l'un des éléments suivants :

Gestion du VRF

Une fois que vos VRF sont provisionnés, vous pouvez les voir dans la section Networking de votre projet, sur la page Virtual Routing and Forwarding.

List of a Project's VRFs in the Console

Cliquez sur un VRF pour afficher sa Vue d'ensemble.

Example Overview of a VRF in the Console

Pour mettre à jour le VRF, cliquez sur Edit Virtual Router Details.

Edit Virtual Router Details in the Console

Dans le volet, vous pouvez mettre à jour les champs Name et Description.

Vous pouvez également mettre à jour l'ASN si le VRF n'est pas en cours d'utilisation. L'ASN ne peut pas être mis à jour si des circuits virtuels actifs sont associés au VRF ou si l'un des VLAN de la Metal Gateway du VRF est attaché à des serveurs.

Updating the Virtual Router Details in the Console

C'est également dans ce volet que vous pouvez ajouter et supprimer les plages d'adresses IP autorisées.

La table BGP

Une fois que le trafic circule et que le routage a commencé, vous pouvez surveiller les voisins BGP et les routes apprises de votre VRF. La table BGP affiche toutes les routes présentes dans le VRF.

Note : Avant de procéder au monitoring, vous devez mettre en place et activer toutes les configurations de réseau. Tous les serveurs doivent être attachés au VLAN de la Metal Gateway, et la Metal Gateway doit afficher un statut "actif".

Le tableau BGP Neighbors affiche les informations sur les pairs et l'état des voisins BGP de votre VRF.

Le tableau Learned Routes affiche des informations sur toutes les routes apprises par le VRF, qu'il a construites par l'intermédiaire de BGP et d'autres routeurs du réseau.

Example BGP Tables Tab in the Console

Ajouter plus d'espace d'adresses IP à votre VRF

Si nécessaire, vous pouvez ajouter de l'espace d'adresses IP à votre VRF après l'avoir approvisionné.

Remarque : si vous n'utilisez pas tout l'espace d'adresses IP initial alloué dans la plage d'adresses IP autorisée, vous pouvez effectuer des réservations d'adresses IP et des passerelles supplémentaires en utilisant cette plage d'adresses IP. Il n'est pas nécessaire de créer de nouvelles plages d'adresses IP autorisées s'il reste de l'espace dans votre plage d'adresses IP existante.

Ajout de plages d'adresses IP autorisées

Sous la liste actuelle des plages IP autorisées, cliquez sur Edit Virtual Router Details (Modifier les détails du routeur virtuel).

Edit Virtual Router Details in the Console

Dans la section Allowed IP Ranges, cliquez sur Add New IP Range, et saisissez la nouvelle adresse réseau CIDR dans le champ. Les blocs d'adresses IPv4 doivent avoir une taille comprise entre /8 et /29. Un bloc d'adresses IPv6 doit avoir une taille comprise entre /59 et /64, et seul un bloc IPv6 par VRF est autorisé. Cliquez sur Add New IP Range pour ajouter plusieurs plages d'adresses IP.

Adding Allowed IP Ranges in the Console

Cliquez sur Update Virtual Router.

Ajout de réservations d'adresses IP

Dans la section IP Address Reservation de l'Overview du VRF, vous pouvez ajouter Cliquez sur Add IP Reservation et remplissez le champ IP Subnet avec les sous-réseaux en notation CIDR. Les sous-réseaux que vous demandez doivent provenir du bloc ip_ranges associé à votre VRF. Cliquez sur Submit Request.

Adding IP Reservation to a VRF in the Console

Création de passerelles Metal supplémentaires

Une fois les réservations d'adresses IP effectuées, vous pouvez les utiliser pour créer des Metal Gateways supplémentaires pour votre routeur virtuel. La procédure est la même que pour la Metal Gateway initiale que vous avez créée pour le VRF.

Créez une passerelle Metal dans le même VRF que votre VRF. Sélectionnez le VLAN que vous utiliserez pour connecter la passerelle et vos serveurs.

Creating a VRF's Metal Gateway in the Console

Dans la section IP Block, sélectionnez VRF IP. Cliquez sur les menus déroulants pour sélectionner le VRF et la réservation d'adresse IP VRF à associer à cette Metal Gateway. Remarque : si la liste déroulante Select VRF IP Reservation n'est pas disponible, cela signifie qu'aucune réservation d'adresse IP utilisable n'est associée au VRF. Vous devrez créer au moins une nouvelle réservation d'adresse IP pour la passerelle.

Une fois le VRF et la réservation d'adresse IP sélectionnés, cliquez sur Create Gateway.

Vous aurez alors une Metal Gateway dans le même métro que votre VRF. La Metal Gateway utilise les adresses IP dans la réservation d'adresses IP de votre VRF, ce qui vous permet de les attribuer aux serveurs connectés au VLAN de la Metal Gateway.

Suppression des passerelles, des réservations d'adresses IP et des plages d'adresses IP

Vous pouvez supprimer l'espace d'adresses IP et les passerelles de votre VRF. Remarque : vous ne pouvez pas supprimer les réservations d'adresses IP utilisées par une passerelle ou une plage d'adresses IP autorisées contenant une réservation d'adresses IP.

Tout d'abord, supprimez la passerelle Metal. Vous pouvez supprimer la passerelle à tout moment. Soyez prudent car cela perturbera le trafic qui était acheminé via la passerelle et votre VRF.

Vous pouvez ensuite supprimer la réservation d'adresse IP.

Pour supprimer une réservation d'adresse IP, cliquez sur l'icône de la corbeille à côté de l'adresse IP que vous souhaitez supprimer.

Deleting an IP Address Reservation from a VRF

Si l'icône de la corbeille n'est pas disponible, l'adresse IP est toujours associée à une passerelle et ne peut être ni modifiée ni supprimée.

Une fois que la passerelle Metal et toutes les réservations d'adresses IP d'une plage d'adresses IP autorisées ont été supprimées, vous pouvez supprimer une plage d'adresses IP autorisées.

Sous la liste actuelle des plages IP autorisées, cliquez sur Edit Virtual Router Details. Dans la section Allowed IP Ranges, cliquez sur l'icône de la corbeille à côté de la plage d'adresses IP que vous souhaitez supprimer.

Deleting an Allowed IP Range in the Console

Si l'icône de la corbeille n'est pas disponible, la plage d'adresses IP est toujours associée à des réservations d'adresses IP et ne peut pas être modifiée ou supprimée.

Cliquez sur Update Virtual Router.

Suppression des VRF

avertissement

La suppression d'un VRF est permanente. Vous ne pourrez pas récupérer ce VRF une fois qu'il aura été supprimé.

Toutes les données associées seront supprimées de ce VRF lors de la suppression, y compris la suppression de toutes les réservations IP associées au VRF, ainsi que les passerelles Metal Gateways et les circuits virtuels associés au VRF.

Dans l'onglet Overview du VRF, cliquez sur Delete Virtual Router.

Deleting a VRF in the Console

Vous pouvez également supprimer le VRF ou plusieurs VRF de la liste en les sélectionnant et en cliquant sur Delete.

Deleting a VRF from the List

Cette page vous a-t-elle été utile ?