{"id":341,"date":"2020-11-06T21:47:04","date_gmt":"2020-11-07T00:47:04","guid":{"rendered":"http:\/\/vbrain.com.br\/?p=341"},"modified":"2020-11-07T09:26:37","modified_gmt":"2020-11-07T12:26:37","slug":"consideracoes-sobre-roteamento-transport-zone-e-edge-nodes-no-nsx-t-parte-3-de-4","status":"publish","type":"post","link":"http:\/\/vbrain.com.br\/index.php\/2020\/11\/06\/consideracoes-sobre-roteamento-transport-zone-e-edge-nodes-no-nsx-t-parte-3-de-4\/","title":{"rendered":"Considera\u00e7\u00f5es sobre Roteamento, Transport Zone e Edge nodes no NSX-T. (Parte 3 de 4)"},"content":{"rendered":"<p>Bom pessoal, nos \u00faltimos posts, <a href=\"http:\/\/vbrain.com.br\/index.php\/2020\/10\/28\/consideracoes-sobre-roteamento-transport-zone-e-edge-nodes-no-nsx-t-parte-1-de-4\/\">Parte 1<\/a> e <a href=\"http:\/\/vbrain.com.br\/index.php\/2020\/10\/28\/consideracoes-sobre-roteamento-transport-zone-e-edge-nodes-no-nsx-t-parte-2-de-4\/\">Parte 2<\/a>, falamos sobre os servi\u00e7os de <strong>DR (Distributed Router)<\/strong> e <strong>SR (Service Router)<\/strong> executados nos <strong>Logical Routers, <\/strong>no post 2 tamb\u00e9m comentamos que os Logical Routers podem ser do tipo <strong>Tier0<\/strong> e <strong>Tier1<\/strong>, dependendo da arquitetura escolhida.<\/p>\n<p>O objetivo deste post ser\u00e1 abordar com mais detalhes os <strong>Edge-Nodes.<\/strong><\/p>\n<h3>Edge-Nodes<\/h3>\n<p>Como mencionado anteriormente, servi\u00e7os <em>statefull <\/em>como conectividade Norte-Sul, NAT, Load Balance, VPN etc que n\u00e3o podem ser executados como servi\u00e7os distribu\u00eddos no Kernel de cada Host, s\u00e3o providos pelo <strong>Service Router (SR)<\/strong>, que podem ser implementados tanto em <strong>Tier0<\/strong> quanto em<strong> Tier1<\/strong>.<\/p>\n<p>Quando servi\u00e7os statefull s\u00e3o consumidos, como exemplo o tr\u00e1fego saindo de uma VM para a internet (N-S), este tr\u00e1fego passa necessariamente por um <em>appliance <\/em>virtual, no caso do tr\u00e1fego norte-sul, sabemos tamb\u00e9m que ele passa por uma inst\u00e2ncia T0, mas se analisarmos a lista de VM&#8217;s do ambiente, veremos que n\u00e3o existe nenhum appliance virtual para um T0, quando realizamos o deploy de um T0, obrigat\u00f3riamente temos que informar \u00e0 qual Edge-Node ou cluster de Edge-nodes ele ser\u00e1 vinculado, os Edge-node sim s\u00e3o appliances virtuais e podem ser visualizados por exemplo na estrutura do vCenter.<\/p>\n<p id=\"tyChWje\"><img loading=\"lazy\" decoding=\"async\" width=\"1891\" height=\"483\" class=\"alignnone size-full wp-image-345 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa09dfa1c0fb.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa09dfa1c0fb.png 1891w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa09dfa1c0fb-300x77.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa09dfa1c0fb-1024x262.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa09dfa1c0fb-768x196.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa09dfa1c0fb-1536x392.png 1536w\" sizes=\"auto, (max-width: 1891px) 100vw, 1891px\" \/><\/p>\n<p>Existem duas possibilidades para se realizar o deploy de Edge-nodes, na forma de uma VM, sendo feito o deploy pelo NSX Manager, e na forma Bare-Metal, feito o deploy atrav\u00e9s de uma ISO.<\/p>\n<p>Desta forma, os Edges s\u00e3o de fato os respons\u00e1veis por prover roteamento e conectividade com o ambiente externo ao NSX-T, quando configuramos um uplink no Tier-0, na verdade estamos informando que aquele objeto l\u00f3gico ( T0 ) utiliza como provedor de servi\u00e7os statefull determinado Edge, e que a interface que ser\u00e1 utilizada como uplink na verdade \u00e9 uma interface do Edge.<\/p>\n<p>Edge-nodes geralmente s\u00e3o implementados em clusters pr\u00f3prios ou clusters de ger\u00eancia, geralmente s\u00e3o implementados em Hosts os quais est\u00e3o o mais pr\u00f3ximo poss\u00edvel de roteadores, ToR&#8217;s e Firewalls respons\u00e1veis pelo roteamento da rede, j\u00e1 que o tr\u00e1fego Norte-Sul \u00e9 canalizado por meio deles, essa arquitetura n\u00e3o \u00e9 pr\u00e9-requisito, e sim uma recomenda\u00e7\u00e3o:<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/blogs.vmware.com\/networkvirtualization\/files\/2018\/01\/B2-F0-Physical-Topology.png\"><\/p>\n<p id=\"mKbGNSY\"><em>fonte: vmware.com<\/em><\/p>\n<p>Algumas considera\u00e7\u00f5es merecem aten\u00e7\u00e3o antes de partirmos para o deploy de um Edge como exemplo.<\/p>\n<p>No post 4, abordaremos com mais detalhes as Transport Zones do tipo Overlay e VLAN, por\u00e9m \u00e9 importante lembrarmos que as redes L2 criadas no NSX-V ou NSX-T (logical Switches), s\u00e3o encapsuladas por uma rede Overlay, isso permite que essas redes sejam transportadas atrav\u00e9s de todo o data center e at\u00e9 mesmo entre data centers distintos, as redes L2 ent\u00e3o recebem uma TAG <strong>VNI (Virtual Network Identifier<\/strong>), ent\u00e3o s\u00e3o  transportadas atrav\u00e9s de uma \u00fanica VLAN ou passando por todo um backbone roteavel L3, no NSX-V, o protocolo utilizado para overlay de rede era o <strong>VXLAN<\/strong>, j\u00e1 no NSX-T, temos o <strong>GENEVE. Para que esse tr\u00e1fego seja &#8220;tunelado \/ encapsulado&#8221;, cada Host (ESXi, KVM etc) e os Edge-Nodes devem possuir uma interface do tipo TEP (Tunnel Endpoint). N\u00e3o se preocupe, veremos isso com mais detalhes no post 4.<\/strong><\/p>\n<p>O que temos que manter em mente aqui \u00e9, interfaces TEP de cada host (seja em ESXi, KVM etc), devem ser estendidas a interfaces TEP tamb\u00e9m dos Edge-nodes VM, para que exista ent\u00e3o t\u00faneis overlay entre eles, a rede overlay entre os hosts esxi e edge vms n\u00e3o precisa ser exatamente ser exatamente a mesma rede IP, mas o IP dos TEP&#8217;s devem ser alcan\u00e7\u00e1veis entre si.<\/p>\n<p>Exemplo de Overlay utilizando a mesma rede:<\/p>\n<p id=\"jPqFvZj\"><img loading=\"lazy\" decoding=\"async\" width=\"917\" height=\"537\" class=\"alignnone size-full wp-image-350 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa362103ab02.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa362103ab02.png 917w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa362103ab02-300x176.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa362103ab02-768x450.png 768w\" sizes=\"auto, (max-width: 917px) 100vw, 917px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Exemplo de Overlay utilizando redes diferentes, por\u00e9m, roteavel:<\/p>\n<p id=\"RhAFcXV\"><img loading=\"lazy\" decoding=\"async\" width=\"877\" height=\"587\" class=\"alignnone size-full wp-image-351 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa3641a71cd3.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa3641a71cd3.png 877w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa3641a71cd3-300x201.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa3641a71cd3-768x514.png 768w\" sizes=\"auto, (max-width: 877px) 100vw, 877px\" \/><\/p>\n<p><span style=\"color: #ff0000;\"><strong>Uma observa\u00e7\u00e3o importante aqui, <span style=\"color: #000000;\">existe uma limita\u00e7\u00e3o na arquitetura, <\/span><\/strong><\/span><strong style=\"color: #ff0000;\"><span style=\"color: #000000;\"> que acredito ser a realidade em Labs onde existe somente um servidor com apenas uma interface f\u00edsica, interfaces TEP dos Hosts ESXi e interfaces TEP das Edge VMs no mesmo vSwitch\/Uplink n\u00e3o \u00e9 suportado. Uma VM de Edge-node executando dentro de um host ESXi deve ter sua interface TEP colocada em seu pr\u00f3prio vSwitch \/ vmnic, e ent\u00e3o ser roteada atrav\u00e9s de um appliance terceiro.<\/span><\/strong><\/p>\n<p id=\"lIQBKzk\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa372987b144.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-353 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa372987b144.png\" alt=\"\" width=\"1243\" height=\"634\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa372987b144.png 1243w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa372987b144-300x153.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa372987b144-1024x522.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa372987b144-768x392.png 768w\" sizes=\"auto, (max-width: 1243px) 100vw, 1243px\" \/><\/a><\/p>\n<p>Mantenha em mente tamb\u00e9m que as VM&#8217;s de Edge-Nodes devem ter ao menos uma das suas interfaces no Transport Zone do tipo VLAN, interfaces do tipo VLAN ser\u00e3o as interfaces utilizadas como &#8220;Uplink&#8221; dos Edges, elas ser\u00e3o ligadas \u00e0 portgroups VLAN&#8217;s dos Hosts ESXi e ser\u00e3o utilizadas para tr\u00e1fego Norte-Sul.<\/p>\n<p><strong>As VM&#8217;s de Edge-node possuem um ou mais switches virtuais dentro delas, os uplinks de cada um desses switches virtuais ent\u00e3o s\u00e3o conectados aos portgroups do Distributed Switch (VDS). Em suma, cada VM Edge-Node ter\u00e1 tr\u00eas ou mais interfaces, 1 de gerenciamento, 1 para trafego Overlay e uma ou mais para trafego VLAN para liga\u00e7\u00e3o com a rede f\u00edsica.<\/strong><\/p>\n<p><strong>Ao criar um novo Edge, considero uma boa pr\u00e1tica a cria\u00e7\u00e3o de ao menos dois switches virtuais dentro do Edge, um para Transport Zone Overlay, e um para Transporte Zone VLAN, esses switches virtuais existiram apenas dentro dos Edges e n\u00e3o ser\u00e3o vis\u00edveis no vCenter. Veremos a cria\u00e7\u00e3o de um Edge logo, por enquanto, observe as duas imagens que resumem a estrutura de um Edge.<\/strong><\/p>\n<p>Vis\u00e3o de um edge e seus virtual switches:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/theithollow.com\/wp-content\/uploads\/2020\/07\/image-17.png\"><\/p>\n<p id=\"KQpmTDN\"><span style=\"font-size: 8pt;\"><em>fonte: docs.vmware.com<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n<p>Vis\u00e3o geral do edge em meu lab:<\/p>\n<p id=\"mbEDFTC\"><img loading=\"lazy\" decoding=\"async\" width=\"1047\" height=\"763\" class=\"alignnone size-full wp-image-363 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa38be5a1d31.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa38be5a1d31.png 1047w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa38be5a1d31-300x219.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa38be5a1d31-1024x746.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa38be5a1d31-768x560.png 768w\" sizes=\"auto, (max-width: 1047px) 100vw, 1047px\" \/><\/p>\n<p>Como visto anteriormente, um Edge VM tem quatro interfaces, a interface <strong>eth0 <\/strong>ser\u00e1 sempre utilizada para ger\u00eancia, n\u00e3o participando de roteamento ou servi\u00e7os statefull, as outras interfaces recebem um prefixo &#8220;<strong>fp-eth&lt;x&gt;<\/strong>&#8220;, essas interfaces s\u00e3o utilizadas como Uplink&#8217;s entre os switch virtuais do Edge com o PortGroup assinado \u00e0 elas no <strong>VDS\/N-VDS, <\/strong>as interfaces do tipo <strong>fp-eth <\/strong>utilizam a tecnologia <strong>DPDK<\/strong>, uma tecnologia criada em Linux para processamento mais r\u00e1pido dos pacotes e alta disponibilidade, j\u00e1 que o tr\u00e1fego ser\u00e1 canalizado nos Edges.<\/p>\n<p>&nbsp;<\/p>\n<h3>Deploy de um Edge como exemplo:<\/h3>\n<p>Para o deploy de um Edge, entreNSX Manager, em Syste, depois Fabric \u2013&gt; Nodes -&gt; Edge Transport Nodes. Clique ent\u00e3o em <code>+ ADD EDGE VM<\/code><\/p>\n<p id=\"sXypaHh\"><img loading=\"lazy\" decoding=\"async\" width=\"1851\" height=\"715\" class=\"alignnone size-full wp-image-366 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e10566e3f.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e10566e3f.png 1851w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e10566e3f-300x116.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e10566e3f-1024x396.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e10566e3f-768x297.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e10566e3f-1536x593.png 1536w\" sizes=\"auto, (max-width: 1851px) 100vw, 1851px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>D\u00ea um nome ao Edge, a informa\u00e7\u00e3o do FQDN tamb\u00e9m ser\u00e1 solicitada nessa tela, tamb\u00e9m \u00e9 muito importante realizar o <em>sizing<\/em> correto do Edge, visto que algumas solu\u00e7\u00f5es como quantidade de Load Balancers dependem do tamanho escolhido, se o intuito tamb\u00e9m for utilizar kubernetes atrav\u00e9s do Tanzu, ser\u00e1 obrigat\u00f3rio a escolha do edge como Large. Importante ressaltar tamb\u00e9m a import\u00e2ncia de cadastrar esse FQDN nos DNS Servers:<\/p>\n<p>&nbsp;<\/p>\n<p id=\"IUYzdmx\"><img loading=\"lazy\" decoding=\"async\" width=\"938\" height=\"565\" class=\"alignnone size-full wp-image-367 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e23733b7c.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e23733b7c.png 938w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e23733b7c-300x181.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e23733b7c-768x463.png 768w\" sizes=\"auto, (max-width: 938px) 100vw, 938px\" \/><\/p>\n<p>&nbsp;<\/p>\n<div class=\"wp-block-image\">A pr\u00f3xima tela ser\u00e1 solicitado o cadastro das credenciais, nada fora do normal:<\/div>\n<div>\n<p id=\"yCbuCnX\"><img loading=\"lazy\" decoding=\"async\" width=\"943\" height=\"580\" class=\"alignnone size-full wp-image-368 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e26b91f32.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e26b91f32.png 943w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e26b91f32-300x185.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e26b91f32-768x472.png 768w\" sizes=\"auto, (max-width: 943px) 100vw, 943px\" \/><\/p>\n<\/div>\n<p>Na pr\u00f3xima tela, configure em qual cluster\/host\/datastore a VM do Edge estar\u00e1 rodando, similar a qualquer deploy de VM\/OVA\/OVF.<\/p>\n<p id=\"MZLtHRW\"><img loading=\"lazy\" decoding=\"async\" width=\"948\" height=\"561\" class=\"alignnone size-full wp-image-369 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e2b5d7add.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e2b5d7add.png 948w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e2b5d7add-300x178.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e2b5d7add-768x454.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e2b5d7add-370x220.png 370w\" sizes=\"auto, (max-width: 948px) 100vw, 948px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>J\u00e1 na tela seguinte, ser\u00e3o solicitadas informa\u00e7\u00f5es da interface de ger\u00eancia, aquela interface <strong>eth0<\/strong> mostrada anteriormente, lembre-se, essa interface ser\u00e1 apenas de ger\u00eancia, n\u00e3o participando de roteamento, servi\u00e7os statefull, nada. Eu conectei essa interface em um Portgroup do VDS que est\u00e1 configurado como VLAN15, repare, aqui n\u00e3o foi feito nenhuma configura\u00e7\u00e3o de VLAN, ela j\u00e1 est\u00e1 configurada no meu portgroup no VDS<\/p>\n<p id=\"QCwWFYE\"><img loading=\"lazy\" decoding=\"async\" width=\"955\" height=\"578\" class=\"alignnone size-full wp-image-370 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e3442fdbe.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e3442fdbe.png 955w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e3442fdbe-300x182.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e3442fdbe-768x465.png 768w\" sizes=\"auto, (max-width: 955px) 100vw, 955px\" \/><\/p>\n<p>A seguir, uma imagem que mostra meu VDS01, com o portgroup configurado como VLAN ID 15:<\/p>\n<p id=\"WSabhBI\"><img loading=\"lazy\" decoding=\"async\" width=\"1363\" height=\"535\" class=\"alignnone size-full wp-image-371 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e436c31a6.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e436c31a6.png 1363w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e436c31a6-300x118.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e436c31a6-1024x402.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e436c31a6-768x301.png 768w\" sizes=\"auto, (max-width: 1363px) 100vw, 1363px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>A ultima tela e mais importante \u00e9 onde configuraremos os switches virtuais internos do Edge, transporte zone etc, fiquem tranquilos pois falaremos mais de Transporte Zone no proximo post, mas tenha em mente que iremos configurar dois switches virtuais (do tipo N-VDS) dentro desse Edge VM:<\/p>\n<p>&#8211; Um para o transporte zone de Overlay, que pertencer\u00e1 a rede com a interface TEP, a qual ser\u00e1 conectada aos TEP&#8217;s de cada um dos ESXi do ambiente<\/p>\n<p>&#8211; E outro switch virtual interno para o transporte zone VLAN, que contar\u00e1 com os Uplinks ligados aos portgroups do meu VDS, os quais ser\u00e3o utilizados como conex\u00e3o ao mundo f\u00edsico exterior.<\/p>\n<p>&nbsp;<\/p>\n<p>O primeiro virtual switch interno ser\u00e1 o de overlay. Crie um nome para esse switch, lembre-se, ele existe internamente no Edge, n\u00e3o ser\u00e1 visto no vCenter, e nem deveria ser o mesmo nome do VDS utilizado no ambiente virtual<\/p>\n<p id=\"QbBNqff\"><img loading=\"lazy\" decoding=\"async\" width=\"945\" height=\"580\" class=\"alignnone size-full wp-image-372 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e643ad9f9.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e643ad9f9.png 945w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e643ad9f9-300x184.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e643ad9f9-768x471.png 768w\" sizes=\"auto, (max-width: 945px) 100vw, 945px\" \/><\/p>\n<p>Ap\u00f3s, clique em Create New Transport Zone, e configure o TZ como overlay:<\/p>\n<p id=\"rIcaWUk\"><img loading=\"lazy\" decoding=\"async\" width=\"606\" height=\"485\" class=\"alignnone size-full wp-image-373 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e6a428b28.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e6a428b28.png 606w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e6a428b28-300x240.png 300w\" sizes=\"auto, (max-width: 606px) 100vw, 606px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Em Uplink Profile, crie um Uplink Profile novo ou utilize os j\u00e1 existentes, no meu caso, utilizarei um profile j\u00e1 existe com somente um uplink, o &#8220;nsx-edge-single-nic-uplink-profile&#8221;.<\/p>\n<p>Caso deseje criar novos profiles, uma das informa\u00e7\u00f5es solicitadas ser\u00e1 <strong>Transport VLAN, <\/strong>lembre se, os uplinks dos switches internos do Edge j\u00e1 ser\u00e3o conectados \u00e0 portgroups com VLANs j\u00e1 configuradas neles, ou seja, n\u00e3o \u00e9 necess\u00e1rio configurar VLAN alguma nesse meu exemplo, deixando como &#8220;0&#8221;, no NSX, VLAN 0 \u00e9 a mesma coisa que nenhuma Tag de VLAN.<\/p>\n<p id=\"QHSJLMb\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"603\" class=\"alignnone size-full wp-image-374 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e85b5c11a.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e85b5c11a.png 800w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e85b5c11a-300x226.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e85b5c11a-768x579.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/p>\n<p>Como esse \u00e9 um Switch interno virtual para o Transporte Zone de Overlay, precisamos configurar em <strong>IP Assignment<\/strong> um Pool de IP&#8217;s dispon\u00edveis para as interfaces TEP ou ent\u00e3o configurar manualmente uma lista, eu j\u00e1 havia pr\u00e9-configurado meu Pool de TEP&#8217;s para Edges na rede 192.168.17.x\/24.<\/p>\n<p id=\"RjdqYzc\"><img loading=\"lazy\" decoding=\"async\" width=\"952\" height=\"571\" class=\"alignnone size-full wp-image-375 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e8f52e5ac.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e8f52e5ac.png 952w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e8f52e5ac-300x180.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e8f52e5ac-768x461.png 768w\" sizes=\"auto, (max-width: 952px) 100vw, 952px\" \/><\/p>\n<p>Em Uplinks, irei selecionar um Portgroup do meu VDS correspondente a VLAN17 do meu lab.<\/p>\n<p id=\"xKvXJTd\"><img loading=\"lazy\" decoding=\"async\" width=\"955\" height=\"583\" class=\"alignnone size-full wp-image-376 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9368cf70.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9368cf70.png 955w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9368cf70-300x183.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9368cf70-768x469.png 768w\" sizes=\"auto, (max-width: 955px) 100vw, 955px\" \/><\/p>\n<p>Repare novamente que n\u00e3o foi configurado VLAN para o UPlink , pois estou escolhendo um portgroup que j\u00e1 consta tag de VLAN:<\/p>\n<p id=\"NLotudc\"><img loading=\"lazy\" decoding=\"async\" width=\"574\" height=\"507\" class=\"alignnone size-full wp-image-377 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e96cc7490.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e96cc7490.png 574w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e96cc7490-300x265.png 300w\" sizes=\"auto, (max-width: 574px) 100vw, 574px\" \/><\/p>\n<p>Informa\u00e7\u00f5es do meu PortGroup no vCenter:<\/p>\n<p id=\"kJNClNG\"><img loading=\"lazy\" decoding=\"async\" width=\"1069\" height=\"537\" class=\"alignnone size-full wp-image-378 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9bcf3ef8.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9bcf3ef8.png 1069w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9bcf3ef8-300x151.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9bcf3ef8-1024x514.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5e9bcf3ef8-768x386.png 768w\" sizes=\"auto, (max-width: 1069px) 100vw, 1069px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Agora crie outro switch virtual interno para o Transporte Zone de VLAN, que ser\u00e1 utilizado para trafego Norte-Sul.<\/p>\n<p>Novamente, em Uplink profile eu n\u00e3o configurei nenhuma VLAN no profile, permanecendo como &#8220;0&#8221;.<\/p>\n<p>Repare que com transporte zone do tipo VLAN, n\u00e3o \u00e9 necess\u00e1rio definir um Pool de IP, j\u00e1 que n\u00e3o existir\u00e1 interfaces TEP.<\/p>\n<p>O uplink utilizado aqui \u00e9 um portgroup VLAN50, que utilizo como rede de Uplink para o restante do meu ambiente:<\/p>\n<p id=\"iyXBPQM\"><img loading=\"lazy\" decoding=\"async\" width=\"940\" height=\"578\" class=\"alignnone size-full wp-image-379 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ea94d56e9.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ea94d56e9.png 940w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ea94d56e9-300x184.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ea94d56e9-768x472.png 768w\" sizes=\"auto, (max-width: 940px) 100vw, 940px\" \/><\/p>\n<p>Ap\u00f3s alguns minutos, o deploy do Edge estar\u00e1 finalizado, ser\u00e1 poss\u00edvel validar informa\u00e7\u00f5es como IP do TEP que ir\u00e1 fechar conex\u00e3o overlay com os ESXi&#8217;s, IP de ger\u00eancia do Edge, em qual Host ele est\u00e1 rodando etc.<\/p>\n<p id=\"arwhiYF\"><img loading=\"lazy\" decoding=\"async\" width=\"1608\" height=\"317\" class=\"alignnone size-full wp-image-380 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5eb8316633.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5eb8316633.png 1608w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5eb8316633-300x59.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5eb8316633-1024x202.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5eb8316633-768x151.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5eb8316633-1536x303.png 1536w\" sizes=\"auto, (max-width: 1608px) 100vw, 1608px\" \/><\/p>\n<p>IMPORTANTE, repare na imagem anterior que em Tunnels consta como <strong>&#8220;Not Available&#8221;, <\/strong>esses s\u00e3o os t\u00faneis TEP com os ESXi&#8217;s, consta como not available porqu\u00ea at\u00e9 esse momento n\u00e3o existia nenhuma VM em meu ambiente conectada \u00e0 um Logical Switch e ent\u00e3o tendo seu tr\u00e1fego canalizado para o restante do ambiente atrav\u00e9s do Edge (Logical Switches e como &#8220;linkar&#8221; um T0 ao Edge s\u00e3o conversas para outro post), mas resolvi subir uma VM Centos e fazer com que o trafego Norte-Sul dela passe pelo Edge, sendo assim, um t\u00fanel com o TEP do ESXi que esse CentOS est\u00e1 rodando foi estabelecido:<\/p>\n<p id=\"AActdvL\"><img loading=\"lazy\" decoding=\"async\" width=\"1559\" height=\"273\" class=\"alignnone size-full wp-image-382 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ee24f05e0.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ee24f05e0.png 1559w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ee24f05e0-300x53.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ee24f05e0-1024x179.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ee24f05e0-768x134.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/img_5fa5ee24f05e0-1536x269.png 1536w\" sizes=\"auto, (max-width: 1559px) 100vw, 1559px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Bom pessoal , \u00e9 isso, no pr\u00f3ximo post falaremos mais sobre Transporte Zones Overlay e VLAN, qual utilizar em cada caso.<\/p>\n<p>Obrigado.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bom pessoal, nos \u00faltimos posts, Parte 1 e Parte 2, falamos sobre os servi\u00e7os de DR (Distributed Router) e SR (Service Router) executados nos Logical Routers, no post 2 tamb\u00e9m&hellip;<\/p>\n","protected":false},"author":1,"featured_media":343,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[8],"tags":[],"class_list":["post-341","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-vmware"],"jetpack_featured_media_url":"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/11\/nsxpart3-1.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/341","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=341"}],"version-history":[{"count":13,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/341\/revisions"}],"predecessor-version":[{"id":386,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/341\/revisions\/386"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media\/343"}],"wp:attachment":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=341"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=341"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=341"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}