https://datareload.com/building-a-vcf-lab-with-pfsense-part-1/
https://datareload.com/building-a-vcf-lab-with-pfsense-part-2/
Hier ist meine Übersicht über mein nested VCF LAB. Das BGP Routing für NSX wird an einer OpenSense VM terminiert.
Eine Fritzbox erledigt bei mir die Aufgabe des DSL Routers. Als Übergeordneter Nameserver ist meine LAB-DNS Router Instanz angegeben. LAB-DNS macht, wie der Name sagt, die komplette Namensauflösung für mein LAB, aber auch für IOT etc und natürlich übergeordnetes DNS fürs Internet. Nebenbei ist diese Instanz auch Router und Gateway für meine ganzen VLANs.
Die OpenSense Routerinstanz dient als BGP Endpoint für die NSX T0 Router. Aus Sicht der OpenSense ist LAB-DNS der WAN/Internet Bereich NSX bekommt den kompletten Bereich 10.0.0.0/8. Die entsprechenden NSX Segmente aus diesem Bereich werden per BGP der OpenSense bekannt gemacht. Das 10.0.0.0/8er Netz wird von der Fritzbox und Lab-DNS per Static Route an die OpenSense gegeben.
Das Lab sieht ungefähr so aus: