quinta-feira, 2 de março de 2017

NSX - Transport Zone

Uma Zona de Transporte define uma coleção de hosts ESXi que podem se comunicar entre si através de uma infra-estrutura de rede física. Esta comunicação acontece através de uma ou mais interfaces definidas como VXLAN Tunnel Endpoints (VTEPs).

Uma Zona de Transporte estende-se através de um ou mais clusters ESXi e normalmente define um intervalo de chaves lógicas. A relação existente entre o Switch Lógico, VDS e Zona de Transporte é central para este conceito.

Um VDS pode possuir vários hosts ESXi e é possível adicionar ou remover dinamicamente hosts ESXi de um VDS específico. Em uma implementação prática do NSX, é muito provável que vários VDS sejam definidos em um determinado domínio NSX.

Um switch lógico pode se estender em vários VDS. Umroteador Lógico é sempre criado como parte de uma Zona de Transporte específica. Isto implica que normalmente a Zona de Transporte estende-se através de todos os clusters ESXi e define a extensão de um Comando Lógico.

Figura 01: VXLAN Transport Zone

Ao criar um DLR para fornecer serviço de roteamento, há dois pontos importantes a ser considerado com relação à Zona de Transporte:

  1. O DLR deve se conectar a (LS) que estejam na mesma Zona de Transporte;
  2. Na configuração no VDS de vários clusters, a Zona de Transporte deve cobrir todos os clusters que o VDS abrange;

O NSX não permite a conexão de VMs que estão em diferentes zonas de transporte.

Tecnicamente, não podemos conectar DLR a LSs que estão em diferentes Transport Zones (a interface do usuário não nos permite fazê-lo).

Figura 02: Trasport Zones

 A extensão de um switch lógico é limitada a uma zona de transporte, de modo que máquinas virtuais em diferentes zonas de transporte não podem estar na mesma rede de Camada 2.

Um roteador lógico distribuído não pode se conectar a switches lógicos que estão em diferentes zonas de transporte. depois de conectar o primeiro roteador lógico, a seleção de outros switches lógicos é limitada àqueles que estão na mesma zona de transporte.

Da mesma forma, um gateway de serviços de borda (ESG) tem acesso a switches lógicos de apenas uma zona de transporte.

Modos de Replicaçao:

Por padrão, o Modo de Replicação do switch lógico é determinado pelo modo configurado na Zona de Transporte;

Dependendo se você possui um nó de controlador em seu ambiente ou se deseja usar endereços de multicast, selecione o modo de plano de controle.

  • Multicast: Endereços IP de multicast na rede física são usados para o plano de controle. Este modo é recomendado somente quando você está atualizando de implantações VXLAN mais antigas. Requer PIM / IGMP na rede física.
  • Unicast: O plano de controle é manipulado por um controlador NSX. Todo o tráfego unicast alavanca a replicação otimizada do cabeçalho. Não são necessários endereços IP multicast ou configuração de rede especial.
  • Híbrido: Descarrega a replicação de tráfego local para a rede física (multicast L2). Isso requer IGMP snooping no switch de primeiro salto e acesso a um querler IGMP em cada sub-rede VTEP, mas não requer PIM. O switch de primeiro salto controla a replicação de tráfego para a sub-rede.
Figura 03: Modo de Replicação

As diretrizes a seguir destinam-se a ajudá-lo a projetar suas zonas de transporte:
  • Se um cluster requer conectividade de camada 3, o cluster deve estar em uma zona de transporte que também contém um cluster de borda, ou seja, um cluster que possui dispositivos de borda de camada 3 (roteadores lógicos distribuídos e gateways de serviços de borda).
  • Para ter conectividade VXLAN entre as VMs em dois clusters, ambos os clusters devem ser incluídos na zona de transporte.
  • Todos os switches lógicos incluídos na zona de transporte estarão disponíveis e visíveis para todas as VMs dentro dos clusters incluídos na zona de transporte. Se um cluster inclui ambientes protegidos, talvez você não queira torná-lo disponível para VMs em outros clusters. Em vez disso, você pode colocar seu cluster seguro em uma zona de transporte mais isolada.
  • O span do roteador distribuído vSphere (VDS) deve corresponder à extensão de zona de transporte. Ao criar zonas de transporte em configurações VDS de vários clusters, verifique se todos os clusters no VDS selecionado estão incluídos na zona de transporte. Isso é para garantir que o DLR está disponível em todos os clusters onde VDS dvPortgroups estão disponíveis.
A zona de transporte não é capaz de restringir a extensão do switch lógico a um subconjunto dos clusters. Se esse roteador lógico for posteriormente conectado a um DLR, você deve garantir que as instâncias do roteador sejam criadas somente no cluster incluído na zona de transporte para evitar quaisquer problemas de Camada 3.


Contratar uma Zona de Transporte

Você pode remover clusters de uma zona de transporte. O tamanho das zonas de transporte existentes é reduzido para acomodar o escopo contratado.

Expandir uma Zona de Transporte

Você pode adicionar clusters a uma zona de transporte. Todas as zonas de transporte existentes ficam disponíveis nos clusters recém-adicionados.

Pré-requisitos:

Os clusters que você adicionar a uma zona de transporte têm a infra-estrutura de rede instalada e estão configurados para VXLAN

Visualizar e editar uma zona de transporte

É possível visualizar as redes lógicas em uma zona de transporte selecionada, os clusters no modo do plano de controle para essa zona de transporte.

Procedimento:
  1. Em Transport Zones, clique duas vezes em uma zona de transporte. A guia Summary exibe o nome e a descrição da zona de transporte, bem como o número de switches lógicos associados a ela. Detalhes da Zona de Transporte exibe os clusters na zona de transporte.
  2. Clique no ícone Editar Configurações na seção Detalhes da Zona de Transporte para editar o nome, descrição ou modo de plano de controle da zona de transporte. Se você alterar o modo de plano de controle de zona de transporte, selecione Migrar Switches Lógicos existentes para o novo modo de plano de controle para alterar o plano de controle mais para os switches lógicos existentes vinculados a essa zona de transporte. Se você não selecionar esta caixa de seleção, somente os switches lógicos ligados a esta zona de transporte depois que a edição for feita terá o novo modo de plano de controle.
  3. Clique em OK.

Zona de Transporte Universal

Em um ambiente cross-vCenter NSX, pode haver apenas uma zona de transporte universal.

A zona de transporte universal é criada no Manager primário e é sincronizada com Managers secundários. Clusters que precisam participar em redes lógicas universais devem ser adicionados à zona de transporte universal a partir de seus gerentes NSX.


Nenhum comentário:

Postar um comentário

Deixe seu comentário!