NSX-T 系列:第 12部分 - 分段L2桥接到物理网络

1、概述

Edge 网桥配置文件使 NSX Edge 集群能够提供到分段的第 2 层桥接。

创建 Edge 网桥配置文件时,如果将故障切换模式设置为主动,并进行故障切换,则备用节点将成为活动节点。故障节点恢复后,它将再次成为活动节点。

如果将故障切换模式设置为非主动,并进行故障切换,则备用节点将成为活动节点。故障节点恢复后,它将成为备用节点。

通过在备用 Edge 节点上运行 CLI 命令 set l2bridge-port <uuid> state active,可以手动将备用 Edge 节点设置为活动节点。该命令只能在非主动模式下应用。否则,将出现错误。

在非主动模式下,当在备用节点上应用此命令时,它将触发 HA 故障切换,当在活动节点上应用时,它将被忽略。

当配置基于 Edge 的桥接时,在为 Edge 集群创建 Edge 网桥配置文件后,虚拟机中运行的 Edge 节点需要执行一些额外的配置。

请注意,不支持在同一 Edge 节点上两次桥接一个分段。但是,可以将两个 VLAN 桥接到两个不同 Edge 节点上的同一分段。

2、前提条件

  • NSX Edge 集群是具有两个 NSX Edge 传输节点。

3、Edge网桥配置文件

①导航到【网络】-【分段】-【Edge网桥配置文件】,点击添加EDGE网桥配置文件

②输入Edge网桥配置文件名称,选择一个Edge集群,分别选择一个Edge主节点和备节点,故障切换模式保持默认为主动,点击保存配置。

4、创建分段

①导航到【分段】,点击添加分段

②输入分段名称,连接的网关选择【无】,传输区域选择【TZ-Overlay】

③下拉找到Edge网桥,点击右侧的设置按钮

④点击【添加EDGE网桥】

⑤下拉选择刚刚配置的Edge网桥配置文件,在传输区域处选择【TZ-VLAN】,VLAN处输入物理网络的VLAN ID(对应VDS上的PortGroup 的VLAN ID),点击应用,保存。

5、将虚拟机网络迁移至NSX网络(N-VDS)

①选择虚拟机,右键编辑设置,将网络适配器更改为刚刚创建NSX交换机,点击确定。

②从外部ping虚拟机网络,能通说明配置正确。

 

6、Edge桥接的其他配置

①Edge 虚拟机位于 VSS 端口组上

此选项适用于 Edge 虚拟机连接到 VSS(vSphere 标准交换机)时。您必须启用混杂模式和伪信号。

  • 在端口组上设置混杂模式。
  • 在端口组上允许伪信号。
  • 运行以下命令,在运行 Edge 虚拟机的 ESXi 主机上启用反向筛选器:
    esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1

    然后,按照以下步骤在端口组上禁用和启用混杂模式:

    • 编辑端口组的设置。
    • 禁用混杂模式并保存设置。
    • 再次编辑端口组的设置。
    • 启用混杂模式并保存设置。
  • 共享同一组 VLAN 的同一个主机上没有任何其他端口组处于混杂模式。
  • 活动和备用 Edge 虚拟机应位于不同的主机上。如果它们位于同一个主机上,吞吐量可能会下降,因为 VLAN 流量需要同时转发至处于混杂模式的两个虚拟机。

②Edge 虚拟机位于 VDS 6.6.0(或更高版本)端口组上

此选项适用于 Edge 虚拟机连接到 VDS (vSphere Distributed Switch) 时。您必须运行 ESXi 6.7 或更高版本以及 VDS 6.6.0 或更高版本。

  • 通过使用 VIM API DVSMacLearningPolicy 并将 allowUnicastFlooding 设置为 true,使用选项“允许单播泛洪”在端口组上启用 MAC 学习。

③Edge 虚拟机位于 VDS 6.5.0(或更高版本)端口组上

此选项适用于 Edge 虚拟机连接到 VDS (vSphere Distributed Switch) 时。您需要启用混杂模式和伪信号。

  • 在端口组上设置混杂模式。
  • 在端口组上允许伪信号。
  • 运行以下命令,在运行 Edge 虚拟机的 ESXi 主机上启用反向筛选器:
    esxcli system settings advanced set -o /Net/ReversePathFwdCheckPromisc -i 1
    然后,按照以下步骤在端口组上禁用和启用混杂模式:
    • 编辑端口组的设置。
    • 禁用混杂模式并保存设置。
    • 再次编辑端口组的设置。
    • 启用混杂模式并保存设置。
  • 共享同一组 VLAN 的同一个主机上没有任何其他端口组处于混杂模式。
  • 活动和备用 Edge 虚拟机应位于不同的主机上。如果它们位于同一个主机上,吞吐量可能会下降,因为 VLAN 流量需要同时转发至处于混杂模式的两个虚拟机。

④Edge 虚拟机已连接到 NSX-T 分段

如果 Edge 部署在安装了 NSX-T 的主机上,则 Edge 可以连接到 VLAN 分段并使用“MAC 学习”,这是首选的配置选项。

  • 导航到网络 > 分段 > 分段配置文件,以创建新的 MAC 发现分段配置文件。
    • 单击添加分段配置文件 > MAC 发现 > 。
    • 启用 MAC 学习。这还将启用未知的单播泛洪。保持泛洪选项处于启用状态,以便在所有场景下均可正常桥接。
  • 导航到网络 > 分段,以编辑 Edge 使用的分段。
    • 单击菜单图标(3 个点)并选择编辑,以编辑分段。
    • 在分段配置文件区域中,将 MAC 发现配置文件设置为上面创建的配置文件。
  • 3
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值