在默认配置中,SDDC 网络具有一个 Edge (T0) 路由器,所有南北向流量都流经该路由器。此 Edge 支持默认流量组,该流量组不可配置。如果您需要额外带宽将此流量的一部分路由到 SDDC 组成员、已连接到 SDDC 组的 Direct Connect 网关、VMware HCX Service Mesh 或已连接的 VPC,可以通过创建流量组将 SDDC 重新配置为多 Edge,每个流量组会创建一个额外的 T0 路由器。
流量组使用关联映射将 CIDR 块的前缀列表关联到 SDDC 中支持非默认流量组的一个 T0 网关。前缀列表独立于网关,由源 IP 地址组成。来自这些地址的流量将路由到支持关联流量组的 T0 Edge。您可以随时创建和更新前缀列表,但如果前缀列表包含在关联映射中,则无法将其移除。关联前缀列表与流量组,可以通过为流量组创建的 T0 路由器路由来自列表中 CIDR 块的所有流量。
VPN 流量以及发送到专用 VIF 的 DX 流量必须在默认 T0 上通过,并且无法路由到非默认流量组。此外,因为 NAT 规则始终在默认 T0 路由器上运行,所以其他 T0 路由器无法处理受 SNAT 或 DNAT 规则影响的流量。这包括与 SDDC 本机 Internet 连接之间的流量。它还包含到达 Amazon S3 服务的流量,该服务使用 NAT 规则,必须通过默认 T0。创建前缀列表时,请注意这些限制。
前提条件
-
必须先使用 VMware Transit Connect™ 将 SDDC 连接到 VMware 受管传输网关 (VTGW),才能创建流量组。请参见创建和管理 SDDC 部署组。
-
只能在具有大型管理设备和至少四个主机的 SDDC 中创建流量组。有关将 SDDC 的管理设备大小从中型更改为大型的信息,请参见《VMware Cloud on AWS 操作指南》中的升迁 SDDC 管理设备。有关将主机添加到 SDDC 的信息,请参见添加主机。
-
除了两个默认 Edge 虚拟机外,每个流量组还部署两个 Edge 虚拟机。由于 Edge 虚拟机无法共享同一主机并满足性能要求,因此,每个流量组至少需要两个主机,管理集群 (Cluster-1) 中的默认流量组需要另外两个主机。一个 SDDC 可以支持的流量组数取决于管理主机的数量,可以使用如下公式表示:
TG=(mgmt-hosts - 2)|MAX
其中, TG 表示 SDDC 可支持的最大流量组数, mgmt-hosts 是 SDDC 管理集群中的主机数。无论计算出的 TG 值为何,SDDC 流量组支持的上限都为 VMware 最高配置中所示的每个 SDDC 的最大多 Edge SDDC 流量组数 ( MAX)。
过程
示例: 添加流量组后路由表有所更改
此简化示例展示了创建流量组并将其与只包含两个主机路由 (/32) 的前缀列表关联的效果。
- 初始配置
-
在添加第一个流量组(它会创建另外一个 T0 路由器)之前,假设默认流量组和计算网关 (CGW) 中的路由表条目具有以下值。
表 1. 默认路由 子网 下一跃点 0.0.0.0/0 Internet 网关 192.168.150.51/24 CGW 192.168.151.0/24 CGW VTGW、DXGW 子网 VTGW、DXGW 连接 管理 CIDR MGW 表 2. 使用默认流量组的 CGW 路由 子网 下一跃点 0.0.0.0/0 默认 T0 192.168.150.0/24 默认 T0 192.168.151.0/24 默认 T0 - 多 Edge 配置
-
创建第一个流量组之后,将在默认 T0 上添加新路由。假设与该流量组关联的前缀列表具有以下条目:
192.168.150.100/32 192.168.151.51/32
默认 T0、新 T0 和 CGW 的路由表最终如下所示。表 3. 添加流量组后的默认 T0 路由 子网 下一跃点 0.0.0.0/0 Internet 网关 192.168.150.0/24 CGW 192.168.150.100/32 新 T0 192.168.151.0/24 CGW 192.168.151.51/32 新 T0 VTGW、DXGW 子网 VTGW、DXGW 连接 管理 CIDR MGW 表 4. 新流量组上的路由 子网 下一跃点 0.0.0.0/0 默认 T0 192.168.150.100/32 CGW 192.168.151.51/32 CGW VTGW、DXGW 子网 VTGW、DXGW 连接 管理 CIDR MGW 表 5. 使用额外流量组的 CGW 路由 子网 下一跃点 0.0.0.0/0 默认 T0 192.168.150.0/24 默认 T0 192.168.150.100/32 新 T0 192.168.151.0/24 默认 T0 192.168.151.51/32 新 T0