DX 连接需要专用虚拟接口以允许 vMotion、ESXi 管理、管理设备和工作负载流量使用它。
为与 SDDC 建立的每个 Direct Connect 链路创建一个虚拟接口。例如,如果要创建两个 Direct Connect 链路以实现冗余,请创建两个虚拟接口。有关每个专用 VIF 支持的分段数限制,请参见 VMware 最高配置。
重要事项:
将专用虚拟接口连接到 SDDC 时,来自 ESXi 主机的所有出站流量(包括 vMotion 和 vSphere 复制流量)都将通过 DX 接口路由,而不管 SDDC 中的其他路由配置如何。您必须确保到 ESXi 主机的入站流量也通过 DX 接口路由,以使入站和出站流量路径对称。
虽然从基于路由的 VPN 发现的路由通过 BGP 通告到其他基于路由的 VPN,但 SDDC 仅通过 DX 通告自己的网络,而不通告从 VPN 发现的任何路由。有关 AWS 对 Direct Connect 所施加的限制(包括通过 BGP 通告和发现的路由限制)的详细信息,请参见 AWS《Direct Connect 用户指南》中的 AWS Direct Connect 配额。
前提条件
- 确保满足虚拟接口必备条件中所述的虚拟接口必备条件。
- 如果要使用基于路由的 VPN 作为 Direct Connect 的备份,则需要基于路由的 VPN 才能使用。请参见创建基于路由的 VPN。
过程
结果
发现和通告路由时,将显示
已通告的 BGP 路由和
已发现的 BGP 路由列表。单击“刷新”图标
可刷新这些列表。除了此部分管理网络子网外,SDDC 中的所有路由子网都将通告为 BGP 路由:

- 子网 1 包含 ESXi 主机 vmks 和路由器接口使用的路由。
- 子网 2 包含用于多 AZ 支持和 AWS 集成的路由。
- 子网 3 包含管理虚拟机。
实际通告的 CIDR 块取决于管理子网 CIDR 块。下表列出了某 SDDC 中这些路由的 CIDR 块,该 SDDC 使用默认管理网络 CIDR 10.2.0.0,且块大小为 /16、/20 和 /22。
MGW CIDR | 子网 1 | 子网 2 | 子网 3 |
---|---|---|---|
10.2.0.0/23 | 10.2.0.0/24 | 10.2.1.0/26 | 10.2.1.128/25 |
10.2.0.0/20 | 10.2.0.0/21 | 10.2.8.0/23 | 10.2.12.0/22 |
10.2.0.0/16 | 10.2.0.0/17 | 10.2.128.0/19 | 10.2.192.0/18 |
后续步骤
确保将 vMotion 接口配置为使用 Direct Connect。请参见配置 vMotion 接口以使用 Direct Connect。