可激活 SD-WAN 网关以同时支持数据平面和控制平面。在 3.2 版中,VMware 引入了仅控制器功能(控制器网关分配)。
在很多用例中,要求 SD-WAN 网关 仅作为控制器运行(即,移除数据平面功能)。此外,这将激活网关以便按不同的方式进行扩展,因为通常专用于数据包处理的资源会转变为支持控制平面处理。例如,这将使控制器比传统网关支持更多的并发隧道数量。有关典型用例,请参阅下章节。
用例:通过不同的合作伙伴网关实现动态分支到分支连接
在此场景中,图像中显示的 Edge 1 (E1) 和 Edge 2 (E2) 属于 Orchestrator 中的同一企业。但是,它们连接到不同的合作伙伴网关(通常因为它们位于不同的区域)。因此,E1 和 E2 之间无法实现动态分支到分支连接,但通过利用控制器可以做到这一点。
初始流量
如下图中所示,当 E1 和 E2 尝试直接通信时,流量将首先遍历专用网络,就像之前的代码版本中一样。同时,Edge 还会通知控制器它们正在通信并请求直接连接。
动态隧道
控制器通过向 E2 提供 E1 连接信息来向 Edge 发出创建动态隧道的信号,反之亦然。如果建立了新的动态隧道,流量将无缝移动到此动态隧道。
将网关配置为控制器
为了让客户能够使用合作伙伴网关,您的操作员必须选中该网关的启用合作伙伴切换 (Enable Partner Handoff) 复选框以激活此功能。如果此功能对您可用,则会在配置 (Configure) > 配置文件 (Profiles) > 设备 (Device) 选项卡屏幕中看到控制器分配 (Controller Assignment) 区域。
注: 网关池中至少有一个网关应为“仅控制器”网关。
- 转到配置 (Configure) > 配置文件 (Profiles) > 设备 (Device) 选项卡。
- 向下滚动到控制器分配 (Controller Assignment) 区域。
- 在控制器分配 (Controller Assignment) 区域中,单击选择网关 (Select Gateways) 链接。
- 在为全局分段选择控制器 (Select Controllers for Global Segment) 对话框中,将控制器从可用 (Available) 区域移至选定 (Selected) 区域。
- 单击更新 (Update)。
将刷新控制器分配 (Controller Assignment) 区域。