SD-WAN 网关 是为同时支持数据平面和控制平面而启用的。在 3.2 版中,VMware 引入了仅控制器功能(控制器网关分配)。

在很多用例中,要求 SD-WAN 网关 仅作为控制器运行(即,移除数据平面功能)。此外,这支持网关以不同的方式进行扩展,因为通常专用于数据包处理的资源会转变为支持控制平面处理。例如,这将使控制器比传统网关支持更多的并发隧道数量。有关典型用例,请参阅下章节。

用例:通过不同的合作伙伴网关实现动态分支到分支连接

在此场景中,图像中显示的 Edge 1 (E1) 和 Edge 2 (E2) 属于 Orchestrator 中的同一企业。但是,它们连接到不同的合作伙伴网关(通常因为它们位于不同的区域)。因此,E1 和 E2 之间无法实现动态分支到分支连接,但通过利用控制器可以做到这一点。

初始流量

如下图中所示,当 E1 和 E2 尝试直接通信时,流量将首先遍历专用网络,就像之前的代码版本中一样。同时,Edge 还会通知控制器它们正在通信并请求直接连接。

动态隧道

控制器通过向 E2 提供 E1 连接信息来向 Edge 发出创建动态隧道的信号,反之亦然。如果建立了新的动态隧道,流量将无缝移动到此动态隧道。

configure-profile-device-controller-gateway-use-case

将网关配置为控制器

为了让客户能够使用合作伙伴网关,您的操作员必须选中该网关的启用合作伙伴切换 (Enable Partner Handoff) 复选框才能启用此功能。如果此功能对您可用,则会在配置 (Configure) > 配置文件 (Profiles) > 设备 (Device) 选项卡屏幕中看到控制器分配 (Controller Assignment) 区域。

注: 网关池中至少有一个网关应为“仅控制器”网关。
  1. 转到配置 (Configure) > 配置文件 (Profiles) > 设备 (Device) 选项卡。
  2. 向下滚动到控制器分配 (Controller Assignment) 区域。configure-profile-device-controller-assignment-area
  3. 控制器分配 (Controller Assignment) 区域中,单击选择网关 (Select Gateways) 链接。
  4. 为全局分段选择控制器 (Select Controllers for Global Segment) 对话框中,将控制器从可用 (Available) 区域移至选定 (Selected) 区域。configure-profile-device-select-controllers-dialog
  5. 单击更新 (Update)

    将刷新控制器分配 (Controller Assignment) 区域。

    configure-profile-device-controller-assignment-area-updated