Transportzonen bestimmen, welche Host-Transportknoten und damit auch welche VMs an der Verwendung eines bestimmten Netzwerks teilnehmen können. Dies wird erreicht, indem die Hosts, die ein Segment sehen können, von der Transportzone eingeschränkt werden. Damit wird außerdem begrenzt, welche VMs an das Segment angehängt werden können. Eine Transportzone kann sich über einen oder mehrere Hostcluster erstrecken. Darüber hinaus kann ein Host-Transportknoten mehreren Transportzonen zugeordnet werden.
Overlay-Datenverkehr: Ein Netzwerkdatenverkehrstyp, der mithilfe eines Protokolls wie VXLAN oder GENEVE durch virtuelle Netzwerke erstellt wird. Overlay-Datenverkehr wird mit einem Header gekapselt, der Informationen über das virtuelle Netzwerk enthält, z. B. die virtuelle Netzwerk-ID (VNI) oder die logische Segment-ID (LSID). Overlay-Datenverkehr wird über das als Underlay bezeichnete physische Netzwerk übertragen und auf dem Zielhost oder Edge-Knoten entkapselt. Overlay-Datenverkehr ermöglicht virtuellen Maschinen auf unterschiedlichen Hosts oder in unterschiedlichen Verfügbarkeitszonen so miteinander zu kommunizieren, als befänden sie sich in demselben Schicht-2-Netzwerk, ohne dass dafür Änderungen an der physischen Netzwerkkonfiguration erforderlich sind. Overlay-Datenverkehr ermöglicht außerdem Funktionen wie verteiltes Routing, logisches Switching und verteilte Firewall.
VLAN-Datenverkehr: Ein Netzwerkdatenverkehrstyp, der mithilfe von virtuellen LANs (VLANs) segmentiert wird. Mit VLANs können Sie logische Portgruppen auf einem physischen Switch erstellen, damit nur die Ports miteinander kommunizieren können, die zu demselben VLAN gehören. Durch Isolierung des Datenverkehrs können VLANs die Netzwerksicherheit, die Leistung und die Verwaltbarkeit verbessern. Der VLAN-Datenverkehr kann auf VMware ESXi-Hosts auf verschiedenen Wegen konfiguriert werden, die davon abhängen, wie die VLAN-Tags zu den Paketen hinzugefügt oder daraus entfernt werden.
Eine NSX-Umgebung kann je nach Ihren Anforderungen eine oder mehrere Transportzonen enthalten. Ein Host kann zu mehreren Transportzonen gehören. Ein Segment kann nur zu einer Transportzone gehören.
NSX lässt keine Verbindung von VMs zu, die sich in unterschiedlichen Transportzonen im Netzwerk der Ebene 2 befinden. Der Geltungsbereich eines Segments ist auf eine Transportzone beschränkt.
Sowohl Host-Transportknoten als auch NSX Edge-Knoten verwenden Overlay- und VLAN-Transportzonen. Host-Transportknoten stellen eine Verbindung mit VDS-Switches her, während der N-VDS-Switch auf NSX Edge-Transportknoten konfiguriert wird.
Prozedur
Nächste Maßnahme
Optional können Sie ein benutzerdefiniertes Transportzonenprofil erstellen und an die Transportzone binden. Sie können benutzerdefinierte Transportzonenprofile mit der API POST /api/v1/infra/transport-zone-profiles erstellen. Es gibt keinen Workflow auf der Benutzeroberfläche zum Erstellen eines Transportzonenprofils. Nach der Erstellung des Transportzonenprofils können Sie dieses mit der API PATCH /api/v1/infra/sites/default/enforcement-points/nsxt-ep/transport-zones/<transport-zone-id> an die Transportzone binden.
{ "tz_type": "OVERLAY_BACKED", "is_default": true, "nested_nsx": false, "transport_zone_profile_paths": [ "/infra/transport-zone-profiles/tzp" ] }