Durante las migraciones locales a la nube, para permitir la conectividad de red entre máquinas virtuales ya migradas y que aún no se han migrado como en el mismo segmento de red, amplíe las redes locales en todo el sitio de nube. Una VPN de capa 2 (VPN L2) extiende las redes de capa 2 a todos los sitios.

Extensión de capa 2 de VMware Cloud Director Availability

Al utilizar NSX y su tecnología de servicio de VPN de capa 2, VMware Cloud Director Availability amplía las redes locales de capa 2 en el sitio de nube.

Sitio de nube
Para establecer la sesión de VPN de capa 2 del servidor, VMware Cloud Director Availability 4.2 utiliza VMware NSX. Además de NSX, VMware Cloud Director Availability 4.2.1 y versiones posteriores también admiten VMware NSX ® Data Center for vSphere ® para ampliar la red de capa 2.
Sitio local
Para establecer la sesión de VPN de capa 2 del cliente, en un sitio no administrado por NSX descargue e implemente un dispositivo VMware ® NSX Edge™ independiente, denominado NSX Autonomous Edge.

Para proporcionar autoservicio a los arrendatarios, VMware Cloud Director Availability administra toda la configuración de VPN de capa 2 de la infraestructura de red de NSX necesaria, tanto en el sitio de nube como en los sitios locales. Como alternativa al uso de VMware Cloud Director Availability para la ampliación de capa 2, el proveedor de servicios puede realizar toda la configuración y la administración de la VPN de capa 2 únicamente en NSX, con la mayor complejidad que ello conlleva.

Caso práctico de ampliación de capa 2

Al migrar cargas de trabajo compuestas por varias máquinas virtuales, algunas de las máquinas virtuales pueden migrarse al sitio de nube con las máquinas virtuales restantes de la carga de trabajo ejecutándose de forma local. Al ampliar la red entre los dos centros de datos, la comunicación entre las máquinas virtuales migradas y el resto de las máquinas virtuales continúa como si funcionaran en el mismo segmento de red. Las máquinas virtuales permanecen en la misma subred durante la migración entre los sitios, ya que la red ampliada representa una sola subred con un solo dominio de difusión. Cuando se utiliza NSX Autonomous Edge para la ampliación de capa 2, las máquinas virtuales locales solo se pueden ejecutar en redes basadas en VLAN de conmutadores distribuidos, es decir, en grupos de puertos distribuidos.

Para los proveedores de nube, la VPN de capa 2 permite la incorporación de arrendatarios sin modificar las direcciones IP existentes utilizadas por sus cargas de trabajo y aplicaciones. Dado que las direcciones IP de las máquinas virtuales no cambian durante la migración, las migraciones de las cargas de trabajo de los arrendatarios entre diferentes sitios de red se realizan sin problemas.

Además de admitir la migración de centros de datos, una red local ampliada con una VPN de capa 2 resulta útil para los planes de recuperación ante desastres y para involucrar recursos informáticos externos de forma dinámica para satisfacer el aumento de la demanda.

Túnel de protocolo Internet Protocol Security (IPsec)

Cuando se utiliza NSX para una ampliación de capa 2, un túnel de IPSec basado en rutas entre la VPN de capa 2 del servidor y la VPN de capa 2 del cliente protege el tráfico de red que fluye entre las dos redes conectadas a través de una red pública a través de puertas de enlace de IPSec llamadas endpoints.
  • Para obtener información sobre la VPN de IPSec mediante NSX, consulte Información de VPN de IPSec en la documentación de VMware NSX.
  • Para obtener información sobre la VPN de IPSec cuando se utiliza NSX Data Center for vSphere, consulte Descripción general de la VPN de IPSec en la documentación de VMware NSX Data Center for vSphere.

Túnel VPN de capa 2

El túnel VPN de capa 2 solo transporta tráfico de carga de trabajo y admite la traducción de direcciones de red (NAT) a través de VPN de capa 2 de IPSec.

  • Para obtener información sobre la VPN de capa 2 mediante NSX, consulte Información de VPN de capa 2 en la documentación de VMware NSX.
  • Para obtener información sobre la VPN de capa 2 cuando se utiliza NSX Data Center for vSphere, consulte Descripción general de la VPN de capa 2 en la documentación de VMware NSX Data Center for vSphere.

Varias sesiones de VPN de capa 2 de cliente no se pueden emparejar con una única sesión de VPN de capa 2 de servidor. Una instancia de NSX Autonomous Edge puede ampliar las redes de un solo conmutador distribuido de vSphere (VDS), es decir, la VDS de la red troncal. Para ampliar redes desde más de un VDS, implemente varias instancias de NSX Autonomous Edge.

En las instalaciones, una instancia de NSX Autonomous Edge única puede admitir una sesión de VPN de capa 2 de cliente única, que puede ampliar varias redes de máquinas virtuales. Para ampliar sesiones adicionales de VPN de capa 2 del cliente, implemente instancias de NSX Autonomous Edge adicionales.

En el sitio de nube, para obtener información sobre el número de escalado de redes ampliadas de capa 2 a un sitio de nube, consulte los Límites de configuración de VMware Cloud Director Availability.

Nota: No se puede establecer el túnel VPN de capa 2 hasta que se configuren la VPN de capa 2 del servidor y la VPN de capa 2 del cliente y se cree una red ampliada seleccionando la red de cliente para cada red de servidor. Para ver el orden de los pasos del procedimiento, consulte Ampliación local de redes de capa 2 al sitio de Cloud Director.