En la configuración predeterminada, la red de SDDC tiene un enrutador de Edge único (nivel 0) a través del cual fluye todo el tráfico de norte a sur. Esta instancia de Edge admite el grupo de tráfico predeterminado, que no se puede configurar. Si necesita ancho de banda adicional para el subconjunto de este tráfico que se enruta a los miembros del grupo de SDDC, una puerta de enlace de Direct Connect adjunta a un grupo de SDDC, una malla de servicio de VMware HCX o la VPC conectada, puede volver a configurar el SDDC para que tenga varias instancias de Edge mediante la creación de grupos de tráfico, cada uno de los cuales crea un enrutador de nivel 0 adicional.
Un grupo de tráfico utiliza un mapa de asociación para asociar una lista de prefijos de bloques CIDR a una de las puertas de enlace de nivel 0 que admiten grupos de tráfico no predeterminados en el SDDC. Las listas de prefijos son independientes de las puertas de enlace y constan de direcciones IP de origen. El tráfico procedente de esas direcciones se enruta a la instancia de Edge de nivel 0 que admite el grupo de tráfico asociado. Puede crear y actualizar listas de prefijos en cualquier momento, pero no puede eliminar una lista de prefijos si está incluida en un mapa de asociación. La asociación de una lista de prefijos con un grupo de tráfico enruta todo el tráfico procedente de bloques CIDR de la lista a través del enrutador de nivel 0 creado para el grupo.
El tráfico de VPN, así como el tráfico de DX a una VIF privada, debe pasar por en el nivel 0 predeterminado y no se puede enrutar a un grupo de tráfico no predeterminado. Además, debido a que las reglas NAT siempre se ejecutan en el enrutador de nivel 0 predeterminado, los enrutadores de nivel 0 adicionales no pueden controlar el tráfico afectado por las reglas SNAT o DNAT. Esto incluye el tráfico hacia la conexión a Internet nativa del SDDC y desde esta. También incluye el tráfico al servicio Amazon S3, que utiliza una regla NAT y debe pasar por el nivel 0 predeterminado. Tenga en cuenta estas limitaciones cuando cree listas de prefijos.
Requisitos previos
-
Antes de poder crear grupos de tráfico, debe utilizar VMware Transit Connect™ para conectar el SDDC a una Puerta de enlace de tránsito administrada por VMware (VTGW). Consulte Crear y administrar grupos de implementación de SDDC.
-
Solo se pueden crear grupos de tráfico en SDDC que tengan dispositivos de administración de gran tamaño y al menos cuatro hosts. Consulte Cambiar tamaño de dispositivos de administración de SDDC en la Guía de operaciones de VMware Cloud on AWS para obtener información sobre cómo cambiar el tamaño de un dispositivo de administración de un SDDC de mediano a grande. Consulte Agregar hosts para obtener información sobre cómo agregar hosts a un SDDC.
-
Cada grupo de tráfico implementa dos máquinas virtuales de Edge, además de las dos máquinas virtuales de Edge predeterminadas. Debido a que las máquinas virtuales de Edge no pueden compartir el mismo host y cumplir los requisitos de rendimiento, necesitará al menos dos hosts por grupo de tráfico y dos hosts adicionales para el grupo de tráfico predeterminado en el clúster de administración (Clúster-1). La cantidad de grupos de tráfico que un SDDC puede admitir depende de la cantidad de hosts de administración y se puede representar con una fórmula como la siguiente:
TG=(mgmt-hosts - 2)|MAX
donde TG representa el número máximo de grupos de tráfico que puede admitir el SDDC y mgmt-hosts es el número de hosts del clúster de administración del SDDC. Independientemente del valor calculado de TG, la compatibilidad con el grupo de tráfico de SDDC se limita al número máximo de grupos de tráfico de SDDC de varias instancias de Edge por SDDC que se muestra en Valores máximos de configuración de VMware ( MÁX).
Procedimiento
Ejemplo: La tabla de rutas cambia después de agregar un grupo de tráfico
Este ejemplo simplificado muestra el efecto de la creación de un grupo de tráfico y su asociación con una lista de prefijos de solo dos rutas de host (/32).
- Configuración inicial
-
Asuma estos valores para las entradas de la tabla de rutas en el grupo de tráfico predeterminado y la puerta de enlace de cómputo (CGW) antes de agregar el primer grupo de tráfico (que crea un enrutador de nivel 0 adicional).
Tabla 1. Rutas predeterminadas Subred Próximo salto 0.0.0.0/0 Puerta de enlace de Internet 192.168.150.51/24 CGW 192.168.151.0/24 CGW VTGW, subredes de DXGW VTGW, conexiones de DXGW CIDR de administración MGW Tabla 2. Rutas de CGW con el grupo de tráfico predeterminado Subred Próximo salto 0.0.0.0/0 Nivel 0 predeterminado 192.168.150.0/24 Nivel 0 predeterminado 192.168.151.0/24 Nivel 0 predeterminado - Configuración de varias instancias de Edge
-
Después de crear el primer grupo de tráfico, se agregan nuevas rutas en el valor de nivel 0 predeterminado. Suponiendo que la lista de prefijos asociada con el grupo de tráfico tenga estas entradas:
192.168.150.100/32 192.168.151.51/32
entonces, las tablas de rutas de los valores predeterminados de nivel 0, nuevo nivel 0 y CGW se completan de la siguiente manera.Tabla 3. Rutas de nivel 0 predeterminadas después de agregar un grupo de tráfico Subred Próximo salto 0.0.0.0/0 Puerta de enlace de Internet 192.168.150.0/24 CGW 192.168.150.100/32 Nuevo nivel 0 192.168.151.0/24 CGW 192.168.151.51/32 Nuevo nivel 0 VTGW, subredes de DXGW VTGW, conexiones de DXGW CIDR de administración MGW Tabla 4. Rutas en el nuevo grupo de tráfico Subred Próximo salto 0.0.0.0/0 Nivel 0 predeterminado 192.168.150.100/32 CGW 192.168.151.51/32 CGW VTGW, subredes de DXGW VTGW, conexiones de DXGW CIDR de administración MGW Tabla 5. Rutas de CGW con un grupo de tráfico adicional Subred Próximo salto 0.0.0.0/0 Nivel 0 predeterminado 192.168.150.0/24 Nivel 0 predeterminado 192.168.150.100/32 Nuevo nivel 0 192.168.151.0/24 Nivel 0 predeterminado 192.168.151.51/32 Nuevo nivel 0