En redes superpuestas, NSX admite el enrutamiento del tráfico entre VLAN de un dominio de Capa 3. Durante el enrutamiento, el enrutador distribuido virtual (Virtual Distributed Router, VDR) utiliza el identificador de VLAN para enrutar paquetes entre las subredes VLAN.
En el enrutamiento entre VLAN, se pueden utilizar más de 10 vNIC por máquina virtual. Gracias a que NSX admite el enrutamiento entre VLAN, podrá crear en la vNIC y consumir muchas subinterfaces de VLAN para servicios de red diferentes. Por ejemplo, una vNIC de una máquina virtual puede dividirse en varias subinterfaces. Cada subinterfaz pertenece una subred, que puede alojar un servicio de red, como SNMP o DHCP. Con el enrutamiento entre VLAN, por ejemplo, una subinterfaz en VLAN-10 puede alcanzar una subinterfaz en VLAN-10 o en cualquier otra VLAN.
Cada vNIC de una máquina virtual se conecta a un conmutador a través del puerto lógico principal, que administra paquetes sin etiquetar.
Para crear una subinterfaz, en un conmutador configurado en modo Mejorado, cree un puerto secundario mediante la API con una VIF asociada mediante la llamada API descrita en el procedimiento. La subinterfaz marcada con un identificador de VLAN está asociada a un nuevo conmutador lógico (por ejemplo, VLAN10 está conectado al conmutador lógico LS-VLAN-10). Todas las subinterfaces de VLAN10 tiene que estar asociadas a LS-VLAN-10. Esta asignación 1-1 entre el identificador de VLAN de la subinterfaz y su conmutador lógico asociado constituye un requisito previo importante. Por ejemplo, si se agrega un puerto secundario con VLAN20 al conmutador lógico LS-VLAN-10 asignado a VLAN-10, el enrutamiento de paquetes entre VLAN no funcionará. Estos errores de configuración hacen que el enrutamiento entre VLAN no sea funcional.
A partir de NSX 3.2.2, las API Proton del puerto lógico se reemplazan por las API de directiva de puertos de segmentos correspondientes.
Requisitos previos
-
Antes de asociar una subinterfaz de VLAN a un conmutador lógico, asegúrese de que este no esté asociado a otra subinterfaz de VLAN. Si se produce un error de coincidencia, es posible que el enrutamiento entre VLAN en redes superpuestas no funcione.
- Asegúrese de que los hosts ejecuten ESXi 6.7 U2 o versiones posteriores.