La conception du réseau du centre de données physique inclut la définition de la topologie réseau pour connecter des commutateurs physiques et des hôtes ESXi, déterminant ainsi des paramètres de port de commutateur pour les VLAN et l'agrégation de liens, et la conception du routage.

Un réseau défini par logiciel (SDN) s'intègre aux composants du centre de données physique et utilise ceux-ci. SDN s'intègre à votre réseau physique pour prendre en charge le transit est-ouest dans le centre de données et le transit nord-sud vers les réseaux SDDC et à partir de ceux-ci.

Il existe plusieurs topologies de déploiement réseau du centre de données classique :

  • Accès à l'agrégation de cœurs

  • Feuille-tronc

  • SDN matériel

Note :

Feuille-tronc est la topologie de déploiement réseau du centre de données par défaut utilisée pour VMware Cloud Foundation

VLAN et sous-réseaux pour VMware Cloud Foundation

Configurez vos VLAN et vos sous-réseaux conformément aux instructions et conditions requises pour VMware Cloud Foundation.

Lors de la conception de la configuration des VLAN et des sous-réseaux pour votre déploiement de VMware Cloud Foundation, tenez compte des instructions suivantes :

Tableau 1. Instructions relatives aux VLAN et aux sous-réseaux pour VMware Cloud Foundation

Toutes les topologies de déploiement

Plusieurs zones de disponibilité

Fédération NSX entre plusieurs instances de VMware Cloud Foundation

  • Assurez-vous que vos sous-réseaux sont dimensionnés de manière appropriée pour permettre l'extension, car celle-ci peut être perturbatrice si elle est réalisée ultérieurement.

  • Utilisez l'adresse IP de l'interface flottante pour le protocole VRPP (Virtual Router Redundancy Protocol) ou HSRP (Hot Standby Routing Protocol) comme passerelle.

  • Utilisez l'espace d'adresses IPv4 RFC 1918 pour ces sous-réseaux et allouez un octet par instance de VMware Cloud Foundation et un autre octet par fonction.

  • Pour les segments de réseau qui sont étendus entre les zones de disponibilité, l'ID VLAN doit répondre aux conditions requises suivantes :

    • Être identique dans les deux zones de disponibilité avec les mêmes segments de réseau de couche 3.

    • Disposer d'une passerelle de couche 3 au premier tronçon qui est hautement disponible afin qu'il tolère la panne d'une zone de disponibilité entière.

  • Pour les segments de réseau du même type qui ne sont pas étendus entre les zones de disponibilité, l'ID VLAN peut être identique ou différent entre les zones.

  • Un segment de réseau RTEP doit disposer d'un ID VLAN et d'une plage de couche 3 propres à l'instance de VMware Cloud Foundation.

  • Dans une instance de VMware Cloud Foundation avec plusieurs zones de disponibilité, le segment de réseau RTEP doit être étendu entre les zones et recevoir le même ID VLAN et la même plage d'adresses IP.

  • Tous les réseaux RTEP Edge doivent être accessibles entre eux.

Lors du déploiement des VLAN et des sous-réseaux pour VMware Cloud Foundation, ils doivent remplir les conditions requises suivantes en fonction de la topologie de VMware Cloud Foundation :

Tableau 2. VLAN et sous-réseaux pour VMware Cloud Foundation

Fonction

Instances de VMware Cloud Foundation avec une zone de disponibilité unique

Instances de VMware Cloud Foundation avec plusieurs zones de disponibilité

Gestion : première zone de disponibilité

  • Obligatoire

  • Passerelle hautement disponible dans l'instance

  • Obligatoire

  • Doit être étendu dans l'instance

  • Passerelle hautement disponible dans les zones de disponibilité de l'instance

vSphere vMotion : première zone de disponibilité

  • Obligatoire

  • Passerelle hautement disponible dans l'instance

  • Obligatoire

  • Passerelle hautement disponible dans la première zone de disponibilité de l'instance

vSAN : première zone de disponibilité

  • Obligatoire

  • Passerelle hautement disponible dans l'instance

  • Obligatoire

  • Passerelle hautement disponible dans la première zone de disponibilité de l'instance

Superposition de l'hôte : première zone de disponibilité

  • Obligatoire

  • Passerelle hautement disponible dans l'instance

  • Obligatoire

  • Passerelle hautement disponible dans la première zone de disponibilité de l'instance

Liaison montante 01

  • Obligatoire

  • Passerelle facultative

  • Obligatoire

  • Passerelle facultative

  • Doit être étendu dans l'instance

Liaison montante 02

  • Obligatoire

  • Passerelle facultative

  • Obligatoire

  • Passerelle facultative

  • Doit être étendu dans l'instance

Superposition du dispositif Edge

  • Obligatoire

  • Passerelle hautement disponible dans l'instance

  • Obligatoire

  • Doit être étendu dans l'instance

  • Passerelle hautement disponible dans les zones de disponibilité de l'instance

Gestion : deuxième zone de disponibilité

  • Non requis

  • Obligatoire

  • Passerelle hautement disponible dans la deuxième zone de disponibilité de l'instance

vSphere vMotion : deuxième zone de disponibilité

  • Non requis

  • Obligatoire

  • Passerelle hautement disponible dans la deuxième zone de disponibilité de l'instance

vSAN : deuxième zone de disponibilité

  • Non requis

  • Obligatoire

  • Passerelle hautement disponible dans la deuxième zone de disponibilité de l'instance

Superposition de l'hôte : deuxième zone de disponibilité

  • Non requis

  • Obligatoire

  • Passerelle hautement disponible dans la deuxième zone de disponibilité de l'instance

RTEP Edge

  • Requis pour la fédération NSX uniquement

  • Passerelle hautement disponible dans l'instance

  • Requis pour la fédération NSX uniquement

  • Doit être étendu dans l'instance

  • Passerelle hautement disponible dans les zones de disponibilité de l'instance

Gestion et témoin : dispositif témoin à un troisième emplacement

  • Non requis

  • Obligatoire

  • Passerelle hautement disponible à l'emplacement du témoin

Conditions requises et recommandations en matière de conception de réseau physique feuille-tronc pour VMware Cloud Foundation

Feuille-tronc est la topologie de déploiement réseau du centre de données par défaut utilisée pour VMware Cloud Foundation. Tenez compte de la bande passante réseau, de la configuration des ports d'accès, des trames Jumbo, de la configuration du routage et de la disponibilité DHCP pour NSX dans un déploiement comportant une ou plusieurs instances de VMware Cloud Foundation.

Conception logique du réseau physique feuille-tronc

Chaque hôte ESXi est connecté de manière redondante aux commutateurs Top of Rack (ToR) de l'infrastructure réseau du SDDC par deux ports de 25 GbE. Les commutateurs ToR sont configurés pour fournir tous les VLAN nécessaires à l'aide d'une jonction 802.1Q. Ces connexions redondantes utilisent des fonctionnalités dans vSphere Distributed Switch et NSX pour garantir qu'aucune interface physique n'est dépassée et que des chemins redondants disponibles sont utilisés.
Figure 1. Conception logique du réseau physique feuille-tronc
Chaque hôte ESXi est connecté de manière redondante aux commutateurs ToR de l'infrastructure réseau du SDDC par deux ports de 25 GbE. Les commutateurs ToR sont connectés au tronc.

Conditions requises et recommandations en matière de conception de réseau physique feuille-tronc

Les conditions requises et les recommandations pour la configuration du réseau feuille-tronc déterminent la disposition physique et l'utilisation des VLAN. Elles incluent également des conditions requises et des recommandations sur les trames Jumbo et sur les exigences liées au réseau, telles que DNS et NTP.

Tableau 3. Conditions requises pour la conception de réseau physique feuille-tronc pour VMware Cloud Foundation

ID de conditions requises

Conditions requises pour la conception

Justification

Implication

VCF-NET-REQD-CFG-001

N'utilisez pas la configuration EtherChannel (LAG, LACP ou vPC) pour les liaisons montantes de l'hôte ESXi.

  • Simplifie la configuration des commutateurs Top of Rack.

  • Les options d'association disponibles avec vSphere Distributed Switch fournissent l'équilibrage de charge et le basculement.

  • Les mises en œuvre EtherChannel peuvent présenter des limitations propres au fournisseur.

Aucun.

VCF-NET-REQD-CFG-002

Utilisez des VLAN pour séparer les fonctions de réseau physique.

  • Prend en charge la connectivité réseau physique sans nécessiter de nombreuses cartes réseau.

  • Isole les différentes fonctions réseau dans le SDDC afin que vous puissiez disposer de services différenciés et hiérarchiser le trafic si nécessaire.

Nécessite une configuration et une présentation uniformes sur toutes les jonctions mises à la disposition des hôtes ESXi.

VCF-NET-REQD-CFG-003

Configurez les VLAN comme membres d'une jonction 802.1Q.

Tous les VLAN deviennent disponibles sur les mêmes adaptateurs réseau physiques sur les hôtes ESXi.

Le VLAN de gestion peut éventuellement agir en tant que VLAN natif.

VCF-NET-REQD-CFG-004

Définissez la taille de la MTU sur au moins 1 700 octets (9 000 octets recommandés pour les trames Jumbo) sur les ports de commutateur physique, les commutateurs vSphere Distributed Switch, les groupes de ports vSphere Distributed Switch et les commutateurs N-VDS qui prennent en charge les types de trafic suivants :

  • Superposition (Geneve)

  • vSAN

  • vSphere vMotion

  • Améliore le débit du trafic.

  • Prend en charge Geneve en augmentant la taille de MTU à un minimum de 1 600 octets.

  • Geneve est un protocole extensible. La taille de la MTU peut augmenter avec les capacités futures. Bien que 1 600 octets soient suffisants, une taille de MTU de 1 700 octets offre plus d'espace pour augmenter la taille de la MTU Geneve sans avoir à modifier la taille de MTU de l'infrastructure physique.

Lors de l'ajustement de la taille des paquets MTU, vous devez également configurer l'intégralité du chemin réseau (adaptateurs réseau VMkernel, commutateurs virtuels, commutateurs physiques et routeurs) pour prendre en charge la même taille des paquets MTU.

Dans un environnement comportant plusieurs zones de disponibilité, la MTU doit être configurée sur l'intégralité du chemin réseau entre les zones.

Tableau 4. Conditions requises pour la conception de réseau physique feuille-tronc pour la fédération NSX dans VMware Cloud Foundation

ID de conditions requises

Conditions requises pour la conception

Justification

Implication

VCF-NET-REQD-CFG-005

Définissez la taille de MTU sur au moins 1 500 octets (1 700 octets préférés ; 9 000 octets recommandés pour les trames Jumbo) sur les composants du réseau physique entre les instances de VMware Cloud Foundation pour les types de trafic suivants.

  • RTEP NSX Edge

  • Les trames Jumbo ne sont pas requises entre les instances de VMware Cloud Foundation. Toutefois, une MTU accrue améliore le débit du trafic.

  • L'augmentation de la MTU RTEP à 1 700 octets réduit la fragmentation des paquets de charge de travail de taille standard entre les instances de VMware Cloud Foundation.

Lors de l'ajustement de la taille des paquets MTU, vous devez également configurer l'intégralité du chemin réseau, c'est-à-dire les interfaces virtuelles, les commutateurs virtuels, les commutateurs physiques et les routeurs pour prendre en charge la même taille des paquets MTU.

VCF-NET-REQD-CFG-006

Assurez-vous que la latence entre les instances de VMware Cloud Foundation connectées dans une fédération NSX est inférieure à 150 ms.

Une latence inférieure à 150 ms est requise pour les fonctionnalités suivantes :

  • Cross-vCenter Server vMotion

  • Fédération NSX

Aucun.

VCF-NET-REQD-CFG-007

Fournissez une connexion routée entre les clusters NSX Manager dans les instances de VMware Cloud Foundation connectées dans une fédération NSX.

La configuration de la fédération NSX nécessite une connectivité entre les instances du gestionnaire global NSX, les instances du gestionnaire local NSX et les clusters NSX Edge.

Vous devez attribuer des adresses IP routables uniques pour chaque domaine de pannes.

Tableau 5. Recommandations en matière de conception de réseau physique feuille-tronc pour VMware Cloud Foundation

ID de recommandation

Recommandation en matière de conception

Justification

Implication

VCF-NET-RCMD-CFG-001

Utilisez deux commutateurs ToR pour chaque rack.

Prend en charge l'utilisation de deux liaisons 10 GbE (au moins 25 GbE recommandés) vers chaque serveur, fournit une redondance et réduit la complexité globale de la conception.

Nécessite deux commutateurs ToR par rack, ce qui peut augmenter les coûts.

VCF-NET-RCMD-CFG-002

Mettez en œuvre l'architecture réseau physique suivante :

  • Un port de 25 GbE (10 GbE minimum) sur chaque commutateur ToR pour les liaisons montantes de l'hôte ESXi (hôte vers ToR).

  • Périphérique de couche 3 prenant en charge BGP.

  • Fournit la disponibilité lors d'une panne de commutateur.

  • Fournit la prise en charge du protocole de routage dynamique BGP

  • Peut limiter les choix de matériel.

  • Nécessite la configuration du protocole de routage dynamique dans le réseau physique.

VCF-NET-RCMD-CFG-003

Utilisez un réseau physique configuré pour la contiguïté de routage BGP.

  • Prend en charge la flexibilité de conception pour le routage de charges de travail multisite et mutualisée.

  • BGP est le seul protocole de routage dynamique pris en charge pour la fédération NSX.

  • Prend en charge le basculement entre les liaisons montantes ECMP Edge.

Nécessite une configuration BGP dans le réseau physique.

VCF-NET-RCMD-CFG-004

Attribuez des configurations d'adresses IP persistantes pour les points de terminaison de tunnel (TEP) NSX qui utilisent l'allocation d'adresses IP dynamiques plutôt que l'adressage du pool d'adresses IP statiques.

  • Garantit que les points de terminaison disposent d'une adresse IP TEP persistante.

  • Dans VMware Cloud Foundation, l'attribution d'adresses IP TEP sur DHCP est requise pour les topologies de déploiement avancées, telles que le domaine de gestion, avec plusieurs zones de disponibilité.

  • Les pools statiques dans NSX Manager ne prennent en charge qu'une zone de disponibilité unique.

Nécessite la disponibilité d'un serveur DHCP sur le VLAN TEP.

VCF-NET-RCMD-CFG-005

Définissez la durée de bail de l'étendue DHCP pour le réseau superposé de l'hôte sur au moins 7 jours.

Les adresses IP des ports VMkernel de superposition de l'hôte sont attribuées à l'aide d'un serveur DHCP.

  • Les ports VMkernel de superposition de l'hôte ne disposent pas d'un point de terminaison administratif. Par conséquent, ils peuvent utiliser DHCP pour l'attribution automatique d'adresses IP. Si vous devez modifier ou développer le sous-réseau, la modification de l'étendue DHCP est plus simple que la création d'un pool d'adresses IP et son attribution aux hôtes ESXi.

  • DHCP simplifie la configuration d'une passerelle par défaut pour les ports VMkernel de superposition d'hôtes si les hôtes du même cluster se trouvent sur des domaines de couche 2 distincts.

Nécessite la configuration et la gestion d'un serveur DHCP.

VCF-NET-RCMD-CFG-006

Désignez les ports de jonction connectés aux cartes réseau ESXi comme PortFast de jonction.

Réduit le délai de transition des ports vers l'état de transfert.

Bien que cette conception n'utilise pas le protocole STP, celui-ci est généralement configuré par défaut sur les commutateurs.

VCF-NET-RCMD-CFG-007

Configurez VRRP, HSRP ou une autre méthode de disponibilité de passerelle de couche 3 pour ces réseaux.

  • Gestion

  • Superposition du dispositif Edge

Garantit que les VLAN étendus entre les zones de disponibilité sont connectés à une passerelle hautement disponible. Sinon, une panne dans la passerelle de couche 3 entraîne une interruption du trafic dans la configuration SDN.

Nécessite la configuration d'une technologie haute disponibilité pour les passerelles de couche 3 dans le centre de données.

Tableau 6. Recommandations en matière de conception de réseau physique feuille-tronc pour les clusters étendus avec VMware Cloud Foundation

ID de recommandation

Recommandation en matière de conception

Justification

Implication

VCF-NET-RCMD-CFG-008

Fournissez une haute disponibilité pour le serveur DHCP ou l'aide DHCP utilisée pour les VLAN nécessitant des services DHCP étendus entre les zones de disponibilité.

Garantit qu'une opération de basculement d'une zone de disponibilité unique n'a aucune incidence sur la disponibilité de DHCP.

Nécessite la configuration d'un serveur DHCP hautement disponible.

Tableau 7. Recommandations en matière de conception de réseau physique feuille-tronc pour la fédération NSX dans VMware Cloud Foundation

ID de recommandation

Recommandation en matière de conception

Justification

Implication

VCF-NET-RCMD-CFG-009

Fournissez le routage BGP entre toutes les instances de VMware Cloud Foundation qui se connectent dans une configuration de la fédération NSX.

BGP est le protocole de routage pris en charge pour la fédération NSX.

Aucun.