Sur les réseaux de superposition, NSX prend en charge le routage du trafic inter-VLAN sur un domaine L3. Lors du routage, le routeur distribué virtuel (VDR) utilise l'ID VLAN pour acheminer les paquets entre les sous-réseaux VLAN.
Le routage inter-VLAN contourne la limite de 10 vNIC pouvant être utilisées par machine virtuelle. NSX prenant en charge le routage inter-VLAN garantit que de nombreuses sous-interfaces VLAN peuvent être créées sur la vNIC et consommées pour différents services de mise en réseau. Par exemple, une vNIC d'une machine virtuelle peut être divisée en plusieurs sous-interfaces. Chaque sous-interface appartient à un sous-réseau, qui peut héberger un service de mise en réseau tel que SNMP ou DHCP. Avec le routage inter-VLAN, par exemple, une sous-interface sur VLAN-10 peut atteindre une sous-interface sur VLAN-10 ou sur tout autre VLAN.
Chaque vNIC d'une machine virtuelle est connectée au commutateur via le port logique parent, qui gère les paquets non balisés.
Pour créer une sous-interface, sur un commutateur configuré en mode amélioré, créez un port enfant en utilisant l'API avec une VIF associée à l'aide de l'appel d'API décrit dans la procédure. La sous-interface balisée avec un ID VLAN est associée à un nouveau commutateur logique. Par exemple, VLAN10 est attaché au commutateur logique LS-VLAN-10. Toutes les sous-interfaces de VLAN10 doivent être attachées à LS-VLAN-10. Ce mappage 1-1 entre l'ID VLAN de la sous-interface et son commutateur logique associé est une condition préalable importante. Par exemple, l'ajout d'un port enfant avec VLAN20 au commutateur logique LS-VLAN-10 mappé à VLAN-10 rend le routage des paquets entre les VLAN non opérationnel. Une telle erreur de configuration rend le routage inter-VLAN non opérationnel.
À compter de NSX 3.2.2, les API proton du port logique sont remplacées par les API de stratégie de port de segment correspondantes.
Conditions préalables
-
Avant d'associer une sous-interface VLAN à un commutateur logique, assurez-vous que le commutateur logique n'a pas d'autres associations avec une autre sous-interface VLAN. En cas de discordance, le routage inter-VLAN sur les réseaux de superposition peut ne pas fonctionner.
- Assurez-vous que les hôtes exécutent ESXi v 6.7 U2 ou version ultérieure.