In VMware Cloud Foundation i componenti di vRealize Suite vengono posizionati in una configurazione predefinita dei segmenti NSX (noti come reti virtuali o AVN) per il routing dinamico e il bilanciamenti del carico.

Progettazione della rete virtuale dell'applicazione logica di VMware Cloud Foundation

I segmenti NSX offrono flessibilità per il posizionamento dei carichi di lavoro, eliminando la dipendenza dalle reti fisiche tradizionali dei data center. Questo approccio migliora anche la sicurezza e la mobilità delle applicazioni di gestione e riduce lo sforzo di integrazione con la rete esistente del cliente.

Tabella 1. Confronto tra i tipi di reti virtuali delle applicazioni

Componente progettazione

Segmenti NSX basati su overlay

Segmenti NSX con supporto VLAN

Vantaggi

  • Supporta la mobilità IP con il routing dinamico.

  • Limita il numero di VLAN necessarie nella struttura del data center.

  • In un ambiente con più zone di disponibilità, limita il numero di VLAN necessarie per passare da un'architettura con una zona di disponibilità a un'architettura con due zone di disponibilità.

Utilizza la struttura del data center per il segmento di rete e il gateway dell'hop successivo.

Requisito

Richiede il routing tra la struttura del data center e i nodi NSX Edge.

Figura 1. Reti virtuali dell'applicazione in VMware Cloud Foundation

Vengono utilizzate due AVN. Una è per il traffico all'interno dell'istanza VCF, collegata a un gateway di livello 1 locale. L'altra è per il traffico tra istanze ed è collegata a un gateway di livello 1 tra istanze.

Per la progettazione dei componenti specifici di vRealize Suite, vedere questa progettazione e Soluzioni convalidate di VMware. Per informazioni sulla progettazione della gestione delle identità e degli accessi per NSX, vedere Gestione delle identità e degli accessi per VMware Cloud Foundation.

Importante:

Se si intende utilizzare la federazione di NSX nel dominio di gestione, creare le AVN prima di abilitare la federazione. La creazione di AVN in un ambiente in cui la federazione di NSX è già attiva non è supportata.

Con la federazione di NSX, un segmento NSX può coprire più istanze di NSX e VMware Cloud Foundation. Un singolo segmento di rete può essere disponibile in diverse posizioni fisiche su SDN di NSX. In un ambiente con più istanze di VMware Cloud Foundation, la rete NSX tra istanze nel dominio di gestione viene estesa tra le prime due istanze. Questa configurazione fornisce la mobilità IP per i componenti di gestione che subiscono il failover dalla prima alla seconda istanza.

Requisiti di progettazione di rete virtuale dell'applicazione e consigli perVMware Cloud Foundation

Considerare i requisiti e le procedure consigliate per la configurazione dei segmenti NSX per l'utilizzo delle reti virtuali dell'applicazione in VMware Cloud Foundation per un'istanza di VMware Cloud Foundation o più istanze di VMware Cloud Foundation.

Requisiti di progettazione della rete virtuale dell'applicazione

Nella progettazione della rete virtuale dell'applicazione è necessario soddisfare i seguenti requisiti di progettazione per una istanza di VMware Cloud Foundation e per più istanze di VMware Cloud Foundation.

Tabella 2. Requisiti di progettazione della rete virtuale dell'applicazione per VMware Cloud Foundation

ID requisito

Requisiti di progettazione

Giustificazione

Implicazione

VCF-NSX-AVN-REQD-CFG-001

Creare un segmento NSX tra istanze per i componenti di un'applicazione vRealize Suite o un'altra soluzione che richiede la mobilità tra istanze di VMware Cloud Foundation.

Prepara l'ambiente per la distribuzione di soluzioni in VMware Cloud Foundation, ad esempio vRealize Suite, senza una complessa configurazione di rete fisica.

I componenti dell'applicazione vRealize Suite devono essere facilmente portabili tra istanze di VMware Cloud Foundation senza richiedere una riconfigurazione.

Ogni segmento NSX richiede uno spazio di indirizzi IP univoco.

VCF-NSX-AVN-REQD-CFG-002

Creare uno o più segmenti NSX dell'istanza locale per i componenti di un'applicazione vRealize Suite o un'altra soluzione assegnata a una specifica istanza di VMware Cloud Foundation.

Prepara l'ambiente per la distribuzione di soluzioni in VMware Cloud Foundation, ad esempio vRealize Suite, senza una complessa configurazione di rete fisica.

Ogni segmento NSX richiede uno spazio di indirizzi IP univoco.

Tabella 3. Requisiti di progettazione della rete virtuale dell'applicazione per la federazione di NSX in VMware Cloud Foundation

ID requisito

Requisiti di progettazione

Giustificazione

Implicazione

VCF-NSX-AVN-REQD-CFG-003

Estendere il segmento NSX tra istanze alla seconda istanza di VMware Cloud Foundation.

Abilita la mobilità del carico di lavoro senza una complessa configurazione di rete fisica.

I componenti di un'applicazione vRealize Suite devono essere facilmente portabili tra istanze di VMware Cloud Foundation senza richiedere la riconfigurazione.

Ogni segmento NSX richiede uno spazio di indirizzi IP univoco.

VCF-NSX-AVN-REQD-CFG-004

In ogni istanza di VMware Cloud Foundation, creare ulteriori segmenti NSX dell'istanza locale.

Abilita la mobilità del carico di lavoro all'interno di un'istanza di VMware Cloud Foundation senza una complessa configurazione della rete fisica.

Ogni istanza di VMware Cloud Foundation deve disporre di segmenti di rete per supportare i carichi di lavoro isolati in tale istanza di VMware Cloud Foundation.

Ogni segmento NSX richiede uno spazio di indirizzi IP univoco.

VCF-NSX-AVN-REQD-CFG-005

In ogni istanza di VMware Cloud Foundation, connettere o migrare i segmenti NSX dell'istanza locale al corrispondente gateway di livello 1 dell'istanza locale.

Configura i segmenti NSX dell'istanza locale solo nei siti richiesti.

Richiede un singolo gateway di livello 1 per i segmenti di istanza locale.

Consigli per la progettazione della rete virtuale dell'applicazione

Nella progettazione della rete virtuale dell'applicazione per VMware Cloud Foundation, è possibile applicare determinate procedure consigliate.

Tabella 4. Consigli per la progettazione della rete virtuale dell'applicazione per VMware Cloud Foundation

ID consiglio

Consigli di progettazione

Giustificazione

Implicazione

VCF-NSX-AVN-RCMD-CFG-001

Utilizzare segmenti NSX con supporto dell'overlay.

  • Supporta l'espansione alle topologie di distribuzione per più istanze di VMware Cloud Foundation.

  • Limita il numero di VLAN necessarie per l'infrastruttura del data center.

L'utilizzo di segmenti NSX con supporto dell'overlay richiede il routing, consigliato da eBGP, tra la struttura del data center e i nodi Edge.