物理データセンター ネットワークの設計には、物理スイッチと ESXi ホストを接続するためのネットワーク トポロジーの定義、VLAN とリンク集約のスイッチ ポート設定の決定、およびルーティングの設計が含まれます。
Software-Defined Network (SDN) は、物理データセンターのコンポーネントの統合と使用の両方を実行します。SDN は物理ネットワークと統合され、データセンター内の East-West の中継と、SDDC ネットワークとの間の North-South 中継をサポートします。
一般的なデータセンター ネットワークのデプロイ トポロジがいくつか存在します。
コア集約アクセス
リーフ/スパイン
ハードウェア SDN
リーフ/スパインは、VMware Cloud Foundation に使用されるデフォルトのデータセンター ネットワークのデプロイ トポロジです
VMware Cloud Foundation の VLAN とサブネット
VMware Cloud Foundation のガイドラインと要件に従って VLAN とサブネットを構成します。
VMware Cloud Foundation 環境の VLAN およびサブネット構成を設計する場合は、次のガイドラインを考慮してください。
すべてのデプロイ トポロジ |
複数のアベイラビリティ ゾーン |
複数の VMware Cloud Foundation インスタンス間の NSX フェデレーション |
---|---|---|
|
|
|
VMware Cloud Foundation の VLAN とサブネットを展開する場合、VMware Cloud Foundation トポロジに従って次の要件を満たす必要があります。
機能 |
単一のアベイラビリティ ゾーンがある VMware Cloud Foundation インスタンス |
複数のアベイラビリティ ゾーンがある VMware Cloud Foundation インスタンス |
---|---|---|
管理 - 最初のアベイラビリティ ゾーン |
|
|
vSphere vMotion - 最初のアベイラビリティ ゾーン |
|
|
vSAN - 最初のアベイラビリティ ゾーン |
|
|
ホスト オーバーレイ - 最初のアベイラビリティ ゾーン |
|
|
Uplink01 |
|
|
Uplink02 |
|
|
Edge オーバーレイ |
|
|
管理 - 2 番目のアベイラビリティ ゾーン |
|
|
vSphere vMotion - 2 番目のアベイラビリティ ゾーン |
|
|
vSAN - 2 番目のアベイラビリティ ゾーン |
|
|
ホスト オーバーレイ - 2 番目のアベイラビリティ ゾーン |
|
|
Edge RTEP |
|
|
管理および監視 - 3 番目の場所にある監視アプライアンス |
|
|
VMware Cloud Foundation のリーフ/スパイン物理ネットワーク設計の要件と推奨事項
リーフ/スパインは、VMware Cloud Foundation に使用されるデフォルトのデータセンター ネットワークのデプロイ トポロジです。単一または複数の VMware Cloud Foundation インスタンスを使用する環境で、NSX のネットワーク帯域幅、アクセス ポート構成、ジャンボ フレーム、ルーティング構成、DHCP の可用性を考慮します。
リーフ/スパイン物理ネットワークの論理設計
リーフ/スパイン物理ネットワーク設計の要件と推奨事項
リーフ/スパイン ネットワーク構成の要件と推奨事項によって、VLAN の物理レイアウトと使用が決まります。また、ジャンボ フレームの要件と推奨事項、DNS や NTP などのネットワーク関連の要件も含まれます。
要件 ID |
設計の要件 |
理由 |
影響 |
---|---|---|---|
VCF-NET-REQD-CFG-001 |
ESXi ホスト アップリンクには、EtherChannel(LAG、LACP、または vPC)構成を使用しないでください。 |
|
なし。 |
VCF-NET-REQD-CFG-002 |
VLAN を使用して物理ネットワーク機能を分離します。 |
|
ESXi ホストで使用できるすべてのトランクに均一な構成とプレゼンテーションが必要です。 |
VCF-NET-REQD-CFG-003 |
VLAN を 802.1Q トランクのメンバーとして設定します。 |
すべての VLAN は、ESXi ホスト上の同じ物理ネットワーク アダプタで使用できるようになります。 |
必要に応じて、管理 VLAN はネイティブ VLAN として機能できます。 |
VCF-NET-REQD-CFG-004 |
次のトラフィック タイプをサポートする、物理スイッチ ポート、vSphere Distributed Switch、vSphere Distributed Switch ポート グループ、および N-VDS スイッチ上の MTU サイズを 1,700 バイト以上に設定します(ジャンボ フレームの場合は 9,000 バイトを推奨):
|
|
MTU パケット サイズを調整するときは、同じ MTU パケット サイズをサポートするようにネットワーク パス全体(VMkernel ネットワーク アダプタ、仮想スイッチ、物理スイッチ、ルーター)も構成する必要があります。 複数のアベイラビリティ ゾーンがある環境では、ゾーン間のネットワーク パス全体で MTU を構成する必要があります。 |
要件 ID |
設計の要件 |
理由 |
影響 |
---|---|---|---|
VCF-NET-REQD-CFG-005 |
次のトラフィック タイプの VMware Cloud Foundation インスタンス間にある物理ネットワークのコンポーネントで、MTU サイズを少なくとも 1,500 バイト(1,700 バイトを優先、ジャンボ フレームには 9,000 バイトを推奨)に設定します。
|
|
MTU パケット サイズを調整する場合は、仮想インターフェイス、仮想スイッチ、物理スイッチ、ルーターなどのネットワーク パス全体も同じ MTU パケット サイズをサポートするように構成する必要があります。 |
VCF-NET-REQD-CFG-006 |
NSX フェデレーションで接続されている VMware Cloud Foundation インスタンス間の遅延が 150 ミリ秒未満であることを確認します。 |
次の機能では、遅延が 150 ミリ秒未満であることが必要です。
|
なし。 |
VCF-NET-REQD-CFG-007 |
NSX フェデレーションで接続されている VMware Cloud Foundation インスタンス内の NSX Manager クラスタ間で、経路指定された接続を提供します。 |
NSX フェデレーションを構成するには、NSX グローバル マネージャ インスタンス、NSX ローカル マネージャ インスタンス、NSX Edge クラスタ間の接続が必要です。 |
フォルト ドメインごとに一意のルーティング可能な IP アドレスを割り当てる必要があります。 |
推奨 ID |
設計の推奨事項 |
理由 |
影響 |
---|---|---|---|
VCF-NET-RCMD-CFG-001 |
ラックごとに 2 台の ToR スイッチを使用します。 |
各サーバへの 2 つの 10 GbE(25 GbE 以上を推奨)リンクの使用をサポートし、冗長性を提供して、全体的な設計の複雑さを低減します。 |
ラックごとに 2 台の ToR スイッチが必要で、これによりコストが増加する可能性があります。 |
VCF-NET-RCMD-CFG-002 |
次の物理ネットワーク アーキテクチャを実装します。
|
|
|
VCF-NET-RCMD-CFG-003 |
BGP ルーティングの隣接関係用に構成された物理ネットワークを使用します。 |
|
物理ネットワークで BGP 構成が必要です。 |
VCF-NET-RCMD-CFG-004 |
静的 IP アドレス プールのアドレス指定ではなく、動的 IP アドレス割り当てを使用する NSX トンネル エンドポイント (TEP) にパーシステント IP アドレス構成を割り当てます。 |
|
TEP VLAN での DHCP サーバの可用性が必要です。 |
VCF-NET-RCMD-CFG-005 |
ホスト オーバーレイ ネットワークの DHCP スコープのリース期間を少なくとも 7 日間に設定します。 |
ホスト オーバーレイ VMkernel ポートの IP アドレスは、DHCP サーバを使用して割り当てられます。
|
DHCP サーバの構成と管理が必要です。 |
VCF-NET-RCMD-CFG-006 |
ESXi NIC に接続されているトランク ポートを trunk PortFast として指定します。 |
ポートを転送状態に移行する時間を短縮します。 |
この設計では STP は使用されませんが、通常、スイッチにはデフォルトで STP が構成されています。 |
VCF-NET-RCMD-CFG-007 |
これらのネットワークに VRRP、HSRP、または別のレイヤー 3 ゲートウェイの可用性方法を構成します。
|
アベイラビリティ ゾーン間で拡張された VLAN が高可用性ゲートウェイに接続されていることを確認します。そうしないと、レイヤー 3 ゲートウェイで障害が発生すると、SDN セットアップのトラフィックが中断します。 |
データセンターのレイヤー 3 ゲートウェイに高可用性テクノロジーを構成する必要があります。 |
推奨 ID |
設計の推奨事項 |
理由 |
影響 |
---|---|---|---|
VCF-NET-RCMD-CFG-008 |
アベイラビリティ ゾーン間で拡張された DHCP サービスを必要とする VLAN に使用される DHCP サーバまたは DHCP ヘルパーに高可用性を提供します。 |
単一のアベイラビリティ ゾーンのフェイルオーバー操作が DHCP の可用性に影響しないようにします。 |
高可用性 DHCP サーバの構成が必要です。 |
推奨 ID |
設計の推奨事項 |
理由 |
影響 |
---|---|---|---|
VCF-NET-RCMD-CFG-009 |
NSX フェデレーション セットアップで接続されているすべての VMware Cloud Foundation インスタンス間で BGP ルーティングを提供します。 |
BGP は、NSX フェデレーションでサポートされるルーティング プロトコルです。 |
なし。 |