전송 영역에서는 특정 네트워크 사용에 참여할 수 있는 호스트 전송 노드, 즉 VM을 지정합니다. 전송 영역은 세그먼트를 볼 수 있는 호스트, 즉 세그먼트에 연결될 수 있는 VM을 제한하여 이 작업을 수행합니다. 전송 영역은 하나 이상의 호스트 클러스터로 확장할 수 있습니다. 또한 호스트 전송 노드를 여러 전송 영역에 연결할 수 있습니다.

오버레이 트래픽: VXLAN 또는 GENEVE와 같은 프로토콜을 사용하여 가상 네트워크에서 생성되는 네트워크 트래픽의 유형입니다. 오버레이 트래픽은 VNI(가상 네트워크 식별자) 또는 LSID(논리적 세그먼트 ID)와 같은 가상 네트워크에 대한 정보가 포함된 헤더로 캡슐화됩니다. 오버레이 트래픽은 언더레이라고 하는 물리적 네트워크를 통해 전송되며 대상 호스트 또는 Edge 노드에서 캡슐화 해제됩니다. 오버레이 트래픽을 사용하면 물리적 네트워크 구성을 변경할 필요 없이 서로 다른 호스트 또는 가용성 영역의 가상 시스템이 동일한 계층 2 네트워크에 있는 것처럼 서로 통신할 수 있습니다. 오버레이 트래픽은 분산 라우팅, 논리적 스위칭 및 분산 방화벽과 같은 기능도 사용하도록 설정합니다.

VLAN 트래픽: VLAN(가상 LAN)을 사용하여 세분화된 네트워크 트래픽의 유형입니다. VLAN을 사용하면 동일한 VLAN에 속하는 포트만 서로 통신할 수 있도록 물리적 스위치에 논리적 포트 그룹을 생성할 수 있습니다. VLAN은 트래픽을 분리하여 네트워크 보안, 성능 및 관리 용이성을 향상할 수 있습니다. VLAN 태그가 패킷에서 추가되거나 제거되는 방식에 따라 VMware ESXi 호스트에서 VLAN 트래픽을 다양한 방식으로 구성할 수 있습니다.

NSX 환경에는 요구 사항에 따라 하나 이상의 전송 영역이 포함될 수 있습니다. 호스트는 여러 전송 영역에 속할 수 있습니다. 세그먼트는 하나의 전송 영역에만 속할 수 있습니다.

NSX는 계층 2 네트워크의 다른 전송 영역에 있는 VM 연결을 허용하지 않습니다. 세그먼트의 범위는 전송 영역으로 제한됩니다.

호스트 전송 노드와 NSX Edge 노드 모두 오버레이 및 VLAN 전송 영역을 사용합니다. N-VDS 스위치가 NSX Edge 전송 노드에 구성된 동안 호스트 전송 노드가 VDS 스위치에 연결됩니다.

VLAN 전송 영역은 VLAN 업링크를 위해 NSX Edge 및 호스트 전송 노드에서 사용됩니다. NSX Edge가 VLAN 전송 영역에 추가되면 VLAN N-VDS가 NSX Edge에 설치됩니다.
참고: 서로 다른 VLAN 전송 영역의 두 세그먼트 또는 논리적 스위치 간에는 vMotion이 지원되지 않습니다.

프로시저

  1. 브라우저에서 관리자 권한으로 NSX Manager(https://<nsx-manager-ip-address> 또는 https://<nsx-manager-fqdn>)에 로그인합니다.
  2. 시스템 > 패브릭 > 전송 영역 > 영역 추가를 선택합니다.
  3. 전송 영역의 이름 및 필요한 경우 설명을 입력합니다.
  4. 오버레이VLAN 사이의 트래픽 유형을 선택합니다.
  5. (선택 사항) VLAN 전송 영역의 경우 명명된 팀 구성 정책의 이름을 입력합니다. 이러한 명명된 팀 구성 정책은 VLAN 전송 영역에 연결된 세그먼트에서 사용할 수 있으며, 업링크 프로파일에 지정된 명명된 팀 구성 정책을 사용하여 트래픽을 전송합니다.
    참고: 명명된 팀 구성 정책을 정의하는 경우 연결된 VLAN 세그먼트 및 업링크 프로파일에도 명명된 정확한 팀 구성 정책 이름을 입력해야 합니다. 세그먼트가 일치하는 명명된 팀 구성 정책을 찾지 못하면 NSX는 기본 업링크 팀 구성 정책을 사용합니다.
  6. 전송 영역을 추가한 후 전송 영역 페이지로 이동하고 UI에서 또는 다음 API 명령을 실행하여 새로 추가된 전송 영역을 봅니다.
    GET /policy/api/v1/global-infra/sites/<site-id>/enforcement-points/<enforcementpoint-id>/transport-zones
    {
     "sort_ascending": true,
     "sort_by": "display_name",
     "result_count": 1,
     "results": [
       {
        "tz_type": "OVERLAY_BACKED",
         "is_default": true,
         "transport_zone_profile_paths": [
           "/infra/transport-zone-profiles/tzp"
       ],
         "nested_nsx": false,
         "resource_type": "PolicyTransportZone",
         "id": "tz",
         "display_name": "tz",
         "path": "/infra/sites/default/enforcement-points/default/transport-zones/tz",
         "relative_path": "tz",
         "parent_path": "/infra/sites/default/enforcement-points/default",
         "unique_id": "8f4a026d-e3f5-4f23-a3ef-46309d573dc1",
         "marked_for_delete": false,
         "overridden": false,
         "_create_user": "admin",
         "_create_time": 1607501697823,
         "_last_modified_user": "admin",
         "_last_modified_time": 1607582307987,
         "_system_owned": false,
         "_protection": "NOT_PROTECTED",
         "_revision": 5
       }
     ]
    }

다음에 수행할 작업

경우에 따라 사용자 지정 전송 영역 프로파일을 생성한 후 이를 전송 영역에 바인딩합니다. POST /api/v1/infra/transport-zone-profiles API를 사용하여 사용자 지정 전송 영역 프로파일을 생성할 수 있습니다. 전송 영역 프로파일을 생성하기 위한 UI 워크플로는 없습니다. 전송 영역 프로파일이 생성된 후에는 PATCH /api/v1/infra/sites/default/enforcement-points/nsxt-ep/transport-zones/<transport-zone-id> API를 사용하여 전송 영역에서 찾을 수 있습니다.

{
  "tz_type": "OVERLAY_BACKED",
  "is_default": true,
  "nested_nsx": false,
  "transport_zone_profile_paths": [
  "/infra/transport-zone-profiles/tzp"
  ]
}