SD-WAN Gateway는 표준 하이퍼바이저(KVM 또는 VMware ESXi)에서 실행됩니다.

최소 서버 요구 사항

하이퍼바이저를 실행하려면 다음을 수행합니다.

  • CPU: Intel Ivy 브리지 이상. 2.0Ghz에서 총 코어 수가 10개 이상인 것이 좋습니다. CPU는 AES-NI, SSSE3, SSE4, RDTSC, RDSEED, RDRAND 명령 집합을 지원해야 합니다.
  • 20GB 이상(SD-WAN Gateway VM 메모리에 16GB 필요)
  • 100GB 자기 또는 SSD 기반, 영구 디스크 볼륨
  • 1Gbps 이상 네트워크 인터페이스 2개. 지원되는 물리적 NIC 카드는 Intel 82599/82599ES 및 Intel X710/XL710 칩셋(SR-IOV 지원용)입니다.
참고: 하이퍼바이저에서 하이퍼스레딩을 비활성화합니다.

권장 서버 규격

NIC 칩셋 하드웨어 규격
Intel 82599/82599ES HP DL380G9 http://www.hp.com/hpinfo/newsroom/press_kits/2014/ComputeEra/HP_ProLiantDL380_DataSheet.pdf
Intel X710/XL710 Dell PowerEdge R640 https://www.dell.com/en-us/work/shop/povw/poweredge-r640
  • CPU 모델 및 코어 - 각각 16개의 코어가 있는 듀얼 소켓 Intel(R) Xeon(R) Gold 5218 CPU @ 2.30GHz
  • 메모리 - 384GB RAM
Intel X710/XL710 슈퍼마이크로 SYS-6018U-TRTP+ https://www.supermicro.com/en/products/system/1U/6018/SYS-6018U-TRTP_.cfm
  • CPU 모델 및 코어 - 각각 10개의 코어가 있는 듀얼 소켓 Intel(R) Xeon(R) CPU E5-2630 v4 @ 2.20GHz
  • 메모리 - 256GB RAM

권장 NIC 규격

하드웨어 제조업체 펌웨어 버전 Ubuntu 18.04용 호스트 드라이버 ESXi 6.7용 호스트 드라이버
40GbE QSFP+용 이중 포트 Intel Corporation 이더넷 컨트롤러 XL710 7.0 2.10.19.30 1.8.6 및 1.10.9.0
10GbE SFP+용 이중 포트 Intel Corporation 이더넷 컨트롤러 X710 7.0 2.10.19.30 1.8.6 및 1.10.9.0
10GbE SFP+용 쿼드 포트 Intel Corporation 이더넷 컨트롤러 X710 7.0 2.10.19.30 1.8.6 및 1.10.9.0
Dell rNDC X710/350 카드 nvm 7.10 및 FW 19.0.12 2.10.19.30 1.8.6 및 1.10.9.0

지원되는 하이퍼바이저 버전

하이퍼바이저 지원되는 버전
VMware
  • Intel 82599/82599ES - ESXi 6.5 이상. SR-IOV를 사용하려면 vCenter 및 vSphere Enterprise Plus 라이센스가 필요합니다.
  • Intel X710/XL710 - VMware vSphere Web Client 6.7.0이 있는 ESXi 6.7
KVM
  • Intel 82599/82599ES - Ubuntu 16.04 LTS 및 Ubuntu 18.04 LTS
  • Intel X710/XL710 - Ubuntu 16.04 LTS 및 Ubuntu 18.04 LTS

SD-WAN Gateway 가상 하드웨어 규격

VMware의 경우 OVA에서 미리 최소 가상 하드웨어 규격을 지정합니다. KVM의 경우 XML 파일 예제가 제공됩니다. 최소 가상 하드웨어 규격은 다음과 같습니다.

  • vCPU 8개
  • 16GB 메모리
  • 최소 1개의 vNIC:
    • 첫 번째 vNIC는 태그 없는 인터페이스여야 하는 공용(외부) 인터페이스입니다.
    • 두 번째 vNIC는 선택 사항이며 VLAN 태깅 dot1q 및 Q-in-Q를 지원할 수 있는 개인(내부) 인터페이스 역할을 합니다. 이 인터페이스는 일반적으로 PE 라우터 또는 L3 스위치와 만납니다.

    중요: 현재, SR-IOV 인터페이스에서는 파트너 게이트웨이 VLAN 태그 지정이 지원되지 않습니다. VLAN 태그 지정을 지원하려면 ESXi 환경에서 VMXNET3를 사용하거나 KVM에서 VLAN 필터링과 함께 Linux 브리지를 사용합니다.

  • 선택적 vNIC(별도의 관리/OAM 인터페이스가 필요한 경우).
  • 64GB의 가상 디스크.

방화벽/NAT 요구 사항

참고: 이러한 요구 사항은 SD-WAN Gateway가 방화벽 및/또는 NAT 디바이스 뒤에 배포된 경우에 적용됩니다.
  • 방화벽은 SD-WAN Gateway에서 TCP/443으로의 아웃바운드 트래픽을 허용해야 합니다(SD-WAN Orchestrator와 통신하는 경우).
  • 방화벽은 인터넷에서 UDP/2426(VCMP), UDP/4500 및 UDP/500으로의 인바운드 트래픽을 허용해야 합니다. NAT가 사용되지 않는 경우 방화벽은 IP/50(ESP)도 허용해야 합니다.
  • NAT를 사용하는 경우 위의 포트를 외부에서 연결할 수 있는 IP 주소로 변환해야 합니다. 1:1 NAT 및 포트 변환이 모두 지원됩니다.

템플릿 및 샘플이 포함된 Git 저장소

다음 Git 저장소에는 템플릿과 샘플이 포함되어 있습니다.

git clone https://bitbucket.org/velocloud/deployment.git