在識別要執行橋接功能的 Edge 並建立適當的 Edge 橋接器設定檔後,最後一步是編輯區段組態,並指定要與區段相關聯的 Edge 橋接器設定檔,以及要與區段橋接的 VLAN 識別碼或 VLAN 識別碼範圍。這樣會在 Edge 橋接器設定檔所識別的 Edge 上具現化一或兩個橋接器。

以單一 VLAN 識別碼設定橋接器時,橋接器在覆疊區段上收到的框架會在橋接器的 VLAN 上行解除封裝和轉送,並加上對應於此 VLAN 識別碼的 802.1Q 標籤。

指定 VLAN 識別碼範圍來建立橋接器時,必須為客體 VLAN 標記 (GVT) 設定要橋接的覆疊區段。這表示封裝的框架已帶有 802.1Q 標籤。當橋接器在其覆疊介面上收到帶有 VLAN 標籤的封裝框架時,首先會檢查標籤中的 VLAN 識別碼是否屬於橋接器設定的 VLAN 範圍。若是如此,則會在橋接器的 VLAN 上行轉送框架,且帶有在覆疊上收到的原始 802.1Q 標籤。否則會捨棄框架。
備註: 如有需要,您可以在相同區段上設定多個橋接器,但是:
  • 在相同 Edge 上,同一個區段不能橋接兩次。
  • 橋接器沒有任何迴圈偵測或防護。如果在 VLAN 端將多個橋接器設定給同一個橋接網域,則會導致永久橋接迴圈。

必要條件

程序

  1. 使用 admin 權限來登入 NSX Manager
  2. 選取網路 > 邏輯交換器
  3. 按一下覆疊交換器 (流量類型:覆疊) 的名稱。
  4. 按一下連結
  5. 若要連結至 Edge 橋接器設定檔
    1. 選取 Edge 橋接器設定檔。
    2. 選取傳輸區域。
    3. 輸入 VLAN 識別碼。
    4. 按一下儲存
  6. 如果虛擬機器尚未連線,請將它們連線至邏輯交換器。
    虛擬機器必須位於與 Edge 橋接器設定檔相同的傳輸區域中的傳輸節點上。

結果

您可以測試橋接器的功能,方法為將 Ping 偵測從 NSX-T Data Center 內部虛擬機器傳送至 NSX-T Data Center 外部的節點。

您可以按一下監控索引標籤,來監控橋接器交換器上的流量。

您也可以使用 GET https://192.168.110.31/api/v1/bridge-endpoints/<endpoint-id>/statistics API 呼叫來檢視橋接器流量:
{
  "tx_packets": {
    "total": 134416,
    "dropped": 0,
    "multicast_broadcast": 0
  },
  "rx_bytes": {
    "total": 22164,
    "multicast_broadcast": 0
  },
  "tx_bytes": {
    "total": 8610134,
    "multicast_broadcast": 0
  },
  "rx_packets": {
    "total": 230,
    "dropped": 0,
    "multicast_broadcast": 0
  },
  "last_update_timestamp": 1454979822860,
  "endpoint_id": "ba5ba59d-22f1-4a02-b6a0-18ef0e37ef31"
}