隨著虛擬化和雲端計算在資料中心內越來越受歡迎,傳統三層網路模型正發生改變。傳統核心彙總存取模型將逐漸由分葉和骨幹設計取代。

必須將網路設計為滿足一個組織中不同實體的多樣需求。這些實體包括應用程式、服務、儲存區、管理員和使用者。

  • 必要時使用控制存取和隔離,以提供可接受的安全性層級。
  • 使用分葉和骨幹設計來簡化網路架構。
  • 設定主機之間通用的連接埠群組名稱,以支援虛擬機器移轉和容錯移轉。
  • 將重要服務的網路與其他網路分隔,以達到更好的安全性和效能。

在資料中心內,網路隔離通常是建議的最佳做法。在 vRealize Suite 環境中,您可能擁有多個重要 VLAN,跨兩個或多個實體叢集。

在下圖中,所有主機皆是 ESXi 管理、 vSphere vMotion、VXLAN 及 NFS VLAN 的一部分。管理主機還會連線至外部 VLAN,且每個 Edge 主機會連線至其客戶專屬的 VLAN。

在此情況下,連線使用 vSphere Distributed Switch 提供的 Link Aggregation Control Protocol (LACP),來彙總已連線至 LACP 連接埠通道的 ESXi 主機上實體 NIC 的頻寬。您可在 Distributed Switch 上建立多個連結匯總群組 (LAG)。LAG 包含兩個或更多連接埠並將實體 NIC 連線至連接埠。LAG 連接埠會在 LAG 中整併以提供備援,並使用 LACP 演算法在連接埠之間對網路流量進行負載平衡。

請參閱《vSphere Distributed Switch 上的 LACP 支援》

圖 1. 不同類型的 ESXi 主機連線至不同 VLAN
連線不同類型主機的 VLAN。