Architektura tras dla usługi Azure VMware Solution Gen 2

Chmury prywatne usługi Azure VMware Solution Generation 2 (Gen 2) używają sieci wirtualnej do łączności.
Istnieją ograniczenia związane ze sposobem programowania anonsów sieci wirtualnych z NSX do sieci wirtualnej.

Po utworzeniu segmentów NSX odbywają się dwie operacje:

  • Każda anons jest dodawana do przestrzeni adresowej sieci wirtualnej, ponieważ jest odbierana z serwera NSX.
  • Każda anons jest podzielona na /28 reguły CIDR, a każda z nich /28 jest przypisywana do interfejsu pasma NSX T0.

Ograniczenia tras dla generacji 2

Usługa Azure VMware Solution Gen 2 nakłada następujące limity pod względem skali tras:

  • Maksymalna liczba prefiksów 1000 w przestrzeni adresowej sieci wirtualnej, która obejmuje wszystkie prefiksy, takie jak

    • Prefiksy segmentów NSX (/29 do /16)
    • Trasy usługi NSX (na przykład DNS, VPN GW, DNAT) /32
    • Trasy MON HCX /32
  • Ograniczenie prefiksu 1024 dla karty sieciowej T0 tylko dla prefiksów segmentów NSX.

Przykłady prefiksów segmentów NSX

  • 1 x /24 prefiks = 16 /28s zaprogramowany na karcie sieciowej T0
  • 1 x /22 prefiks = 64 /28s zaprogramowany na karcie sieciowej T0
  • 1 x /16 prefiks = 4096 /28s zaprogramowany w wielu kartach sieciowych T0

Pojemność według rozmiaru klastra

  • Chmura prywatna z 3 węzłami: obsługuje ( 4096 x /28s odpowiednik 256 x /24s)
  • Chmura prywatna z 4 węzłami: obsługuje ( 6144 x /28s odpowiednik 384 x /24s)

Ograniczenia trasy dla rozwiązania HCX

Biorąc pod uwagę powyższe ograniczenia:

  • Anonsowanie /32 tras hosta MON: do 999 łącznie (zakładając, że sieć wirtualna ma skonfigurowany tylko adres chmury prywatnej).
  • Gdy migracja HCX (bez mon) jest skonfigurowana ze środowiska lokalnego do chmury:
    • Prefiksy segmentów NSX są liczone zarówno do limitów sieci wirtualnej, jak i T0 kart interfejsu sieciowego.
    • Są one programowane tylko po przejściu bramy w tryb failover po stronie chmury.
  • Po skonfigurowaniu migracji HCX z siecią zoptymalizowaną pod kątem mobilności (MON):
    • Podsumowanie trasy preferuje podsumowane trasy segmentów NSX podczas usuwania określonych tras hosta.
    • Podczas przechodzenia w tryb failover może wystąpić do 30 sekund zbieżności tras.
  • Jeśli baza danych MON nie jest wyłączona dla rozszerzonych segmentów sieci, /32 trasy nadal zużywają limity tras i zmniejszają skalę chmury prywatnej.

Zgodność z rozwiązaniem HCX MON

  • Nieobsługiwane między chmurami prywatnymi usługi Azure VMware Solution Gen 2 (ponieważ równorzędne sieci wirtualne nie mogą mieć nakładających się przestrzeni adresowych).
  • Obsługiwane między chmurami prywatnymi usługi Azure VMware Solution Gen 1 i Gen 2.

Ograniczenia trasy dla segmentów NSX

  • Każdy segment NSX liczy się jako jeden wpis w kierunku limitu sieci wirtualnej 1000.
    • Ponieważ sama przestrzeń adresowa chmury prywatnej Gen 2 zużywa jeden wpis, 999 pozostaje dostępnych.
  • Każda anons segmentu NSX jest podzielona na /28swartość , która zużywa limit 1024 na kartę sieciową T0.

Dozwolone i niedozwolone

  • Klienci nie mogą mieć 1000 x /24s (1000 × 16 = 16 000 prefiksów).
  • Klienci mogą mieć 1000 x /28s.
  • Klienci mogą mieć 1 x /16 (w 4 węźle lub większej chmurze prywatnej).
  • Klienci nie mogą mieć 256 x /23s (256 × 32 = 8192 prefiksy).

Jak pozostać w limicie

Aby uniknąć osiągnięcia limitu trasy 1000:

  • Zaplanuj uważnie trasy segmentów, aby zachować limity prefiksów klastra:
    • 4096 x /28s dla chmury prywatnej z 3 węzłami
    • 6144 x /28s dla chmury prywatnej z 4 węzłami
  • Zachowaj połączony prefiks i trasy hosta poniżej 1000.
  • Podsumuj trasy tam, gdzie to możliwe (na przykład anonsuj /24s/32szamiast ).
  • Użyj mniejszej liczby większych prefiksów.
  • Zwiększ rozmiar klastra do co najmniej 4 hostów, aby rozwinąć wewnętrzne limity prefiksów generacji 2.

Przykładowy scenariusz

W tym przykładzie pokazano, jak klienci mogą równoważyć trasy mon i obciążenia w ramach limitu 1000 tras platformy Azure:

  • 800 /32 tras MON
  • 20 /28 prefiksów obciążeń
  • 10 /27, 5 /26, 2 /24, 1 /22

Tabela obliczeń prefiksu

Prefiks Wpisy sieci wirtualnej na prefiks Wpisy karty sieciowej na prefiks Przykładowa liczba Łączne użycie sieci wirtualnej Łączne użycie karty sieciowej
/32 1 N/A 800 800 N/A
/30 1 N/A 0 0 N/A
/28 1 1 20 20 20
/27 1 2 10 10 20
/26 1 4 5 5 20
/24 1 16 2 2 32
/23 1 32 0 0 0
/22 1 64 1 1 64

Sumy:

  • 838 całkowita liczba wpisów sieci wirtualnej
  • 156 całkowita liczba wpisów karty sieciowej

Rekomendacja

Zaleca się, aby klienci wykonali podobne obliczenia dla wdrożenia chmury prywatnej, aby upewnić się, że pozostają w granicach tras usługi Azure VMware Solution Gen 2.