Udostępnij za pośrednictwem


Omówienie domeny izolacji

Zasób Domeny izolacji umożliwia tworzenie sieci warstwy 2 i warstwy 3, z którymi mogą łączyć się funkcje sieciowe. Umożliwia to komunikację między stojakami i wewnątrz stojaka między funkcjami sieciowymi. Usługa Operator Nexus Network Fabric (NNF) umożliwia korzystanie z trzech typów domeny izolacji:

  • Domena izolacji warstwy 2 — zapewnia funkcje sieciowe warstwy 2 w ramach stojaków i między nimi dla obciążeń uruchamianych na serwerach. Obciążenia mogą korzystać z izolowanej sieci warstwy 2 w celu ustanowienia bezpośredniej łączności między sobą w warstwie 2 i nowszej.

  • Domena izolacji L2 z rozszerzoną obsługą sieci VLAN (L2VRF) — Nexus umożliwia rozszerzenie łączności warstwy 2 (L2) z routera brzegowego klienta (CE) do routera brzegowego dostawcy (PE). Jest to szczególnie przydatne dla obciążeń wymagających osiągalności warstwy 2 poza instancją Nexus.

  • Domena izolacji warstwy 3 z sieciami wewnętrznymi — umożliwia obciążeniom połączenie się przez sieć warstwy 3 (IP).

  • pl-PL: Domena izolacji warstwy 3 z siecią zewnętrzną — umożliwia obciążeniom łączenie się poprzez sieć warstwy 3 i zapewnia łączność z siecią operatora poza tkaniną sieci Nexus Operator.

Domena izolacji oferuje:

  • Ujednolicone możliwości sieci z pełną integracją z zasobami obliczeniowymi, umożliwiając łączność między obciążeniami platformy Operator Nexus.

  • Łączność w kierunku północnym z routerami klientów przy użyciu sesji peeringowych BGP między siecią Operatora Nexus a zewnętrzną siecią operatora.

  • Łączność southbound z obciążeniami telco przy użyciu sieci wewnętrznych.

  • Konfiguracja warstwy 2 i 3 sterowana przez API dla ruchu North-South i East-West.

  • Pełna izolacja między domenami izolacji — pakiety z jednej domeny nie są wysyłane do obciążeń w innej domenie izolacji w tej samej sieci szkieletowej Operatora Nexus Network Fabric. Usługi w jednej domenie są niewidoczne dla usług w innej.

  • Możliwość tworzenia elastycznych topologii sieci przez dodawanie lub usuwanie obciążeń do domeny izolacji zgodnie z potrzebami.

Domeny izolacji warstwy 2

Domena izolacji warstwy 2 zapewnia możliwości sieciowe L2 między obciążeniami pomiędzy stojakami. Obciążenia mogą używać izolowanej sieci warstwy 2 do ustanawiania bezpośredniej łączności między sobą.

NNF umożliwia operatorom aprowizowania domen izolacji warstwy 2 i zarządzania nimi poniżej poziomu zasobów. Każda domena izolacji warstwy 2 ma skojarzony identyfikator sieci VLAN. Jeśli obciążenie wymaga łączności z wieloma sieciami VLAN, należy utworzyć wiele domen izolacji warstwy 2. Oddzielny zasób karty sieciowej jest wymagany dla każdej domeny warstwy 2, z którą łączy się obciążenie.

Domena izolacji L2 z rozszerzoną obsługą sieci VLAN (L2VRF)

Funkcja L2VRF w Nexus zwiększa elastyczność i skalowalność konfiguracji sieci, co ułatwia zarządzanie złożonymi przypadkami użycia w przedsiębiorstwach.

  • Rozszerzona obsługa sieci VLAN: Zasób ARM domeny izolacji warstwy 2 obsługuje teraz nową właściwość odczytu i zapisu o nazwie extendedVlan, która domyślnie ma wartość false. Po ustawieniu tej właściwości urządzenia brzegowe klientów (CE) są skonfigurowane do przesyłania trunk przez identyfikator VLAN warstwy 2 ISD do PE.

  • Konfiguracja dynamiczna: Właściwość extendedVlan może być dynamicznie przełączana, a zmiany są stosowane w momencie następnego komitu Fabric.

  • Agnostyka ruchu: Nexus jest niezależny od ruchu działającego w tej sieci i nie uruchamia na nim żadnych hostów ani usług. Zarządzanie adresami, zabezpieczenia i usługi (DNS, DHCP, NTP itp.) są obowiązkami użytkownika.

Domeny izolacji warstwy 3

Domena izolacji warstwy 3 zapewnia obciążenia z możliwością wymiany informacji o routingu warstwy 3 za pośrednictwem sieci szkieletowej Operatora Nexus i sieci zewnętrznych.

Domeny izolacji warstwy 3 mogą udostępniać dwa typy sieci:

  • Sieć wewnętrzna - domena izolacji warstwy 3 umożliwia komunikację w poziomie warstwy 3 między obciążeniami w sieci szkieletowej Operatora Nexus. Sieć wewnętrzna to kompletne rozwiązanie do komunikacji między warstwami 3 i wewnątrz stojaka na potrzeby obciążeń obliczeniowych. Każde obciążenie może łączyć się z wieloma sieciami wewnętrznymi.

  • Sieć zewnętrzna — domena izolacji warstwy 3 umożliwia obciążeniom komunikację z usługami zewnętrznymi za pośrednictwem sieci operatora. Sieć zewnętrzna tworzy kanał komunikacyjny między obciążeniami Operator Nexus i usługami hostowanymi poza siecią szkieletową Operatora Nexus. Każda domena izolacji warstwy 3 obsługuje jedną sieć zewnętrzną.