VMware NSX设计与部署最佳实践
陈位浩
weihaoc@vmware.com
资深系统工程师
1 NSX原理、组件及组件之间的关系
2 物理网络设计的要求及VLAN规划
3 NSX安装实践
4 NSX安全部署实践
5 NSX路由及高可靠性设计
6 基于NSX的双活/灾备数据中心
提纲
2
NSX 架构及组件介绍
A
n
im
a
te
d
S
lid
e
云平台 • 自服务
• vRA,OpenStack, 定制化云平台
转发平面
NSX Edge
ESXi Hypervisor Kernel Modules
Distributed Services
• 高性能数据转发层面
• 横向扩展全分布式转发
管理平面
NSX Manager
• 集中式配置界面
• REST API entry-point
控制平面
NSX Controller
• 管理逻辑网络
• 负责控制层面
• 转发和控制分离,不在传输路径上
Firewall Distributed
Logical Router
Logical
Switch
逻辑网络
物理网络
…
…
HW VTEP
CONFIDENTIAL 3
NSX组件之间的关系
A
n
im
a
te
d
S
lid
e
CONFIDENTIAL 4
FCS
Outer
Mac Header
Outer
IP Header
UDP Header VXLAN
Header
Original L2 Frame FCS
D
s
t.
M
A
C
A
d
d
r.
S
rc
.
M
A
C
A
d
d
r.
V
L
A
N
T
y
p
e
0
x
8
1
0
0
V
L
A
N
I
D
T
a
g
E
th
e
r
T
y
p
e
0
x
0
8
0
0
IP
H
e
a
d
e
NSX/转发/网络/组件/VLAN/控制/Header/实践/AC/Addr./
NSX/转发/网络/组件/VLAN/控制/Header/实践/AC/Addr./
-->