Как известно,
Преимущества этой возможности ясны с первого взгляда — речь идет о мобильности, распределении рабочей нагрузки, создании пулов ресурсов, централизованного управления и применения политик безопасности в отношении доменов/сайтов vCenter, а также об аварийном восстановлении. Эта статья посвящена не исследованию детальных технических показателей, а легкости и гибкости в плане применения
В этом примере vCenter, основной NSX Manager и Universal Controller Cluster (UCC) развернуты на сайте 1. Вторичный NSX Manager, зарегистрированный с основным NSX Manager, развернут на сайте 2 с соответствующим vCenter.
![](https://habrastorage.org/files/71d/5de/d8e/71d5ded8e21b4abc923a7d02ea66c40d.png)
Рисунок 1
На рисунке 2 показаны NSX
На основном сайте существует всего 3 универсальных контроллера, которые управляют всеми универсальными и локальными объектами для всех доменов vCenter внутри развертывания
![](https://habrastorage.org/files/64b/059/de9/64b059de9d9d47a4923e8ff3b4b79915.png)
Рисунок 2
Как видно на рисунке 3, Universal Controller Cluster развернут в кластере Edge на сайте 1.
![](https://habrastorage.org/files/9d1/64a/2e6/9d164a2e6ca447249e8e1fa0ac58572a.png)
Рисунок 3
Как только настроена конфигураций NSX, выбраны роли «primary» и «secondary» для NSX Manager, а также развернут UCC, можно начать создавать логические сети, объединяющие разные сайты, с помощью одного нажатия кнопки.
![](https://habrastorage.org/files/8bd/cff/76d/8bdcff76d81842e7a82f2af42a55d1ef.png)
Рисунок 4
Если пользователь хочет получить развертывания Active/Active, где активные рабочие нагрузки для одного и того же сегмента находятся на обоих сайтах (конфигурация развертывания с одним сервером высокой доступности), это можно легко сделать с помощью логических интервалов на обоих сайтах. К тому же, поскольку
Рисунок 5 показывает применение правил Universal Distributed Firewall к Universal Section.
![](https://habrastorage.org/files/e2f/033/58d/e2f03358d7f84787b1e5f346931daf3a.png)
Рисунок 5
Если же пользователь хочет, чтобы только сайт 1 служил выходом для трафика North/South, то это можно сделать с помощью развертывания Universal Control VM, которая находится на уровне управления Universal Distributed Logical Router (UDLR) на основном сайте, а также с использованием маршрутизации «metric/weight» для того, чтобы убедиться что весь трафик North/South проходит через Edge Service Gateways (ESGs) сайта 1.
В этой модели трафик North/South соответствует модели active/passive, где Edge Service Gateways сайта 1 активны, а Edge Service Gateways сайта 2 пассивны в отношении трафика North/South.
Существование единственного сайта в точке Ingress/Egress для трафика North/South упрощает процесс развертывания и осуществления дальнейших действий и может потребоваться для тех случаев, когда службы отслеживания используют трафик North/South и необходимо избежать ассиметричных потоков трафика. Пример такого развертывания показан ниже.
![](https://habrastorage.org/files/d1d/5a2/056/d1d5a2056445475f8bf99d4e0df45b3c.png)
Рисунок 6
Если пользователю необходимы потоки трафика Active/Active North/South и его не беспокоит ассиметричность потоков трафика, либо у него есть
Local Egress позволяет контролировать, какие маршруты предоставляются для хостов ESXi, на основе уникального идентификатора, так называемого Locale ID. Все хосты внутри домена NSX Manager имеют один и тот же Locale ID; по умолчанию это UUID NSX
Universal Control VM на каждом сайте изучает маршруты от физической сети через ESG локального сайта. Затем UCC изучает лучшие маршруты с сопутствующим Locale ID от Universal Control VM каждого сайта. Наконец, UCC распространяет информацию о лучших маршрутах на хосты ESXi с соответствующими Locale ID. Такое развертывание с использованием Local Egress показано ниже. Отметим, что в этой модели развертывания Universal Control VM присутствует на каждом сайте.
![](https://habrastorage.org/files/53c/8c3/517/53c8c3517d1349c6a1af1da7b7d8d1fe.png)
Рисунок 7
Как видно,
![](https://habrastorage.org/files/6f5/320/cfa/6f5320cfab774e1ca545e41b8a3dedc8.png)
Рисунок 8
Mephistos
надо б указать что это перевод с блога VMware
http://blogs.vmware.com/networkvirtualization/2016/08/cross-vc-nsx-multi-site-deployments-ease-flexibility.html#.V_55yNxoqEJ
там есть ещё ряд полезных ссылок