Как известно,
Преимущества этой возможности ясны с первого взгляда — речь идет о мобильности, распределении рабочей нагрузки, создании пулов ресурсов, централизованного управления и применения политик безопасности в отношении доменов/сайтов vCenter, а также об аварийном восстановлении. Эта статья посвящена не исследованию детальных технических показателей, а легкости и гибкости в плане применения
В этом примере vCenter, основной NSX Manager и Universal Controller Cluster (UCC) развернуты на сайте 1. Вторичный NSX Manager, зарегистрированный с основным NSX Manager, развернут на сайте 2 с соответствующим vCenter.
Рисунок 1
На рисунке 2 показаны NSX
На основном сайте существует всего 3 универсальных контроллера, которые управляют всеми универсальными и локальными объектами для всех доменов vCenter внутри развертывания
Рисунок 2
Как видно на рисунке 3, Universal Controller Cluster развернут в кластере Edge на сайте 1.
Рисунок 3
Как только настроена конфигураций NSX, выбраны роли «primary» и «secondary» для NSX Manager, а также развернут UCC, можно начать создавать логические сети, объединяющие разные сайты, с помощью одного нажатия кнопки.
Рисунок 4
Если пользователь хочет получить развертывания Active/Active, где активные рабочие нагрузки для одного и того же сегмента находятся на обоих сайтах (конфигурация развертывания с одним сервером высокой доступности), это можно легко сделать с помощью логических интервалов на обоих сайтах. К тому же, поскольку
Рисунок 5 показывает применение правил Universal Distributed Firewall к Universal Section.
Рисунок 5
Если же пользователь хочет, чтобы только сайт 1 служил выходом для трафика North/South, то это можно сделать с помощью развертывания Universal Control VM, которая находится на уровне управления Universal Distributed Logical Router (UDLR) на основном сайте, а также с использованием маршрутизации «metric/weight» для того, чтобы убедиться что весь трафик North/South проходит через Edge Service Gateways (ESGs) сайта 1.
В этой модели трафик North/South соответствует модели active/passive, где Edge Service Gateways сайта 1 активны, а Edge Service Gateways сайта 2 пассивны в отношении трафика North/South.
Существование единственного сайта в точке Ingress/Egress для трафика North/South упрощает процесс развертывания и осуществления дальнейших действий и может потребоваться для тех случаев, когда службы отслеживания используют трафик North/South и необходимо избежать ассиметричных потоков трафика. Пример такого развертывания показан ниже.
Рисунок 6
Если пользователю необходимы потоки трафика Active/Active North/South и его не беспокоит ассиметричность потоков трафика, либо у него есть
Local Egress позволяет контролировать, какие маршруты предоставляются для хостов ESXi, на основе уникального идентификатора, так называемого Locale ID. Все хосты внутри домена NSX Manager имеют один и тот же Locale ID; по умолчанию это UUID NSX
Universal Control VM на каждом сайте изучает маршруты от физической сети через ESG локального сайта. Затем UCC изучает лучшие маршруты с сопутствующим Locale ID от Universal Control VM каждого сайта. Наконец, UCC распространяет информацию о лучших маршрутах на хосты ESXi с соответствующими Locale ID. Такое развертывание с использованием Local Egress показано ниже. Отметим, что в этой модели развертывания Universal Control VM присутствует на каждом сайте.
Рисунок 7
Как видно,
Рисунок 8
Mephistos
надо б указать что это перевод с блога VMware
http://blogs.vmware.com/networkvirtualization/2016/08/cross-vc-nsx-multi-site-deployments-ease-flexibility.html#.V_55yNxoqEJ
там есть ещё ряд полезных ссылок