正文 銀行網絡虛擬化技術規劃(2 / 2)

1.3VDC資源

Nexus7000上可以對VDC分配的資源有兩種:物理資源和邏輯資源,並且要求以network-admin的用戶角色和權限來分配資源:

(1)物理資源分配。

Nexus7000上能對VDC分配的物理資源是接口,數據中心網絡結構中將使用的接口模塊是N7K-M132XP-12(32接口萬兆以太接口模塊)和N7K-M148GS-11(48接口千兆以太接口模塊),兩種模塊對VDC的接口資源的分配規則如下:

32接口萬兆以太網接口模塊必須四個接口一組分配到一個VDC。48接口千兆以太網接口模塊以一個接口或多個接口為單位進行分配。

(2)邏輯資源分配。

Nexus7000上能對VDC分配的邏輯資源是VLANs、VRFs、Port-Channels、SPAN Sessions、IPv4 RIB和IPv6 RIB。對於一個VDC來說,係統缺省為它預留了每種邏輯資源可分配的最少量,即可以保證分配到的邏輯資源。

2VDC用戶角色

NX-OS缺省有四種用戶角色:network-admin、network-operator、vdc-admin、vdc-operator,每種用戶角色擁有不同的權限。network-admin具有最高的權限,可以管理包括缺省VDC在內的所有VDC,對所有VDC具有讀寫權限,是設備管理員的角色。我行設備管理規劃采用network-admin用戶,配合ACS實現讀寫、隻讀兩類用戶的授權。

2.1VDC帶外管理

NX-OS提供虛擬化的以太管理接口(mgmt0)以便可以通過帶外網管的方式來管理VDC。Nexus7018、Nexus7010和nexus5020采用這個以太管理接口進行帶外管理。

另外,Nexus7018和Nexus7010也提供獨立的CMP(Connectivity Management Processor)處理器,CMP以太口能夠支持telnet/SSH功能,Nexus7018和Nexus7010采用CMP接口作為帶外網管的輔助和備份手段對設備進行遠程管理。

2.2VDC高可用策略

VDC的高可用策略(HA-policy)是指當一個VDC出現問題時,NX-OS在高可用方麵的處理方式。VDC的高可用策略規則如下:(1)Bringdown策略:當某一個VDC出現問題時,掛起這個VDC,需要對物理設備重新引導才能進行恢複。(2)Restart策略:當某一個VDC出現問題時,刪除這個VDC,並用Startup配置文件重新創建VDC。(3)Switchover策略:在雙引擎的條件下,當某一個VDC出現問題時,引擎會進行切換。(4)reload策略:在單引擎的條件下,重新啟動物理設備,並用Startup配置文件重新創建VDC。(5)VDC的缺省高可用策略:1)在雙引擎的條件下采用Switchover模式。2)在單引擎的條件下,采用Restart模式。3)缺省VDC的高可用策略不能改變。

數據中心局域網結構規劃中,相關服務器區域的VDC都是冗餘設計並且Nexus7018和Nexus7010都是雙引擎配置,VDC的高可用策略規劃如下:

缺省VDC的高可用策略不能改變,因此采用缺省高可用策略Switchover,即當缺省VDC出現故障時,引擎進行切換。其它VDC采用Restart模式,即當任何一台VDC出現故障時,刪除這個VDC,並用Startup配置文件重新創建VDC,這樣可以盡量不影響其它VDC的正常工作。