Cisco ACI中的EPG内部隔离强制执行

原标题:Intra-EPG Isolation Enforcement and Cisco ACI

【阿里云】2核2G云服务器99元/年

有VM问题需要协助?

免费试用VMware技术助理(已接Deepseek)!即时解答VM难题

🤖VM技术助理

解析和诊断各类vCenter错误,ESXi日志,虚拟机vmware.log
📕VMware日志分析器

手册信息

摘要

本文档介绍了Intra-EPG Isolation Enforcement和Cisco ACI的相关内容。具体包括Intra-EPG Isolation用于VMware VDS或Microsoft Hyper-V虚拟交换机的细节。该功能可以在同一EPG中阻止物理或虚拟终端设备之间的通信。同时,还介绍了Cisco ACI虚拟机管理器(VMM)域如何为启用了Intra-EPG Isolation的每个EPG创建一个隔离的PVLAN端口组。还提及了基于静态或动态配置的VLAN-pri/VLAN-sec值选择以及所创建的端口组使用的VLAN-sec标记。最后介绍了Cisco ACI和VMware VDS或Microsoft Hyper-V虚拟交换机之间的通信与封装机制。

文档概括

上述文档内容解决的问题是关于Cisco ACI的Intra-EPG隔离实施。这个功能可以防止同一个基本EPG或微型分段(μSeg) EPG中的物理或虚拟终端设备相互通信。在默认情况下,包含在同一个EPG中的终端设备是被允许相互通信的。然而,在某些条件下,需要对EPG内的终端设备进行完全隔离,例如当同一个EPG中的终端虚拟机属于多个租户,或者为了防止病毒的传播。这个功能通过在VMware VDS或Microsoft Hyper-V Virtual Switch上为启用Intra-EPG隔离的每个EPG创建一个隔离的PVLAN端口组来实现。当将EPG与VMM域关联时,Fabric管理员可以指定主要封装或动态指定主要封装。对于静态设定VLAN-pri和VLAN-sec值,VMM域将验证这些值是否在域池的静态块中。通过EPG与VMM域关联时,为VMware VDS或Microsoft Hyper-V Virtual Switch选择VLAN-pri/VLAN-sec对。用于Intra-EPG隔离的EPG创建的端口组使用设置为PVLAN的VLAN-sec进行标记。Cisco ACI fabric与VMware VDS或Microsoft Hyper-V Virtual Switch交换VLAN-pri/VLAN-sec封装。从Cisco ACI fabric到VMware VDS或Microsoft Hyper-V Virtual Switch的通信使用VLAN-pri,而从VMware VDS或Microsoft Hyper-V Virtual Switch到Cisco ACI fabric的通信使用VLAN-sec。

温馨提示Disclaimer

本站展示的所有文档资料均由用户上传,我们致力于遵守相关的版权和知识产权法律。 如果您对文档内容有任何疑问或认为其侵犯了您的权利,请通过网页底部提供的“联系我们”链接与我们取得联系

更多手册

ESXi 7.0U3 安装与配置专业指南

本文档详细介绍了 VMware ESXi 7.0 的安装和设置过程,包括系统要求、安装选项、配置方法以及故障排除指南,旨在帮助系统管理员顺利部署和管理虚拟化环境。

ESXi 7.0U3升级指南及注意事项

本文档为VMware ESXi 7.0的升级指南,包括升级过程概述、ESXi主机的要求、升级选项以及使用vSphere Auto Deploy重新置备主机的步骤。提供了详细的技术支持信息和各类操作步骤,适用于希望了解和执行VMware ESXi升级的用户。

ESXi 7 单主机管理指南

本指南介绍了如何使用 VMware Host Client 进行 vSphere 单台主机管理,包括系统要求、用户界面操作、主机管理、权限设置以及升级和连接问题等内容。适用于 VMware vSphere 7.0 和 VMware ESXi 7.0 的用户,提供详细的配置和管理步骤。

VMware vSphere 7.0U3 自动化SDK 703 编程指南

本指南介绍了VMware vSphere Automation SDK的编程方法,包括支持的编程语言、虚拟化层组件和服务、如何检索服务端点以及身份验证机制的详细信息。

虚拟磁盘开发工具包编程指南VDDK 7.0 U3

本指南介绍了VMware vSphere 7.0 U3的虚拟磁盘开发工具包(VDDK)的编程信息,包括虚拟磁盘API的概述、组件、安装步骤,以及虚拟磁盘接口和API函数的详细说明。同时,提供了与VMware平台产品的兼容性、备份和恢复流程等相关的用例和设计指导。

VMware vSphere 7.0U3 Web服务SDK编程指南

本指南提供了VMware vSphere Web Services SDK的编程指导,包括SDK开发者设置、API编程模型、与vCenter Server的连接,以及使用示例代码的信息,适用于使用vSphere 7.0进行虚拟化管理的开发者。

VMware vSphere 7.0U3 Web服务SDK开发环境设置指南

本指南提供了VMware vSphere Web Services SDK的开发者设置与开发要求,包括Java和C#的开发环境搭建、下载信息及示例应用程序的运行步骤,适用于vSphere 7.0版本的开发。

VMware vSphere 7.0U2 ESXi 7.0U2 ESXCLI命令指南与应用实例

本书介绍了VMware vSphere 7.0及其ESXCLI命令的概念和示例,包括主机管理、文件管理和存储管理的功能。涵盖了如何使用ESXCLI管理ESXi主机、配置虚拟机文件、处理存储设备及其他相关操作。

//madurird.com/4/9119499