Cisco ACI中的EPG内部隔离强制执行

原标题:Intra-EPG Isolation Enforcement and Cisco ACI

【阿里云】2核2G云服务器99元/年

手册信息

摘要

本文档介绍了Intra-EPG Isolation Enforcement和Cisco ACI的相关内容。具体包括Intra-EPG Isolation用于VMware VDS或Microsoft Hyper-V虚拟交换机的细节。该功能可以在同一EPG中阻止物理或虚拟终端设备之间的通信。同时,还介绍了Cisco ACI虚拟机管理器(VMM)域如何为启用了Intra-EPG Isolation的每个EPG创建一个隔离的PVLAN端口组。还提及了基于静态或动态配置的VLAN-pri/VLAN-sec值选择以及所创建的端口组使用的VLAN-sec标记。最后介绍了Cisco ACI和VMware VDS或Microsoft Hyper-V虚拟交换机之间的通信与封装机制。

文档概括

上述文档内容解决的问题是关于Cisco ACI的Intra-EPG隔离实施。这个功能可以防止同一个基本EPG或微型分段(μSeg) EPG中的物理或虚拟终端设备相互通信。在默认情况下,包含在同一个EPG中的终端设备是被允许相互通信的。然而,在某些条件下,需要对EPG内的终端设备进行完全隔离,例如当同一个EPG中的终端虚拟机属于多个租户,或者为了防止病毒的传播。这个功能通过在VMware VDS或Microsoft Hyper-V Virtual Switch上为启用Intra-EPG隔离的每个EPG创建一个隔离的PVLAN端口组来实现。当将EPG与VMM域关联时,Fabric管理员可以指定主要封装或动态指定主要封装。对于静态设定VLAN-pri和VLAN-sec值,VMM域将验证这些值是否在域池的静态块中。通过EPG与VMM域关联时,为VMware VDS或Microsoft Hyper-V Virtual Switch选择VLAN-pri/VLAN-sec对。用于Intra-EPG隔离的EPG创建的端口组使用设置为PVLAN的VLAN-sec进行标记。Cisco ACI fabric与VMware VDS或Microsoft Hyper-V Virtual Switch交换VLAN-pri/VLAN-sec封装。从Cisco ACI fabric到VMware VDS或Microsoft Hyper-V Virtual Switch的通信使用VLAN-pri,而从VMware VDS或Microsoft Hyper-V Virtual Switch到Cisco ACI fabric的通信使用VLAN-sec。

温馨提示Disclaimer

本站展示的所有文档资料均由用户上传,我们致力于遵守相关的版权和知识产权法律。 如果您对文档内容有任何疑问或认为其侵犯了您的权利,请通过网页底部提供的“联系我们”链接与我们取得联系

更多手册

VMware vSphere Foundation(VCF)的运维与优化指南

本书《优化 VMware vSphere Foundation》由 Ed Tittel 撰写,探讨如何通过改进操作管理、提升工作负载性能、增强安全性和加速业务创新来优化数据中心。内容包括当今云计算环境的挑战、VMware vSphere Foundation 的介绍及其在提升操作效率方面的应用。适合IT专业人士和决策者了解现代数据中心的优化策略。

Automation Orchestrator的插件应用

本文档详细介绍了 VMware Aria Automation Orchestrator 插件的使用,包括插件的管理、安装、配置以及不同插件(如 Active Directory、AMQP、Auto Deploy、HTTP-REST 等)的功能和工作流库。文档提供了全方位的技术支持信息,并指出可通过 VMware by Broadcom 网站获取最新技术文档和支持。

Automation Orchestrator的应用与实践

本文档介绍了 VMware Aria Automation Orchestrator 8.18 的使用,包括内容组织、客户端设置、工作流管理、脚本环境、策略和资源元素管理等。提供详细的操作指南和用例,帮助用户高效地使用 Automation Orchestrator。

VMware Aria Automation 8.16自动化管理安全主机的最佳实践

本文件介绍了 VMware Aria Automation 的使用,包括自动化安全主机的功能、必备条件、配置步骤、合规性与漏洞管理、以及故障排除指南。用户可以根据安全基准自动执行系统合规性扫描和漏洞修复,确保系统安全。

VMware Aria Automation 8.16使用 Automation Config

本文件介绍了 VMware Aria Automation Config 的功能和使用,包括用户界面、管理组织、API 使用、作业创建、Git 实施最佳做法及故障排除等内容,以支持用户高效地管理和监控节点。

CentOS 7 LNMP架构软件下载站部署指南

本指南详细介绍了在CentOS7系统上部署LNMP环境以搭建软件下载站的步骤,包括关闭SELINUX、安装MySQL数据库8.0.29、PHP环境配置、放行8092端口以及安装Nginx等关键操作。

VMware中vSphere默认账户及合规性分析

本文件详细介绍了VMware vSphere中的默认账户,包括ESXi和vCenter Server Appliance的本地账户,适用于需要了解VMware合规性和账户管理的用户。

VMware云基础架构各版本功能对比与升级路径分析

VMware Cloud Foundation和VMware vSphere Foundation对比及升级路径,介绍了VMware整合到Broadcom后的产品简化、订阅模式转变及定价优化。这两个核心产品分别适用于企业级和中小型客户,提供全面的基础设施服务和工作负载平台,旨在提升客户的运营效率和降低总体拥有成本。

德尔ProDeploy服务简介针对VxRail的VCF节点部署

本服务为Dell ProDeploy企业套件的一部分,提供VMware Cloud Foundation在Dell VxRail基础设施上的节点部署服务,包括设计、规划和软件组件的现场部署。服务分为远程交付和混合交付两种选项,支持VCF整合和标准架构。详细信息请查阅服务合同或联系Dell技术支持。

利用智能虚拟存储优化VMware环境的ESG策略

优化VMware环境的智能虚拟存储解决方案,Dell Compellent存储为虚拟机提供快速存储配置、共享存储池、自动数据优化、简化管理等功能,助力数据中心高效运作及未来灵活适应。

VMware集中备份解决方案零停机时间虚拟机备份

VMware Consolidated Backup 提供了一种集中备份虚拟机的解决方案,可与多种领先的备份工具协作,减少ESX服务器负载,实现零停机备份,支持全量和增量备份,优化现有IT资源管理。

//madurird.com/4/9119499