實體基礎架構設計
產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷。
實體基礎架構由下列元件組成:
- 實體運算 - 實體運算提供虛擬化基礎架構使用的實體處理和記憶體。 在此設計中,運算元件由 IBM Cloud® 裸機伺服器提供,並列於 Broadcom Compatibility Guide 中。
- 實體儲存- 實體儲存提供虛擬化基礎架構使用的原始儲存容量。 儲存元件由 IBM Cloud 裸機伺服器或使用 NFS v3 的共用網路附加儲存 (NAS) 陣列提供。
- 實體網路- 實體網路提供進入環境的網路連線,然後由網路虛擬化使用。 網路由 IBM Cloud 服務網路提供,並包含額外服務(例如 DNS 及 NTP)。
有關實體元件的詳細資訊,請參閱 VCF for Classic - Automated BOM。
如需儲存空間的相關資訊,請參閱共用儲存空間架構。
實體運算設計
解決方案中提供的伺服器組態符合或超過安裝、組態和管理 vSphere ESXi™ 的最低要求。各種配置可滿足不同的需求。 如需 VMware® on IBM Cloud 解決方案所用規格的詳細清單,請參閱 VCF for Classic - Automated BOM。
IBM Cloud 裸機伺服器位於 IBM Cloud。
根據儲存解決方案的選擇,每個 VMware Cloud Foundation for Classic - Automated 實例都從 3 或 4 個主機的部署開始。
IBM Cloud 裸機伺服器的規格如下:
- CPU - 雙或四 Intel® Xeon,不同的核心與速度配置
- 記憶體 - 不同配置,64 GB 或更大
- 專用網路 - 2 x 10 Gbps 或 2 x 25 Gbps
- 公共網路 (選購)- 2 x 10 Gbps 或 2 x 25 Gbps
- 硬碟機數量 - 兩部或更多
實體網路設計
實體網路是由 IBM Cloud 處理。 檢視下列由 IBM Cloud 提供的實體網路說明,以及與實體主機相關的實體主機連線 (VLAN、MTU)。
IBM Cloud 網路概觀
IBM Cloud 的實體網路分成兩個不同的網路:公用和專用。 專用網路也包含實體伺服器的管理「智慧型平台管理介面 (IPMI)」資料流量。
下圖使用下列字首語:
- BBR - 骨幹路由器
- BCR - 後端客戶路由器
- CBS - 核心骨幹交換器
- DAR - 分佈聚集路由器
- FCR - 前端客戶路由器
- LBR - 負載平衡器路由器
- MSR - 主服務路由器
- POP - 服務據點
- PPR - Pod 到 Pod 路由器
- SLR - 服務層路由器
公用網路
IBM Cloud 資料中心和網路存在點 ( PoPs ) 擁有多個 1 Gbps 或 10 Gbps 連線,可連接至頂級轉接和對等網路電信業者。 世界各地的網路資料流量都會連接至最近的網路 PoP,並直接透過網路傳送到其資料中心,以讓提供者之間的網路中繼站數目及遞交次數減到最少。
在資料中心內部,IBM Cloud 透過一對獨立、對等聚合的前端客戶交換器 (FCS),為個別伺服器提供 1 Gbps、10 Gbps 或 25 Gbps 的網路頻寬。 這些聚集的交換器會連接至一對個別的路由器 (FCR),以連接 L3 網路。
這種多層設計可讓網路在 IBM Cloud 資料中心內的機架、行列和 pod 間進行擴充。
專用網路
所有 IBM Cloud 資料中心和 PoPs 都由專用網路主幹連接。 此專用網路與公共網路分離,可連線至全球各地 IBM Cloud 資料中心的服務。 IBM Cloud 資料中心之間的資料移動是透過多個 10 Gbps 或 40 Gbps 連線至專用網路來完成。
與公用網路類似,專用網路也是多層式的,伺服器和其他基礎架構元件會連接到聚合的後端客戶交換器 (BCS)。 這些聚集的交換器會連接至一對個別的後端客戶路由器 (BCR),以連接 L3 網路。 專用網路也支援使用巨大訊框 (MTU 9000) 來進行實體主機連線的功能。
主機管理
在專用網路上,每台 IBM Cloud 伺服器都使用專用主網路子網路來連接管理。 此連線容許「智慧型平台管理介面 (IPMI)」存取伺服器以進行維護及管理,而不論其 CPU、韌體及作業系統為何。
主要及可攜式 IP 區塊
IBM Cloud 配置兩種類型的 IP 位址,以在 IBM Cloud 基礎架構內使用:
- 主要 IP 位址會被指派給 IBM Cloud 所佈建的裝置、Bare Metal Server 及虛擬伺服器。 不要指派這些區塊中的任何 IP 位址。
- 提供可攜式 IP 位址,供您依需要指派與管理。vCenter 伺服器提供多個可攜式 IP 範圍供其使用。 僅使用指定給特定 NSX® -T 元件並指定供客戶使用的可攜式 IP 位址範圍。 例如,客戶 EDGE。
當帳戶配置為虛擬遞送及轉遞 (VRF) 帳戶時,可以將主要或可攜式 IP 位址變成可遞送給您帳戶內的任何 VLAN。
虛擬遞送及轉遞
IBM Cloud infrastructure customer portal 帳戶必須設定為虛擬路由與轉送 (VRF) 帳戶,才能啟用子網路 IP 區塊間的自動全域路由。 所有具有 Direct Link 連線的帳戶都必須轉換或建立為 VRF 帳戶。
因為有各種連線選項及網路遞送選項需要 IBM Cloud 帳戶處於 VRF 模式,所以建議在佈建 vCenter Server 之前,先讓此帳戶處於 VRF 模式。
實體主機連線
此設計中的每台實體主機都有兩對 10 Gbps 或 25 Gbps 乙太網路冗餘連線,連接至每個 IBM Cloud Top of Rack ( ToR ) 交換器 (公用和專用)。 配接卡設定為獨立連線 (非結合),總數為 4 x 10 Gbps 或 4 x 25 Gbps 連線。 此設定可讓網路介面卡 (NIC) 連線彼此獨立運作。
對於在自動化產品中使用的 IBM Cloud 裸機伺服器,移除與公用或專用網路的實體網路連線是不可能的。 裸機內部 NIC 上的實體連接埠可以停用,但不支援拔除纜線。
VLAN 與基礎至層疊遞送
IBM Cloud for VMware Solutions 供應項目設計成在部署時指派 3 個 VLAN(一個公用及兩個專用)。 如前一個圖中所示,公用 VLAN 會指派給 eth1 及 eth3,而專用 VLAN 會指派給 eth0 及 eth2。
依預設,在此設計中,IBM Cloud 內建立及指派的公用 VLAN 及第一個專用 VLAN 不會加上標籤。 然後,額外的專用 VLAN 會成為實體交換器埠的主幹,並在使用這些子網路的 VMware 埠群組內加上標籤。
在此設計中,專用網路由兩個 VLAN 組成。 其中第一個 VLAN(此處指定為 Private VLAN A)分配四個子網路:
- 第一個子網路是 IBM Cloud 指派給實體主要機的主要專用 IP 子網路範圍。
- 第二個子網路用於管理虛擬機 (VM),例如 vCenter Server Appliance 和 NSX Controller。
- 第三個子網路用於透過 NSX Manager 指定給每一台主機和邊緣的封裝覆疊網路隧道端點 (VTEP)。
- 第四個子網路用於封裝覆疊網路的出口。
除了專用 VLAN A 之外,還存在第二個專用 VLAN(在此指定為專用 VLAN B),以支援 VMware 功能,例如 vSAN™、vMotion, 和 NFS。 因此,VLAN 被分為兩個或多個可攜式子網路:
- 第一個子網路會指派給 vMotion 資料流量用的核心埠群組。
- 剩餘的子網路用於儲存空間資料流量:
- 如果您使用 vSAN,,則會將子網路指派給用於 vSAN 流量的核心連接埠群組。
- 如果您使用 NFS 連接 NAS,則會將子網路指派給專門用於 NFS 流量的連接埠群組。
所有配置為 VMware Cloud Foundation for Classic - Automated 部署一部分的子網路都使用 IBM Cloud 管理的範圍,可確保在需要連線時,任何 IP 位址都能路由至 IBM Cloud 帳戶內的任何資料中心。
檢閱下列表格以取得摘要。
| VLAN | 類型 | 說明 |
|---|---|---|
| 公用 | 主要 | 指派給實體主機,以進行公用網路存取。 會指派公用 IP 位址給主機,但這個 IP 位址不會在主機上配置,因此無法直接在公用網路上存取它們。 相反,公共 VLAN 旨在為其他元件提供公共網際網路存取,例如 VMware NSX-T™ 邊緣。 |
| 專用 A | 主要 | 指派給 IBM Cloud 所指派之實體主機的單一子網路。 由管理介面使用,用於 vSphere 管理流量和 IPMI 介面。 |
| 專用 A | 可攜式 | 指派給具有管理元件功能的虛擬機器的單一子網路 |
| 專用 A | 可攜式 | 指派給 NSX-T VTEP 的單一子網路 |
| 專用 A | 可攜式 | 為 NSX 邊緣出口指定的單一子網路 |
| 專用 B | 可攜式 | 為 vSAN 指派的單一子網路(如果使用的話) |
| 專用 B | 可攜式 | 為 NAS 指派的單一子網路(如果使用的話) |
| 專用 B | 可攜式 | 為 vMotion 指派的單一子網路 |
在此設計中,所有支援 VLAN 的主機和虛擬機器都被設定為指向 IBM Cloud 後端「私人網路」客戶路由器 (BCR) 作為預設路由。 雖然自動化實體可使用軟體定義網路 (SDN),但 IBM Cloud 管理的路由器並不知道在 VMware 實體中建立的網路覆蓋,其中包括到內部子網路的路由。
如果要在 overlay 和 underlay 之間進行路由,則必須在部署自動化實例時,為特定預設私有 VLAN 部署 IBM 防火牆裝置。 此裝置允許插入靜態路由,並與覆疊網路裝置進行動態路由通訊協定對等,以允許底層與覆疊之間進行路由。
專用網路連線配置成使用巨大訊框 MTU 大小 9000,以改善大型資料傳送(例如儲存空間及 vMotion)的效能。 此值是 VMware 和 IBM Cloud 內允許的最大 MTU。 公用網路連線使用標準乙太網路 MTU 1500。 此值必須保持不變,因為任何變更都可能導致網際網路上的封包分片。
實體儲存空間設計
實體儲存空間設計包含實體主機中所安裝實體磁碟的配置,以及共用的網路連結儲存空間的配置。 此儲存空間包括作業系統 ( vSphere ESXi) 和用於儲存虛擬機器的磁碟。 VM 的儲存空間可以包含 VMware vSAN 所虛擬化的本端磁碟、共用檔案層次儲存空間,或共用區塊層次儲存空間。
作業系統磁碟
vSphere ESXi Hypervisor 會安裝在持續性位置中。 因此,實體主機由 RAID 1 配置中的兩顆磁碟組成,以支援 vSphere ESXi Hypervisor 的備援。
vSAN 磁碟
此設計可讓您選擇使用 VMware vSAN 或共用網路連接儲存設備作為虛擬機器的主要資料儲存。 若為 VMware vSAN,它是使用全快閃記憶體配置所配置的。 此設計容許數個配置選項(包括 2U 和 4U 機箱)、各種磁碟數量,以及各種磁碟大小。 所有配置都會使用兩個 vSAN 磁碟群組,搭配一個固態硬碟 (SSD) 用於快取,和一個以上的 SSD 用於容量。 所有分配給 vSAN 消耗的硬碟機都設定為單磁碟 RAID 0。
如需支援組態的詳細資訊,請參閱 VCF for Classic - Automated BOM。