对于已经部署了VMware ESXi企业增强版的大中型企业、行业和运营商数据中心,如果需要对虚拟化环境中的网络流量进行精细化的控制和管理,H3C S1010V是一个理想的选择。利用H3C S1010V提供的VEPA转发和流量监管功能,可以帮助客户实现基于虚拟机的感知和控制,对虚拟机网络进行自动化部署,简化当前虚拟化环境的管理困境,理顺虚拟计算与网络控制的关系。
组网拓扑

H3C S1010V虚拟交换机典型组网拓扑
组网说明
在标准的42U服务器机柜最上面安装支持EVB标准的接入交换机(如H3C S5820V2系列)。
支持硬件辅助虚拟化(Intel VT或AMD-V)技术的机架或刀片服务器通过标准以太网接入到机柜上部的交换机上,接入交换机再通过铜缆或光纤接入到网络机柜的汇聚或核心交换机。
每台虚拟化服务器上都安装VMware vSphere 5.0或以上版本的虚拟化软件,以集群的方式进行管理,共享后端的iSCSI或FC存储。
虚拟化管理平台VMware vCenter Server、分布式虚拟交换机控制器H3C S1010V VCE、网络管理平台iMC VCM都部署在管理中心。
业务说明
系统管理员登录VMware vCenter Server虚拟化管理平台(网络必须可达),对数据中心基础设施进行管理与监视,包括集群高可靠性管理、VM的创建和删除、启动和关闭、克隆和迁移等操作、以及虚拟交换网络策略组等。
网络管理员在iMC VCM上创建VSI类别和网络策略资源,并将网络资源配置保存在VTDB数据库中。
在创建、启动和迁移VM时,H3C S5820V2与H3C S1010V VCE之间通过VDP协议协商,通过HTTP协议从iMC VCM组件上获取VM VSI接口对应的网络策略信息,并将这些策略应用到S5820V2的接口上。
集成在VMware vSphere中的VFE模块完成虚拟机业务流的转发功能,对于无法匹配到目的端口的数据流,上送到H3C S1010V VCE模块,由VCE决策数据流的处理方式。
H3C S5820V2交换机对虚拟机的业务流量实施网络控制,如ACL、VLAN、DHCP Snooping、ARP检测等,然后再将数据流转发到真正的目标地。