vNIC 连接类型
虚拟网络接口卡(vNIC)是物理网卡的虚拟化版本。它将 MVE 连接到 Megaport 网络,其作用类似于物理 NIC,使 MVE 能够与其他服务通信。
当 MVE 具有多个 vNIC 时,创建新连接时必须指定 A 端或 B 端 vNIC。您可以在部署 MVE 时添加多个 vNIC。MVE 部署完成后,您也可以重命名 vNIC。要重命名 vNIC,请在 Portal 中的 Virtual Interfaces(vNICs)字段中直接输入新名称。
您可以在每个 MVE 上最多配置 5 个 vNIC。 在创建 MVE 之后,无法添加或移除 vNIC。
其他注意事项包括:
-
每个 vNIC 可以拥有一个或多个 VXC,直至达到 MVE 允许的最大数量。每个 MVE 允许的 VXC 最大数量由其规格决定。 有关详细信息,请参见 Megaport 限制和配额。
-
根据您的 MACsec 媒体访问控制安全(MACsec)是一种安全协议,用于对通过以太网连接的设备之间的数据流量进行加密。MACsec 协议由 IEEE 标准 802.1ae 定义。启用 MACsec 后,在两台已连接的设备之间交换并验证安全密钥后,将建立一个双向安全链路。通过结合数据完整性校验和加密来保护传输的数据。
要求,每个 VXC 可以配置为带标签(tagged)或无标签(untagged)。 有关详细信息,请参见 使用 tagged 或 untagged 的 VXC。 -
每个 vNIC 可同时配置 1 个 untagged VXC 和一个或多个 tagged VXC。
-
每个 vNIC 仅支持 1 个 untagged VXC,因此在全部 5 个 vNIC 上,每个 MVE 最多允许 5 个 untagged VXC。
各 Overlay 厂商对 vNIC 的使用都有特定规则。创建 MVE 之前,请参考厂商文档。这些规则可能包括对编排器 vNIC 与标签的要求、LAN 和 WAN vNIC 的选择,以及高可用性(HA)配置。
MVE 到 Megaport Internet
您可以使用 Megaport Internet 连接将 MVE 连接到互联网。该连接支持多种用例,例如将 MVE 的 Overlay 设备连接到编排器、互联各分支机构,或启用 VPN 访问。
为 Overlay 编排器创建 Megaport Internet 连接时,大多数厂商通常要求在 vNIC-0 上将接口配置为 untagged。然而,某些厂商可能有不同要求,请始终参考其文档

MVE 到 MVE
将两个 MVE 互连时,必须同时指定 A 端和 B 端 vNIC。每个 vNIC 上的 VXC 可以是 tagged 或 untagged。请注意,单个带标签的 vNIC 上可以配置多个 VXC

MVE 到 Port
将 MVE 连接到 Port 时,必须指定 A 端 vNIC,该 vNIC 可以是 tagged 或 untagged。对于 MVE 端的 tagged VXC,可以分配 VLAN。同样,带标签的 Port 也可以分配 VLAN。
以下示例显示 A 端 vNIC 为 untagged,B 端 Port 为 tagged

MVE 到 MCR
将 MVE 连接到 MCR 时,必须指定 A 端 vNIC,该 vNIC 可以是 tagged 或 untagged。对于 MVE 端的 tagged VXC,可以分配 VLAN,而 MCR 端不需要分配 VLAN。
