Skip to main content

VLAN sur Equinix Metal

Equinix Metal™ fournit des réseaux virtuels de couche 2 pour connecter vos serveurs et autres infrastructures. Voici quelques éléments à connaître sur nos réseaux virtuels :

  • Les VLAN sont disponibles dans tous les Metros.
  • Les VLAN sont une infrastructure au niveau du projet.
  • L'ajout d'un VLAN à un projet n'entraîne aucun coût supplémentaire.
  • La limite initiale est de 5 VLAN par projet, et tous les VLAN ne doivent pas nécessairement se trouver dans le même métro. La limite peut être augmentée en contactant support@equinixmetal.com.
  • Un VLAN est local à un Metro. Il n'est pas possible de connecter des serveurs à un VLAN en dehors de son métro.
  • Les VLAN prennent en charge une unité de transmission maximale (MTU) de 9000 octets et des trames Ethernet jumbo.
  • Le réseau Metal et les VLAN d'Equinix prennent en charge le trafic étiqueté VLAN empilé à l'intérieur d'une trame extérieure étiquetée TPID 0x8100. La prise en charge de ces trames TPID 0x8100 empilées est étendue à des interconnexions Equinix plus larges grâce au [mode tunnel pour les ports dédiés] (../interconnections/dedicated-ports.mdx#dedicated-tunnel-mode).

Il existe également certaines limitations spécifiques dont vous devez tenir compte lors de la conception de votre réseau. Si vous rencontrez ces limitations, veuillez contacter le support ou votre gestionnaire de compte.

  • Protocoles de contrôle de la couche 2 - La fonctionnalité de couche 2 ou de VLAN d'Equinix Metal ne prend pas en charge la transmission des protocoles de contrôle de la couche 2 (L2CP) d'une instance Equinix Metal vers le réseau plus large, y compris vers d'autres hôtes Equinix Metal. Le trafic qui entre dans cette catégorie, tel que LACP, Pause, Spanning Tree et autres, sera abandonné par le commutateur immédiatement connecté à l'instance Equinix Metal, même avec des instances Equinix Metal configurées correctement pour la connectivité de la couche 2 et du VLAN. Ce comportement est destiné, de par sa conception, à protéger le réseau Equinix Metal lui-même.

  • Trafic multidiffusion - Bien qu'Equinix Metal autorise le transport du trafic multidiffusion sur les réseaux de couche 2 et les VLAN configurés, vous risquez de vous heurter à des limitations de performances à des débits élevés. Si vous prévoyez un trafic de multidiffusion de plusieurs gigabits par seconde, veuillez contacter l'assistance ou le service commercial. Par ailleurs, Equinix Metal ne prend pas en charge les catégories de trafic de multidiffusion IGMP (Internet Group Management Protocol) ou IGMP Snooping.

  • QinQ, TPID 0x88a8 - Si Equinix Metal prend en charge le marquage VLAN empilé TPID 0x8100, il ne prend pas officiellement en charge le mode de mise en réseau QinQ, TPID 0x88a8.

  • Media Access Control Security (MACsec) - Equinix Metal ne prend pas en charge l'extension des configurations MACsec par le biais de ses réseaux de couche 2 et de ses VLAN.

Création d'un VLAN

Vous gérez les VLAN sur la page Layer 2 VLAN du projet. Pour provisionner un VLAN, cliquez sur + Add VLAN.

Adding a VLAN to Your Project

  • Le seul champ obligatoire est Location. Choisissez dans le menu déroulant le métro où le VLAN sera installé.
  • Vous pouvez donner à votre VLAN une description humaine et conviviale dans le champ Description.
  • Le champ facultatif VNID peut être rempli avec un nombre entier entre 2 et 3999 pour servir d'ID VLAN. S'il est omis, l'ID VLAN est attribué automatiquement par métro, en commençant par 1000.

En cliquant sur Add, vous provisionnez le VLAN. Une fois le provisionnement terminé, le nouveau VLAN sera listé sur la page Layer 2. L'ID VLAN attribué affiché ici sera utilisé lorsque vous attacherez des serveurs au VLAN.

Utilisation de votre VLAN

Une fois que vous disposez d'un VLAN, vous pouvez configurer tous les serveurs du projet pour qu'ils s'y connectent. Le mode de mise en réseau que vous choisissez pour chaque serveur peut varier en fonction du cas d'utilisation, de l'emplacement et des préoccupations en matière de haute disponibilité.

Vous trouverez un résumé des différents modes de mise en réseau sur la page Layer 2 Networking Overview.

Les détails et les instructions concernant la conversion aux différents modes de mise en réseau et la configuration de vos serveurs pour qu'ils se connectent à vos VLAN se trouvent sur les pages correspondant à chaque mode.

Attribution de VLAN à des ports

Vous ne pouvez attacher des VLAN à des ports qu'après avoir modifié le mode réseau sur le serveur, c'est pourquoi la documentation sur la façon de procéder est incluse dans chacune des pages relatives au mode réseau.

En général, vous attribuez des VLAN à partir de la page Network du serveur dans la console Equinix Metal, de la commande metal port dans la CLI, en envoyant un POST au point de terminaison /ports/{id}/assign dans l'API.

Gestion des VLAN

Vous gérez les VLAN sur la page Layer 2 VLAN du projet Chaque VLAN du projet est répertorié avec son ID, sa description, son emplacement, le nombre de connexions et l'option Delete.

VLANs listed on the Layer 2 page

Si le VLAN est utilisé, vous pouvez voir combien de périphériques sont connectés au VLAN dans la colonne Devices, et en cliquant sur le nombre, vous obtiendrez une liste de ces périphériques.

Visualisation des affectations de ports VLAN

Dans l'onglet Réseau du serveur, vous pouvez voir à quels VLAN le serveur est rattaché.

List of VLANs attached to a Server

Dans la section Couche 2, vous pouvez voir à quels ports les VLAN sont assignés.

VLAN Port Assignments

Opérations VLAN en bloc

Equinix Metal prend en charge les opérations d'affectation et de désaffectation de VLAN en masse par le biais d'un processus asynchrone de demande par lots.

Pour attribuer plusieurs VLAN à un port, accédez à l'onglet Réseau d'un serveur, dans la section Couche 2. Lorsque vous cliquez sur Add New VLAN, vous avez la possibilité de sélectionner plusieurs VLAN à ajouter au port.

Adding multiple VLANs slide-out panel

Suppression des VLAN sur les ports

Vous pouvez supprimer un VLAN d'un port à partir de l'onglet Réseau du serveur, dans la section Couche 2. Sélectionnez le VLAN et cliquez sur Remove.

Removing a VLAN

Notez que ni le fait de supprimer le VLAN du port, ni le fait de cliquer sur Delete comme confirmation ne supprime le VLAN, il le supprime seulement du port.

Suppression d'un VLAN

Ouvrez la page Layer 2 VLAN. Sélectionnez le VLAN que vous souhaitez supprimer et cliquez sur Delete. Si vous souhaitez confirmer plusieurs VLAN, sélectionnez chaque VLAN que vous souhaitez supprimer et cliquez sur Delete.

Deleting VLANs in the console

Notez que vous ne pouvez pas supprimer un VLAN auquel des périphériques sont attachés. Détachez d'abord les périphériques, sinon une erreur sera renvoyée.

VLAN basés sur les installations

Avant l'introduction de Metros en avril 2021, les VLAN étaient provisionnés au niveau des installations, et les VLAN ne pouvaient connecter que les serveurs d'une seule installation. Les VLAN provisionnés avant l'introduction de Metros continuent à fonctionner de cette manière ; ils continuent à fonctionner tels quels.

Toutefois, les VLAN basés sur les installations et les VLAN basés sur les réseaux métropolitains ne sont pas compatibles.

Tout d'abord, il est possible d'avoir des VLAN d'installation et des VLAN métropolitains dans le même projet, mais si vous avez un VLAN d'installation 1001, vous ne pouvez pas créer un VLAN métropolitain 1001. De même, si vous avez un Metro VLAN 1002, vous n'aurez pas de facility VLAN 1002.

Deuxièmement, il n'est pas possible d'étendre un VLAN existant au niveau de l'établissement pour en faire un VLAN métropolitain. Vous devrez créer un tout nouveau VLAN métropolitain et reconfigurer vos serveurs pour qu'ils l'utilisent.

Cette page vous a-t-elle été utile ?