Transit Gateway für die Verbindung von VCF as a Service mit IBM Cloud-Services verwenden

Ende der Vermarktung: Ab dem 31. Oktober 2025 sind neue Bereitstellungen von VMware Solutions Angeboten für neue Kunden nicht mehr verfügbar. Bestehende Kunden können ihre aktiven VMware® Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Verwenden Sie IBM Cloud® Transit Gateway, um IBM Cloud for VMware Cloud Foundation as a Service Multi-Tenant-und Single-Tenant-VDCs (Virtual Data Centers) sicher mit einem Transit Gateway zu verbinden, um die Netzkonnektivität zu Ihren IBM Cloud Classic-und Virtual Private Cloud (VPC) IaaS-Infrastrukturen und Ihren lokalen Standorten über Direct Link-Verbindungen zu ermöglichen. Verwenden Sie die Registerkarte Interconnectivity von VDC in der Konsole von VMware Solutions, um eine Verbindung zu Transit Gateway.

Transit Gateway verwendet Generic Routing Encapsulation (GRE)-Tunnel, um Ihre mandantenfähigen und mandantenfähigen virtuellen Rechenzentren (VDCs) mit einer Transit Gateway Ressource zu verbinden. Das Netzwerk 198.18.0.0/15 wird verwendet, um das VDC mit dem Transit-Gateway von einer Reihe von IPs zu verbinden, die für die Region zugewiesen wurden, in der das VDC eingesetzt wird. 198.18.0.0/15 ist ein privates Netzwerk, das von IBM® für Transit-Netzwerke und GRE-Tunnel verwendet wird.

Verwenden Sie die Konsole VMware Solutions, um eine Verbindungsgruppe zu Ihrem VDC hinzuzufügen. Eine Verbindungsgruppe enthält sechs nicht gebundene GRE-Tunnel, um für jede Zone eine redundante Konnektivität einzurichten. Nachdem Sie die Verbindungsgruppe erstellt haben, fügen Sie jeden GRE-Tunnel zu Transit Gateway hinzu, um die Verbindungsgruppe anzuhängen. Sie können die Tunnel mit Transit Gateway verbinden, indem Sie entweder die Konsole IBM Cloud Shell oder Transit Gateway verwenden.

Sie müssen dem Transit Gateway alle sechs nicht gebundenen GRE-Tunnel einzeln zuordnen, um die VDC-Verbindungsgruppe Transit Gatewayzuzuordnen. Die sechs ungebundenen GRE-Tunnel tragen zur Vermeidung von Redundanzrisiken bei.

Die Ressource Transit Gateway muss sich nicht in demselben IBM Cloud-Account wie das VDC befinden. Die Ressource Transit Gateway ist in Ihrem IBM Cloud-Konto enthalten, nicht in Ihrem VMware® by Broadcom-Konto.

Vorbereitende Schritte

Voraussetzung für die Edge-Netzversion

Ihr VDC muss eine Netzperipherie der Version 2.0 oder höher enthalten, um Transit Gatewayzu verwenden. Alle VDCs, die nach dem 12. Januar 2024 erstellt wurden, sind eine Netz-Edge-Version 2.0 oder höher. Wenn Ihre Netzperipherie nicht kompatibel ist, wird eine Benachrichtigung auf der Registerkarte Interconnectivity des VDC in der VMware Solutions-Konsole angezeigt.

Wenn Ihr VDC keine kompatible Version enthält, erstellen Sie ein neues VDC, das die Netzperipherie enthält. Weitere Informationen finden Sie unter Instanzen des virtuellen Rechenzentrums bestellen.

Anforderung für Transit Gateway

Bevor Sie Ihrem VDC eine Verbindungsgruppe hinzufügen können, muss ein Transit Gatewayerstellt werden. Weitere Informationen finden Sie in der Transit Gateway-Konsole und in der Einführung in IBM Cloud Transit Gateway.

Vorgehensweise zum Verbinden von VCF as a Service

  1. Fügen Sie Ihrem VDC eine Verbindungsgruppe hinzu.

    1. Klicken Sie in der Konsole VMware Solutions in der linken Navigationsleiste auf Ressourcen > VCF as a Service.

    2. Klicken Sie auf der VMware Cloud Foundation as a Service seite klicken Sie auf den Namen des virtuellen Rechenzentrums.

    3. Klicken Sie auf die Registerkarte Interconnectivity, um die Verbindungsseite Transit Gateway zu öffnen.

    4. Klicken Sie auf Verbindungsgruppe hinzufügen +.

    5. Führen Sie im Gruppenbereich "Verbindung hinzufügen " die folgenden Schritte aus.

      1. Geben Sie die Transit Gateway ID ein, mit der Sie sich verbinden möchten. Sie können die Transit Gateway ID in der Transit Gateway Detailseite in der Transit Gateway Konsole.
      2. Wählen Sie die Region, in der die Transit Gateway eine Verbindung herstellen soll.
      3. Klicken Sie auf Hinzufügen.

      Die Verbindungsgruppe mit sechs anstehenden GRE-Tunneln wird Ihrem VDC hinzugefügt und die Automationsausführungen generieren die Verbindungswerte. Als Nächstes müssen Sie die sechs nicht gebundenen GRE-Tunnel einzeln verbinden, um die Verbindung herzustellen.

      Der Status Verbindungswerte generieren wird angezeigt, während die Automatisierung die Verbindungswerte generiert. Aktualisieren Sie die VDC-Seite, um sicherzustellen, dass die Werte generiert werden, bevor Sie den nächsten Schritt zum Erstellen der Transit Gateway-Verbindung ausführen.

  2. Verbinden Sie die Verbindungsgruppe nicht gebundene GRE-Tunnel mit Transit Gateway.

    Verwenden Sie die Befehlszeilenschnittstelle oder die Transit Gateway-Konsole, um die Tunnel mit Transit Gatewayzu verbinden. Es wird empfohlen, IBM Cloud Shell zum Erstellen der Verbindung zu Transit Gateway.

    • Führen Sie die folgenden Schritte aus, wenn Sie Cloud Shell verwenden, um die Tunnel mit Transit Gatewayzu verbinden.
    1. Klicken Sie auf das Überlaufmenü in der Zeile der Verbindungsgruppe und klicken Sie auf CLI-Befehle generieren. Es wird ein einzelner Befehl für alle sechs GRE-Tunnel generiert.
    2. Klicken Sie im Bereich CLI-Befehle generieren auf das Symbol In die Zwischenablage kopieren, um den einzelnen CLI-Befehl zur Verbindung aller sechs GRE-Tunnel zu kopieren.
    3. Klicken Sie in der Konsole IBM Cloud auf das Symbol IBM Cloud Shell, um die Schnittstelle Cloud Shell zu öffnen.
    4. Fügen Sie den CLI-Befehl in Cloud Shell ein und führen Sie den Befehl zum Verbinden aller sechs Tunnel mit Transit Gatewayaus.

    Wenn Sie den CLI-Befehl lokal ausführen möchten, verwenden Sie die CLI Transit Gateway, die als IBM Cloud-CLI-Plug-in implementiert ist. Weitere Informationen finden Sie unter Creating an unbound Generic Routing Encapsulation tunnel connection und im Änderungsprotokoll der Transit Gateway-CLI.

    • Führen Sie die folgenden Schritte aus, wenn Sie die Transit Gateway-Konsole zum Verbinden der Tunnel mit Transit Gatewayverwenden.
    1. Erweitern Sie auf der Seite Transit Gateway Verbindungen die Transit Gateway ID. Die sechs anstehenden GRE-Tunnel werden angezeigt.

    2. Erweitern Sie einen nicht gebundenen GRE-Tunnel. Die Tunnelparameter werden angezeigt. Verwenden Sie das Symbol In Zwischenablage kopieren, um die Parameter zu kopieren, wenn Sie die nächsten Schritte zum Erstellen der Tunnelverbindung ausführen.

    3. Klicken Sie auf Verbindung hinzufügen zu Transit Gateway, um die Transit Gateway-Konsole zu öffnen.

    4. Führen Sie in der Transit Gateway-Konsole die Prozedur zum Erstellen der nicht gebundenen GRE-Tunnelverbindung durch. Geben Sie die folgenden Parameter an.

      • Wählen Sie Unbound GRE Tunnel als Netzverbindungstyp aus.
      • Wählen Sie Klassische Infrastruktur als Basisnetztyp aus.
      • Wählen Sie Verbindung zu einem Netz in einem anderen Konto anfordern für die Verbindungsreichweite aus. Sie können die Cloud-Konto-ID aus dem Abschnitt Transit Gateway Verbindungen auf der Registerkarte Interkonnektivität in der Konsole VMware Solutions kopieren.
      • Geben Sie die GRE-Tunnelverbindungswerte ein, die Sie aus der VMware Solutions-Konsole kopieren und einfügen können.

    In der Transit Gateway-Dokumentation wird angegeben, dass das Feld Remote BGP ASN optional ist. Sie müssen jedoch den Remote BGP ASN-Wert angeben, der in den GRE-Tunnelverbindungswerten angegeben ist, die auf der Registerkarte Interkonnektivität für das VDC zum Kopieren verfügbar sind.

    1. Wiederholen Sie die Schritte, um den nicht gebundenen GRE-Tunnel für alle nicht gebundenen GRE-Tunnel zu erstellen, die der ID Transit Gateway zugeordnet sind.

    Wenn für alle nicht gebundenen GRE-Tunnel der Status Zugeordnet angezeigt wird, wird die Verbindungsgruppe Transit Gatewayzugeordnet.

  3. Führen Sie die folgenden Prozeduren aus, um die VDC-Netzperipherie zu konfigurieren.

    1. Fügen Sie Ihre VDC-Netzwerke als geroutete Netzwerke hinzu. Neue Netze werden standardmäßig angekündigt, und Sie können die Einstellung für die Routenanzeige optional für jedes Netz einzeln deaktivieren.
    2. Wenn SNAT-Regeln vorhanden sind, bearbeiten Sie die Prioritäts-und Konfigurationsregeln und fügen Sie NOSNAT-Regeln (No Source NAT) hinzu, um Transit Gatewayzu verwenden. Weitere Informationen finden Sie unter Hinzufügen einer SNAT- oder DNAT-Regel.
    3. Aktualisieren Sie Ihre Firewallregeln so, dass der neue abgehende Netzdatenverkehr und der neue ferne eingehende Netzdatenverkehr zugelassen werden. Weitere Informationen finden Sie unter Configure Firewall Rules on a Provider Gateway im VMware Cloud Director Tenant Portal.
  4. Erstellen Sie aus Transit Gateway den Bericht "Route und Border Gateway Protocol". Weitere Informationen finden Sie unter Routenbericht generieren.