Utilización de Transit Gateway para interconectar VCF as a Service con los servicios de IBM Cloud
Fin de la comercialización: A partir del 31 de octubre de 2025, los nuevos despliegues de las ofertas de VMware Solutions ya no están disponibles para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de VMware® en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
Utilice IBM Cloud® Transit Gateway para interconectar de forma segura IBM Cloud for VMware Cloud Foundation as a Service centros de datos virtuales (VDC) multiarrendatario y de un solo arrendatario a una pasarela de tránsito para habilitar la conectividad de red en las infraestructuras de IBM Cloud Classic and Virtual Private Cloud (VPC) IaaS y sus ubicaciones locales utilizando conexiones Direct Link. Utilice el separador Interconectividad de VDC en la consola de VMware Solutions para conectarse a Transit Gateway.
Transit Gateway utiliza túneles de encapsulación de enrutamiento genérico (GRE) para conectar sus centros de datos virtuales (VDC) de inquilino único y multiinquilino a un recurso Transit Gateway. La red 198.18.0.0/15 se utiliza para conectar el CDV a la pasarela de tránsito desde un conjunto de IPs asignadas para la región en la que está desplegado el CDV. 198.18.0.0/15 es una red privada que IBM® utiliza para las redes de tránsito y los túneles GRE.
Utilice la consola VMware Solutions para añadir un grupo de conexión a su VDC. Un grupo de conexiones contiene seis túneles GRE no enlazados para establecer conectividad redundante con cada zona. Después de crear el grupo de conexión, añada cada túnel GRE a Transit Gateway para adjuntar el grupo de conexión. Puede conectar los túneles a Transit Gateway utilizando la consola IBM Cloud Shell o Transit Gateway.
Debe adjuntar individualmente los seis túneles GRE no enlazados a Transit Gateway para adjuntar el grupo de conexiones VDC a Transit Gateway. Los seis túneles GRE no enlazados ayudan a evitar riesgos de redundancia.
No es necesario que el recurso Transit Gateway esté en la misma cuenta de IBM Cloud que el VDC. El recurso Transit Gateway está incluido en su cuenta IBM Cloud, no en su cuenta VMware® by Broadcom.
Antes de empezar
Requisito de versión de límite de red
El VDC debe incluir una versión periférica de red 2.0 o superior para utilizar Transit Gateway. Todos los VDC creados después del 12 de enero de 2024 son una versión periférica de red 2.0 o superior. Si la versión de límite de red no es compatible, se muestra una notificación en el separador Interconectividad de VDC en la consola de VMware Solutions.
Si el VDC no incluye una versión compatible, cree un nuevo VDC que incluya el borde de red. Para obtener más información, consulte Solicitud de instancias de centro de datos virtual.
Requisito Transit Gateway
Para poder añadir un grupo de conexiones a su VDC, debe crear un Transit Gateway. Para obtener más información, consulte la consola deTransit Gateway y Iniciación a IBM Cloud Transit Gateway.
Procedimiento para conectar VCF as a Service
-
Añada un grupo de conexiones a su VDC.
-
En la consola VMware Solutions, haga clic en Recursos > VCF as a Service en el panel de navegación izquierdo.
-
En la VMware Cloud Foundation as a Service página, haga clic en el nombre del centro de datos virtual.
-
Pulse el separador Interconectividad para abrir la página de conexiones Transit Gateway.
-
Haz clic en Añadir grupo de conexión +.
-
En el panel Añadir grupo de conexión, complete los siguientes pasos.
- Introduzca el Transit Gateway ID al que desea conectarse. Puede localizar el ID del " Transit Gateway " en la página de detalles del " Transit Gateway " en el " consola Transit Gateway.
- Seleccione la región en la que desea que se conecte el Transit Gateway.
- Pulse Añadir.
El grupo de conexión con seis túneles GRE pendientes se añade al VDC y se ejecuta la automatización para generar los valores de conexión. A continuación, debe conectar individualmente los seis túneles GRE no enlazados para completar la conexión.
El estado Generación de valores de conexión se muestra mientras que la automatización genera los valores de conexión. Renueve la página VDC para confirmar que los valores se generan antes de completar el paso siguiente para crear la conexión Transit Gateway.
-
-
Conecte los túneles GRE no enlazados del grupo de conexiones a Transit Gateway.
Utilice la CLI o la consola de Transit Gateway para conectar los túneles a Transit Gateway. Se recomienda utilizar IBM Cloud Shell para crear la conexión con Transit Gateway.
- Realice los pasos siguientes si utiliza Cloud Shell para conectar los túneles a Transit Gateway.
- Haga clic en el menú de desbordamiento en la fila del grupo de conexión y haga clic en Generar comandos CLI. Se genera un único mandato para los seis túneles GRE.
- En el panel Generate CLI commands (Generar comandos CLI ), haga clic en el icono Copy to clipboard (Copiar al portapapeles ) para copiar el comando CLI único para conectar los seis túneles GRE.
- En la consola de IBM Cloud, pulse el icono IBM Cloud Shell para abrir la interfaz Cloud Shell.
- Pegue el mandato de CLI en Cloud Shell y ejecute el mandato para conectar los seis túneles a Transit Gateway.
Para ejecutar el mandato de CLI localmente, utilice la CLI de Transit Gateway, que se implementa como un plugin de CLI de IBM Cloud. Para obtener más información, consulte Creación de una conexión de túnel de encapsulación de direccionamiento genérico no enlazada y Registro de cambios de CLI deTransit Gateway.
- Realice los pasos siguientes si utiliza la consola de Transit Gateway para conectar los túneles a Transit Gateway.
-
En la página de conexiones Transit Gateway, expanda el ID de Transit Gateway. Se muestran los seis túneles GRE pendientes.
-
Expanda un túnel GRE no enlazado. Se muestran los parámetros del túnel. Utilice el icono Copiar en portapapeles para copiar los parámetros al completar los pasos siguientes para crear la conexión de túnel.
-
Pulse Añadir conexión a Transit Gateway para abrir la consola de Transit Gateway.
-
En la consola de Transit Gateway, complete el procedimiento para crear la conexión de túnel GRE no enlazada. Especifique los parámetros siguientes.
- Seleccione Túnel GRE no enlazado para el tipo de conexión de red.
- Seleccione Infraestructura clásica para el tipo de red base.
- Seleccione Solicitar conexión a una red en otra cuenta para el alcance de la conexión. Puede copiar el ID de la cuenta Cloud desde la sección de conexiones Transit Gateway en la pestaña Interconectividad de la consola VMware Solutions.
- Especifique los valores de conexión de túnel GRE que puede copiar y pegar desde la consola de VMware Solutions.
La documentación de Transit Gateway indica que el campo ASN de BGP remoto es opcional. Sin embargo, debe proporcionar el valor ASN de BGP remoto que se especifica en los valores de conexión del túnel GRE disponibles para copiar en la pestaña Interconectividad del VDC.
- Repita los pasos para crear el túnel GRE no enlazado para cada túnel GRE no enlazado asociado con el ID de Transit Gateway.
Cuando todos los túneles GRE no enlazados muestran el estado Adjuntado, el grupo de conexiones se conecta a Transit Gateway.
-
Complete los procedimientos siguientes para configurar el sistema perimetral de red VDC.
- Añada sus redes VDC como redes enrutadas. Las nuevas redes se anuncian por defecto, y opcionalmente puede desactivar la configuración de anuncio de ruta para cada red por separado.
- Si tiene reglas SNAT existentes, edite las reglas de prioridad y configuración y añada reglas NAT sin origen (NOSNAT) para utilizar Transit Gateway. Para más información, consulte Añadir una regla SNAT o DNAT.
- Actualice las reglas de cortafuegos para permitir el nuevo tráfico de red de salida y el nuevo tráfico de entrada de red remota. Para obtener más información, consulte Configurar reglas de cortafuegos en una pasarela de proveedor en el portal de arrendatario de VMware Cloud Director.
-
En Transit Gateway, cree el informe de ruta y protocolo de pasarela fronteriza. Para obtener más información, consulte Generación de un informe de ruta.