Architekturmuster für HPE Zerto-Software die Replikationskonnektivität in IBM Cloud

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Dieses Architekturmuster erläutert, wie die Replikationskonnektivität auf VMware Cloud Foundation for VPC Instanzen HPE Zerto-Software bereitgestellt und konfiguriert wird, die auf IBM Cloud VPC ausgeführt werden. Diese Konnektivitätsmuster nutzen eine Kombination aus IBM Cloud nativen Diensten und Netzwerkdiensten, die von VMware NSX® bereitgestellt werden.

Dieses Muster geht davon aus, dass gemäß den Richtlinien für die HPE Zerto-Softwarekonsolidierte Architektur bereitgestellt wird.

Replikationskonnektivität über ein privates Netz

Bei der Replikation über ein privates Netzwerk muss die VMware Cloud Foundation for VPC Instanz eine Verbindung zu lokalen oder klassischen VMware®HPE Zerto-Software Bereitstellungen herstellen.

Im folgenden Diagramm werden die wichtigsten Schritte zur Konfiguration und Bereitstellung dieses Konnektivitätstyps beschrieben.

Replikationskonnektivität über privates Netz
Replikationskonnektivität über ein privates Netz

Dieses Architekturmuster lässt sich wie folgt zusammenfassen:

  1. Stellen Sie ein neues oder ein vorhandenes Transit Gateway oder Direct Link bereit, um eine Verbindung mit dem Veeam® Replikationspartnernetzwerk herzustellen.
  2. Überprüfen Sie, ob das Management-Subnetz und die lokalen VMware- und Zerto-Appliance-Netzwerke kommunizieren können.
  3. Stellen Sie bei Classic- VMware und HPE Zerto-Software Deployments sicher, dass Sie das Routing für die Präfixe oder Subnetze der Virtual Private Cloud (VPC) in Richtung BCR konfiguriert haben.
  4. Konfigurieren Sie eine virtuelle Schutzgruppe (VPG) für die Replikation zwischen IBM Cloud und ortsfesten Umgebungen.

Replikationskonnektivität über das Internet

Bei der Replikation über ein öffentliches Netzwerk muss die VMware Cloud Foundation for VPC Instanz eine Verbindung zu lokalen VMware und HPE Zerto-Software Bereitstellungen herstellen. Für diese Konnektivität werden zwei alternative Muster eingeführt.

In diesem ersten alternativen Muster wird die Konnektivität über ein VPC VPNaaS Site-to-Site IPsec VPN hergestellt. Im folgenden Diagramm werden die wichtigsten Schritte zur Konfiguration und Bereitstellung dieses Konnektivitätstyps beschrieben.

Replikationskonnektivität über das öffentliche Internet durch Verwendung von VPC VPNaaS
Replikationskonnektivität über das öffentliche Internet mit VPC VPNaaS

Dieses Architekturmuster lässt sich wie folgt zusammenfassen:

  1. Bereitstellen von VPC VPN as a Service - Site to Site Gateway. Sie können das private NSX-Uplink-Subnetz in der VPC verwenden; viele IP-Adressen sind für das VPN-Gateway verfügbar.
  2. Richten Sie ein IPsec-VPN zwischen IBM Cloud VPC und Ihren firmeninternen Netzwerken ein. Sie können entweder richtlinienbasierte oder routenbasierte Tunnel verwenden.
  3. Stellen Sie bei richtlinienbasierten VPN-Tunneln sicher, dass zumindest die Management- und Management-Subnetze der VI-Workload-Domänen in die lokalen Netzwerke einbezogen werden. Erstellen Sie bei routenbasierten Tunneln VPC-Routen zu den lokalen Netzwerken und stellen Sie sicher, dass die lokalen Netzwerke mindestens eine Route zum Management- und Management-Subnetz der VI-Workload-Domänen haben.
  4. Konfigurieren Sie eine virtuelle Schutzgruppe (VPG) für die Replikation zwischen IBM Cloud und ortsfesten Umgebungen.

Bei diesem zweiten alternativen Muster wird die Konnektivität mithilfe von NSX Tier 0 IPsec VPN und integriertem Routing mit VPC-Netzwerken (VPC-Routen) hergestellt. Im folgenden Diagramm werden die wichtigsten Schritte zur Konfiguration und Bereitstellung dieses Konnektivitätstyps beschrieben.

Replikationskonnektivität über das öffentliche Internet mit NSX Tier 0 IPsec VPN
Replikationskonnektivität über das öffentliche Internet mit NSX Tier 0 IPsec VPN

Dieses Architekturmuster lässt sich wie folgt zusammenfassen:

  1. Erstellen Sie einen VPN-Endpunkt im Tier 0-Gateway, indem Sie eine der für das öffentliche Tier 0-HA-VIP bereitgestellten freien IP-Adressen verwenden.
  2. Richten Sie ein IPsec-VPN zwischen IBM Cloud VPC und Ihren firmeninternen Netzwerken ein. Sie können entweder richtlinienbasierte oder routenbasierte Tunnel verwenden.
  3. Stellen Sie bei richtlinienbasierten VPN-Tunneln sicher, dass zumindest die Management- und Management-Subnetze der VI-Workload-Domänen in die lokalen Netzwerke einbezogen werden. Verwenden Sie bei routenbasierten Tunneln BGP oder erstellen Sie statische Routen im Tier 0-Gateway zu den lokalen Netzwerken und stellen Sie sicher, dass die lokalen Netzwerke über eine Route mindestens zu den Management- und Management-Subnetzen der VI-Workload-Domänen verfügen.
  4. Erstellen Sie eine VPC-Route zu den lokalen Netzwerken, indem Sie das private HA-VIP von Tier 0 als nächsten Hop verwenden. Diese Route ist erforderlich, damit die HPE Zerto-Software Komponenten im Management-Subnetz das lokale Netzwerk erreichen können.
  5. Konfigurieren Sie eine virtuelle Schutzgruppe (VPG) für die Replikation zwischen IBM Cloud und ortsfesten Umgebungen.

Überlegungen zur Konnektivität der Zerto-Software-Replikation in IBM Cloud

Wenn Sie dieses Architekturmuster entwerfen oder einsetzen, sollten Sie die folgenden Informationen berücksichtigen:

  • Gestalten Sie Ihre Netzwerkflüsse sorgfältig. Weitere Informationen zu Ports und Protokollen finden Sie unter HPE Zerto-Software Netzwerkports und Protokolle.
  • Stellen Sie sicher, dass die verwendeten IBM Cloud VPC Sicherheitsgruppen und Firewall-Regeln den Replikationsverkehr zulassen.
  • Vergewissern Sie sich, dass die Netze ordnungsgemäß geroutet sind und eventuelle Firewall-Regeln den erforderlichen Datenverkehr sowohl am Quell- als auch am Zielort zulassen.
  • Stellen Sie sicher, dass Ihre MTUs von Ende zu Ende übereinstimmen und dass Ihr VPN kürzere innere MTUs über das Internet verarbeiten kann.