Konfigurieren Ihres Netzwerks zur Verwendung des vom Kunden verwalteten NSX-Edge-Clusters mit Ihren VMs
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Konfigurieren Sie das Netzwerk für Ihre virtuellen Maschinen (VMs), damit Sie die Vorteile des VMware NSX Edge™-Clusters nutzen können, der in Ihren VMware Cloud Foundation for Classic - Automated Instanzen bereitgestellt wird. Weitere Informationen zu den bestehenden Sicherheitsmaßnahmen, die Sicherheitsrisiken verringern, finden Sie im Abschnitt Stellt das NSX Edge für Management-Services ein Sicherheitsrisiko dar?
VMware NSX® ist eine Plattform für die Netzvirtualisierung, die eine Virtualisierung von isolierten Netzen ermöglicht und verschiedene Netzservices wie Switches, Routing und Firewalls zur Verfügung stellt. Weitere Informationen zu NSX finden Sie unter VMware NSX-Dokumentation.
Im Rahmen des Bestellvorgangs für Ihre automatisierte Instanz werden die folgenden Aktionen in Ihrem Namen durchgeführt:
- Ein privates Kundenteilnetz wird für die Verwendung durch Ihre virtuellen Maschinen (VMs) für den Zugriff auf das private Netz der IBM Cloud®-Infrastruktur bestellt.
- Ein öffentliches Kundenteilnetz wird für den Zugriff Ihrer VMs auf das Internet bestellt.
- NSX wird in Ihrer automatisierten Instanz implementiert und konfiguriert.
- Ein Beispiel für einen logischen NSX-Switch wird zur Verwendung durch die VMs für die Kundenworkload bereitgestellt.
- Ein Beispielrouter wird für eine potenzielle Ost-West-Kommunikation zwischen lokalen Workloads bereitgestellt, die mit L2-Netzen (Ebene 2) verbunden sind. Dieser Router ist ein NSX-T™ Tier 1 Router.
- Eine NSX Edge-Einheit wird implementiert und konfiguriert, um Netzadressumsetzung (NAT) durchzuführen. NAT erfolgt aus dem Bereich der IP-Adressen des logischen Workload-Switches zu einer öffentlichen IP-Adresse auf den NAT-Regeln.
Konfigurieren der Netzeinstellungen für Ihre VMs
Um die Vorteile von NSX für Ihre Workload-VMs nutzen zu können, müssen Sie eine Reihe von Einstellungen konfigurieren, indem Sie bei der Erstellung Ihrer VMs die folgenden Schritte ausführen:
-
Legen Sie den logischen Workload-Switch als Netzadapter der VM fest:
- Klicken Sie im Dialogfenster Neue virtuelle Maschine auf die Registerkarte Hardware anpassen.
- Wählen Sie im Menü Neue Einheit die Option Netz aus und klicken Sie auf Hinzufügen.
- Wählen Sie für den neu hinzugefügten Netzadapter den logischen Workload-Switch im Menü aus. Der Name des logischen Workload-Schalters lautet
overlay-ls
Achten Sie darauf, nicht den Switch Workloadtransit auszuwählen.
-
Geben Sie eine verfügbare IP-Adresse für die VM an:
- Die IP-Adresse muss im Bereich
192.168.10.0/24liegen. Die IP-Adresse192.168.10.1ist reserviert (siehe Schritt 3). - Wenn Sie den Netzbetrieb des Betriebssystems konfigurieren, das auf der VM ausgeführt wird, verwenden Sie die ausgewählte IP-Adresse und die Netzmaske
255.255.255.0.
Für das Management des Bereiches von IP-Adressen, denen Sie Ihre VMs zugeordnet haben, sind Sie selbst zuständig.
- Die IP-Adresse muss im Bereich
-
Ordnen Sie das Standardgateway der VM als
192.168.10.1zu. Diese Adresse ist die IP-Adresse des Downlink-Router-Ports auf dem logischen Tier-1-Router des Kunden. Die Adresse ist mit demselben logischen Overlay-Switch verbunden wie die Workload-VMs.
SNAT-Regel aktivieren
Die SNAT-Regel ist standardmäßig aktiviert. Weitere Informationen zum Ändern der vorhandenen Regeln finden Sie unter Konfigurieren von Quell- und Ziel-NAT auf einem logischen Router Tier-0.
Aktivieren der Firewall-Regel
Der gesamte Datenverkehr über die NSX-Edge-Regel für die Arbeitslast ist standardmäßig deaktiviert. Damit VMs die im vorherigen Abschnitt beschriebene SNAT-Regel verwenden können, müssen Sie eine Firewall-Richtlinie und eine Regel erstellen, um den Datenverkehr zu definieren und zuzulassen. Weitere Informationen zum Ändern der vorhandenen Regeln finden Sie unter Hinzufügen einer Gateway-Firewall-Richtlinie und -Regel.
Identifizierung der Details von Kundensubnetzen
Die logischen Router <instance_name>-<podname>-<cluster_name>-T1-workload und <instance_name>-<podname>-<cluster_name>-T0-workload, sowie die Edges cust-edge0 und cust-edge1 sind für Ihre eigene Verwendung vorgesehen. Sie können sie ändern, um weitere NAT-Regeln für den ankommenden oder abgehenden Datenverkehr zu definieren. Diese Regeln dürfen nur die IP-Adressen im öffentlichen oder privaten Kundenteilnetz verwenden,
die in Ihrem Namen bestellt worden sind.
Führen Sie die folgenden Schritte aus, um die Details für die Kundensubnetze zu ermitteln, damit Sie die bestellten IP-Adressen verwenden können:
-
Klicken Sie in der „ VMware Solutions “-Konsole im linken Navigationsbereich auf „Resources“ > „ VCF for Classic “.
-
Suchen Sie in der Tabelle VMware Cloud Foundation for Classic die Instanz und wählen Sie sie aus.
-
Klicken Sie auf die Registerkarte Infrastruktur und wählen Sie den Management-Cluster aus.
-
Rufen Sie den Abschnitt Netzschnittstelle auf der Clusterseite auf.
-
Blenden Sie die Optionen für Öffentliches VLAN und Privates VLAN aus. Die öffentlichen und privaten Kundensubnetze sind diejenigen, die im Feld "Beschreibung" die Phrase "Customer Workload Edge" enthalten.
Weitere Details über die Kundenteilnetze können Sie außerdem mit den folgenden Schritten im IBM Cloud infrastructure customer portal ermitteln:
-
Klicken Sie auf Networking > IP-Management > Teilnetze.
-
Klicken Sie auf das Filtermenü und geben Sie im Feld Teilnetz die ID ein, die in der Beschreibung von cust-edge0 im NSX-T-Web-Client angezeigt wird.
-
Lesen Sie die Hinweise, die für die IP-Adressen angezeigt werden. Diese Hinweise geben an, welche der Teilnetze und IP-Adressen bestellt und während der Erstkonfiguration verwendet werden.
Verwenden Sie nicht die IP-Adressen, die bestellt und während der Erstkonfiguration verwendet werden. Sie können jedoch nach Bedarf andere IP-Adressen in diesen Teilnetzen verwenden. Um weitere Regeln für die Netzwerkadressübersetzung einzurichten, siehe Konfigurieren eines NSX NAT/DNAT/No SNAT/No DNAT/Reflexive NAT.
Bestellung weiterer Subnetze
Sie können weitere Subnetze bestellen, wenn die bereitgestellten Subnetze Ihren Anforderungen an IP-Adressen nicht genügen. Sie können weitere öffentliche oder private statische Subnetze bestellen und sie mit dem Tier-0 VIP für den Endpunkt des Subnetzes konfigurieren.