Überlegungen zur Vernetzung für VCF for Classic - Automated

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Lesen Sie die folgenden Informationen, um Einzelheiten zu den Netzwerküberlegungen und -anforderungen für Ihre VMware Cloud Foundation for Classic - Automated Instanzen zu erfahren. Stellen Sie sicher, dass die Voraussetzungen erfüllt sind, damit Ihre Instanzen ordnungsgemäß arbeiten.

Vernetzungskomponenten für VCF for Classic - Automated

Informationen zu den Netzwerkkomponenten, die in Ihrer automatisierten Instanz enthalten sind, finden Sie unter Technische Spezifikationen für automatisierte Instanzen.

Firewallaspekte

Wenn Sie Firewalls verwenden, müssen Sie Regeln für die gesamte Kommunikation aus der IBM® CloudDriver-VSI (VSI – virtuelle Serverinstanz) und den SDDC Manager-VMs konfigurieren. Diese Regeln müssen es zulassen, dass alle Protokolle an den IP-Adressen 10.0.0.0/8 und 161.26.0.0/16 kommunizieren können. Beispiele für solche Firewalls sind NSX Distributed Firewalls (DFW) oder vSRX gateway cluster firewalls.

Einige Komponenten versuchen möglicherweise, sich mit dem öffentlichen Netz zu verbinden, obwohl sie in Ihrem privaten Netz installiert sind. In einigen Fällen, wie z.B. bei Zerto Virtual Replication oder FortiGate-VM, ist diese Verbindung für die Lizenzierung oder zur Meldung der Nutzung erforderlich. Diese Komponenten sind so konfiguriert, dass sie sich entweder über die Instanz NAT oder über einen von Ihnen bereitgestellten Proxy verbinden. Möglicherweise müssen Sie diese Verbindungen in Ihrer Firewall zulassen. In anderen Fällen sind diese Verbindungsversuche nur für Diagnose- und Nutzungsdaten gedacht, und die Verbindungen schlagen fehl, da keine öffentliche Verbindung verfügbar oder konfiguriert ist.

NSX mit virtuellen Maschinen verwenden

Während der Bereitstellung der VCF for Classic - Automated Instanz wird VMware NSX® bestellt, installiert, lizenziert und in Ihrer Instanz konfiguriert. Auch der NSX-Manager, VMware NSX Controllers™ und die NSX-Transportzone werden eingerichtet und jeder VMware ESXi™-Server wird mit den NSX-Komponenten konfiguriert.

Außerdem wird ein VMware NSX Edge™-Cluster bereitgestellt, der von Ihrer Workload-VM oder Ihren VMs genutzt werden kann. Weitere Informationen finden Sie unter Konfigurieren Ihres Netzwerks für die Verwendung des vom Kunden verwalteten NSX-Edge-Clusters mit Ihren VMs.

Hinweise zum Ändern von Kennwörtern für NSX-Komponenten

Lesen Sie die folgenden Hinweise, bevor Sie versuchen, die Kennwörter für NSX Manager, NSX Controller und NSX Edges zu ändern.

  • Sie können das Kennwort für NSX Manager-Root ändern. Dieses Kennwort wird in der VMware Solutions-Konsole nicht angezeigt. Das Passwort ist jedoch dasselbe wie das des Root-Benutzers für NSX-Controller, das in der Konsole angezeigt wird.
  • Sie können die Kennwörter für den Root-Benutzer für NSX-Controller ändern. Die Root-Berechtigungsnachweise werden in der VMware Solutions-Konsole angezeigt.
  • Sie können die Passwörter für den Benutzer admin und den Benutzer root für die vom Kunden verwalteten VMware NSX-Edge-Knoten ändern. Die Administrator-Berechtigungsnachweise werden in der VMware Solutions-Konsole angezeigt, aber die Root-Berechtigungsnachweise werden nicht angezeigt. Die Kennwörter für den Rootbenutzer und den Administrator sind identisch.
  • Sie können die Kennwörter für den Benutzer admin und den Benutzer root für die Edge-Knoten der Verwaltungsdienste ändern. Die Administrator-Berechtigungsnachweise werden in der VMware Solutions-Konsole angezeigt, aber die Root-Berechtigungsnachweise werden nicht angezeigt. Die Kennwörter für den Rootbenutzer und den Administrator sind identisch.