Overlay-Netzbetrieb

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Einstellung des Vertriebs: Ab dem 17. Juli 2025 sind neue Bereitstellungen von „ VMware “ Regulated Workloads-Instanzen für Neukunden nicht mehr verfügbar. Wenn Sie ein bestehender Kunde sind, können Sie weiterhin Cluster hinzufügen oder löschen, VMware ESXi™ Server oder NFS Speicher hinzufügen oder löschen und Dienste für Ihre bestehenden Regulated Workloads Instanzen hinzufügen oder entfernen. Als bestehender Kunde können Sie auch Ihre Regulated Workloads Instanzen einsehen oder löschen.

IBM Cloud® für VMware® Regulated Workloads verwendet NSX® als Software-definierten Netzwerk-Overlay-Anbieter.

Geregeltes Overlay-Netzwerk
Cluster-Overlay-Netzwerk

Management-Cluster

Der Management-Cluster verwendet nur VLANs, um die Anforderungen der Management-Services zu unterstützen. Im Management-Cluster ist kein Overlay-Netzbetrieb aktiviert.

Gateway-Cluster

Der optionale Gateway-Cluster verwendet kein Overlay-Netzwerk, und eine physische FortiGate Appliance steht zur Verfügung, die an seiner Stelle als Perimeter-Gateway dient.

Die vSRX, die auf dem Gateway-Cluster läuft, verbindet das Verwaltungsnetz mit den privaten und öffentlichen Transitnetzen. Die vSRX-Instanz ist so konfiguriert, dass nur der Datenverkehr in oder aus der Managementregion zugelassen wird, der für den ordnungsgemäßen Betrieb und die Überwachung der Umgebung erforderlich ist. Die vSRX isoliert auch den gesamten Datenverkehr zwischen den ESXi-Hosts und vCenter Server. ESXi-Hosts innerhalb eines Clusters können miteinander und mit vCenter Server kommunizieren. ESXi-Hosts in einem Cluster (z. B. Workload- oder Management-Cluster) können nicht mit den Hosts in einem der anderen Cluster kommunizieren. Die Begrenzung des clusterübergreifenden Datenverkehrs wird durch vSRX und die Konfiguration der Firewalls der ESXi-Hosts erzwungen.

Der Gateway-Cluster ist der Peering Point für den Verkehr zwischen dem lokalen SaaS-Anbieter und Regulated Workloads. Er dient außerdem als Abgrenzung für Datenverkehr vom SaaS-Nutzer. Der SaaS-Provider verwendet vSRX als sicheren Tunnelendpunkt für sein VPN.

Datenverkehr vom Saas-Nutzer durchfließt vSRX in einem verschlüsselten Tunnel, der zur virtuellen Edge-Einheit des Overlay-Netzes führt.

Workload-Cluster

Das Workload-Cluster-Netzwerkdesign erfordert sowohl das Overlay-Netzwerk, das mit NSX geliefert wird, als auch zwei oder mehr VLANs zur Unterstützung der Funktionen der Infrastrukturebene.

Datenverkehr vom SaaS-Nutzer wird dem Overlay-Netz der virtuellen Edge-Einheit gleichgeordnet. Die virtuelle Edge-Einheit wird vom SaaS-Nutzer als sicherer Tunnelendpunkt zur Herstellung eines verschlüsselten VPN verwendet.

Interkonnektivität

Mit IBM Cloud® Transit Gateway (TGW) können Sie ein oder mehrere Transit-Gateways erstellen, um Ihre Regulated Workloads mit VPCs, anderen IBM Cloud® Infrastrukturplattformen oder lokalen Netzwerken über IBM Cloud® Direct Link verbinden.

Transit Gateway unterstützt GRE-Tunnel mit BGP-Routing. Diese GRE-Tunnel können verwendet werden, um Ihr NSX-Overlay mit dem Transit Gateway zu verbinden, das wiederum geroutete Konnektivität zu den anderen Verbindungen des Transit Gateway bieten kann.