Configuración de la red para utilizar el clúster de borde NSX gestionado por el cliente con sus máquinas virtuales
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
Configure la red de sus máquinas virtuales (VM) para poder aprovechar el clúster VMware NSX Edge™ que se implementa en sus instancias de VMware Cloud Foundation for Classic - Automated. Para obtener más información sobre las medidas de seguridad en vigor para ayudar a minimizar los riesgos de seguridad, consulte ¿Representa NSX Edge se servicios de gestión un riesgo para la seguridad?
VMware NSX® es una plataforma de virtualización de red que permite la virtualización de redes aisladas y proporciona varios servicios de red, como conmutadores, direccionamiento y cortafuegos. Para obtener más información sobre NSX, consulte VMware NSX Documentation.
Como parte del proceso de pedido de su instancia automatizada, se realizan las siguientes acciones en su nombre:
- Se solicita una subred de cliente privada que utilizarán las VM para acceder a la red privada de la infraestructura de IBM Cloud®.
- Se solicita una subred de cliente pública que permitirá a las VM acceder a Internet.
- NSX se implementa y configura en su instancia automatizada.
- Se despliega un conmutador lógico NSX de ejemplo que utilizarán las VM de carga de trabajo del cliente.
- Se despliega un direccionador de ejemplo para la comunicación potencial este-oeste entre las cargas de trabajo locales que están conectadas a las redes de capa 2 (L2). Este router es un NSX-T™ Tier 1 Router.
- Se despliegua y se configura un dispositivo NSX Edge para realizar la conversión de direcciones de red (NAT). NAT se realiza desde el rango de direcciones IP del conmutador lógico de carga de trabajo a una dirección IP pública en las reglas de NAT.
Configuración de los valores de red para las VM
Para aprovechar el servicio NSX para sus VM de carga de trabajo, debe configurar una serie de valores siguiendo los siguientes pasos cuando al crear las VM:
-
Establezca el adaptador de red de la VM en el conmutador lógico de carga de trabajo:
- En el recuadro de diálogo Nueva máquina virtual, pulse el separador Personalizar hardware.
- En el menú nuevo dispositivo, seleccione Red y pulse Añadir.
- En el adaptador de red recién añadido, seleccione el conmutador lógico de carga de trabajo en el menú. El nombre del conmutador lógico de carga de trabajo es
overlay-ls
Asegúrese de no seleccionar el conmutador Tránsito de carga de trabajo.
-
Identifique una dirección IP disponible para la VM:
- La dirección IP debe estar en el rango
192.168.10.0/24. La dirección IP192.168.10.1está reservada (consulte el Paso 3). - Cuando configure el sistema de redes del sistema operativo que se ejecuta en la máquina virtual, utilice la dirección IP seleccionada y la máscara de
255.255.255.0.
El cliente es el responsable de gestionar el rango de direcciones IP a las que ha asignado las VM.
- La dirección IP debe estar en el rango
-
Asignar la pasarela predeterminada de la VM como
192.168.10.1. Esta dirección es la dirección IP del puerto del router de enlace descendente en el router lógico de nivel 1 del cliente. La dirección se conecta al mismo conmutador lógico de superposición que las VM de carga de trabajo.
Habilitación de la regla SNAT
La regla SNAT está activada por defecto. Para obtener más información sobre cómo modificar las reglas existentes, consulte Configurar NAT de origen y destino en un enrutador lógico Tier-0.
Activación de la regla del cortafuegos
Todo el tráfico a través de la regla de borde NSX de carga de trabajo está deshabilitado por defecto. Para permitir que las máquinas virtuales utilicen la regla SNAT descrita en la sección anterior, debe crear una política y una regla de cortafuegos para definir y permitir el tráfico. Para obtener más información sobre la modificación de las reglas existentes, consulte Add a Gateway Firewall Policy and Rule.
Identificación de los detalles de las subredes de los clientes
Los direccionadores lógicos <instance_name>-<podname>-<cluster_name>-T1-workload y <instance_name>-<podname>-<cluster_name>-T0-workload y los extremos cust-edge0 y cust-edge1 están pensados para su propio uso. Puede modificarlos para definir más reglas de NAT para el tráfico de entrada o de salida. Estas reglas solo deben utilizar direcciones IP de las subredes públicas o privadas del cliente que se han solicitado
en su nombre.
Para identificar los detalles de las subredes de los clientes para que pueda utilizar las direcciones IP solicitadas, complete los siguientes pasos:
-
En la consola de VMware Solutions, haz clic en «Recursos» > « VCF for Classic » en el panel de navegación de la izquierda.
-
En la tabla VMware Cloud Foundation for Classic, localice y seleccione la instancia.
-
Haga clic en la pestaña Infraestructura y seleccione el clúster de gestión.
-
Vaya a la sección Interfaz de red de la página de clúster.
-
Contraiga las opciones VLAN pública y VLAN privada. Las subredes públicas y privadas del cliente son las que tienen la frase de borde de carga de trabajo del cliente en el campo Descripción.
Encontrará más detalles sobre las subredes del cliente siguiendo estos pasos en el IBM Cloud infrastructure customer portal:
-
Pulse Redes > Gestión de IP > Subredes.
-
Pulse el menú de filtro y en el campo Subred escriba el identificador tal como aparece en la descripción de cust-edge0 del cliente web de NSX-T.
-
Revise las notas que se muestran para las direcciones IP. Estas notas identifican cuáles de las subredes y direcciones IP se han solicitado y utilizado durante la configuración inicial.
No utilice las direcciones IP que se ha solicitado y utilizado durante la configuración inicial. Sin embargo, puede utilizar otras direcciones IP en estas subredes según sus requisitos. Para configurar más reglas de traducción de direcciones de red, consulte Configurar un NAT/DNAT/No SNAT/No DNAT/Reflexive NAT de NSX.
Solicitar más subredes
Puede solicitar más subredes si las suministradas no satisfacen sus necesidades de direcciones IP. Puede solicitar más subredes estáticas públicas o privadas y configurarlas con el VIP Tier-0 para el punto final de la subred.