Configuración inicial

Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.

La automatización VMware Cloud Foundation for Classic - Automated configura el VMware vCenter® Server Appliance (VCSA) con una puerta de enlace predeterminada establecida en el IBM Cloud Backend Customer Router (BCR). Sin embargo, no existe ninguna ruta a Internet a través del BCR. La ruta estándar a Internet desde la instancia VCF for Classic - Automated para los componentes de gestión es a través de los servicios T0. Como no se aconseja cambiar la configuración del VCSA o de los servicios T0, se recomienda la implementación de un servidor proxy en la subred del cliente para habilitar VMware Update Manager (VUM).

Este enfoque significa que no es necesario volver a configurar el VCSA o los servicios T0, sin embargo, se debe instalar una pequeña máquina virtual (VM). Un servidor proxy es un sistema, que se encuentra entre dos dispositivos de punto final y actúa como un dispositivo intermedio. En este caso, se sitúa entre el VCSA y los servidores de actualización en VMware.

Cuando VUM solicita un recurso al servidor de actualización en VMware, la solicitud se envía primero al servidor proxy, y éste envía entonces la solicitud al servidor de actualización. Una vez que el servidor proxy ha obtenido el recurso, este lo envía a VUM. Se puede utilizar un servidor proxy para facilitar la seguridad, los controles administrativos y los servicios de almacenamiento en memoria caché.

Puede utilizar un servidor proxy basado en Linux y Squid. Squid Proxy es un proxy de almacenamiento en memoria caché de código abierto para la web y admite muchos protocolos, incluidos HTTP y HTTPS. Dispone de varios proxies de VM y basados en dispositivos, y debe seleccionar el adecuado en función de los requisitos de la empresa y lo tiene que instalar y configurar siguiendo la guía del proveedor. Si selecciona utilizar una implementación de Squid, continúe con el siguiente proceso.

  • Descargue la ISO de Linux en un servidor de salto.
  • Cree una biblioteca de vCenter.
  • Cargue el ISO en la biblioteca de vCenter.
  • Cree una máquina virtual, instale y configure Linux e instale Squid.

Búsqueda de la información de subred

Para poder empezar esta tarea, primero debe recopilar la información para rellenar la tabla siguiente. Revise los valores sugeridos y asegúrese de que son adecuados para su entorno.

Para encontrar los detalles de la subred portátil privada de su cliente, complete los siguientes pasos:

  1. En la consola de VMware Solutions, haz clic en «Recursos» > « VCF for Classic » en el panel de navegación de la izquierda.

  2. Seleccione la instancia deseada.

  3. Haga clic en la pestaña Infraestructura y seleccione el clúster necesario.

  4. Seleccione VLAN privada y localice la subred etiquetada como Private subnet for customer workload edge.

  5. Seleccione la subred para ver la página de detalles de subred que muestra las direcciones IP y sus asignaciones.

  6. Utilizando la información, seleccione una dirección IP no asignada y actualice la Nota con los comentarios apropiados. Utilice esta dirección IP para el parámetro proxy ip de la tabla siguiente.

Valores de despliegue
Parámetro Valor recomendado Notas
CPU de proxy 1 de vCPU Squid no tiene requisitos mínimos.
RAM de proxy 2 GB Squid no tiene requisitos mínimos.
Disco de proxy 25 GB Squid no tiene requisitos mínimos.
Nombre de host Proxy01
Dirección IP de proxy Se debe utilizar una dirección IP de repuesto de la subred portátil privada del cliente asignada durante el proceso de suministro.
Máscara de red 255.255.255.192 Ninguna
Pasarela Cliente T0 uplink1 dirección IP virtual Este parámetro es la configuración de la puerta de enlace predeterminada para el servidor proxy, que es la dirección IP de enlace ascendente privada del cliente T0. La dirección IP puede encontrarse revisando los detalles en la consola IBM Cloud for VMware Solutions navegando hasta la subred privada portátil para el borde de carga de trabajo del cliente.
Servidor DNS IP de AD/DNS Esta dirección IP puede encontrarse en la consola IBM Cloud for VMware Solutions accediendo a la página Recursos > VCF para clásicos > Resumen.
IP de BCR IP de BCR En la misma página donde ha seleccionado la IP del proxy, anote la dirección que tiene la etiqueta Pasarela. Esta dirección es la dirección IP de IBM Cloud Backend Customer Router y es la puerta de enlace para 10.0.0.0/8, 161.26.0.0/16, y 166.8.0.0/14. Esta dirección se utilizará más adelante en una ruta estática en el servidor proxy para que pueda acceder al VCSA y al servidor AD/DNS.
IP de NAT Dirección SNAT T1 La dirección pública T1 SNAT del borde de carga de trabajo del cliente sirve como dirección pública NAT para el proxy. Esta dirección IP se puede encontrar revisando los detalles en la consola IBM Cloud for VMware Solutions navegando hasta la subred pública Portátil para el borde de carga de trabajo del cliente.

Configuración de NSX

Para habilitar el tráfico del servidor proxy se requiere un cortafuegos T0 y una configuración NAT de la carga de trabajo del cliente de VMware NSX-T.

Configuración del cortafuegos

Añada una política y una regla de cortafuegos de puerta de enlace utilizando los parámetros de la tabla siguiente. Para obtener más información, consulte Añadir una política y una regla de cortafuegos de puerta de enlace.

Regla de cortafuegos
Parámetro Valores recomendados
Nombre Outbound Proxy01
Origen IP de servidor proxy
Destino Cualquiera
Servicio Eco HTTP/HTTPS/ICMP
Acción Permitir

Definición de la regla NAT

Añada una regla NAT utilizando los parámetros de la siguiente tabla. Para obtener más información, consulte Añadir un NSX NAT64.

regla de NAT
Parámetro Valores recomendados
Nombre Proxy01 SNAT
Acción SNAT
IP de origen IP de servidor proxy
IP de destino Cualquiera
Dirección IP convertida IP de NAT
Habilitada

Instalación y configuración de un servidor proxy

Los siguientes pasos despliegan una Linux VM que aloja Squid desde la Biblioteca de contenido. En este ejemplo, se aprovisiona una VSI Windows® para utilizarla como servidor de salto y se utiliza el Protocolo de Escritorio Remoto a la interfaz pública de la VSI para acceder al servidor de salto.

  • Descarga el archivo Linux ISO del repositorio de distribuciones.
  • Configure una biblioteca de contenido vCenter y rellénela con el archivo ISO Linux.
  • Configura la VM e instala Linux y Squid.

Descarga del archivo ISO Linux

Utilizando un navegador en su servidor de salto descargue el archivo ISO Linux requerido.

Configurar una biblioteca de contenido y llenarla con el archivo ISO de CentOS

Cree una biblioteca de contenidos local vCenter, consulte Crear una biblioteca. La biblioteca sólo es accesible en la instancia de VCF for Classic - Automated en la que se ha creado. Rellena la biblioteca con la ISO Linux. Consulte Importar elementos a una biblioteca de contenidos.

Configuración de la máquina virtual e instalación de CentOS y Squid

  1. Crear una máquina virtual. Para obtener más información, consulte Crear una máquina virtual con el nuevo asistente para máquinas virtuales.
  2. Conecte la ISO a la unidad de CD/DVD de la máquina virtual mediante la opción Content Library ISO File. Para obtener más información, consulte Cómo añadir o modificar una unidad de CD o DVD de máquina virtual.
  3. Instale Linux siguiendo las instrucciones proporcionadas por el distribuidor de Linux.
  4. Instalar Squid. La instalación de Squid varía en función de la distribución de Linux. Utilice el siguiente código sólo como ejemplo:
yum -y update
yum -y install epel-release
yum -y update
yum clean all
yum -y install squid
systemctl start squid
systemctl enable squid
systemctl status squid
firewall-cmd –add-port=3128/tcp –permanent
firewall-cmd –reload

Configuración inicial de VUM

Configurar el VCSA para que utilice el proxy. Para obtener más información, consulte Configurar los ajustes de DNS, dirección IP y proxy.