Considérations sur la mise en réseau pour VCF for Classic - Automated

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Consultez les informations suivantes pour plus de détails sur les considérations et les exigences en matière de réseau pour vos instances VMware Cloud Foundation for Classic - Automated. Prenez soin de respecter les exigences de sorte que vos instances puissent fonctionner correctement.

Composants de mise en réseau pour VCF for Classic - Automated

Pour passer en revue les composants de mise en réseau inclus dans votre instance automatisée, voir Spécifications techniques des instances automatisées.

Remarques sur le pare-feu

Si vous utilisez des pare-feux, vous devez configurer des règles pour toutes les communications établies depuis l'instance de serveur virtuel (VSI) IBM® CloudDriver vers les machines virtuelles SDDC Manager. Ces règles doivent autoriser tous les protocoles à communiquer sur les adresses IP 10.0.0.0/8 et 161.26.0.0/16. Les pare-feu distribués NSX (DFW) ou les pare-feu de cluster de passerelle vSRX sont des exemples de pare-feu de ce type.

Certains composants peuvent tenter de se connecter au réseau public, bien qu'ils soient déployés sur votre réseau privé. Dans certains cas, tels que Zerto Virtual Replication ou FortiGate-VM, cette connexion est requise pour l'octroi de licence ou pour signaler l'utilisation. Ces composants sont configurés pour se connecter à l'aide de l'instance NAT ou d'un proxy que vous fournissez. Vous devrez peut-être autoriser ces connexions dans votre pare-feu. Dans d'autres cas, ces tentatives de connexion ne concernent que les données de diagnostic et d'utilisation, et les connexions échouent car aucune connectivité publique n'est disponible ou configurée.

Utilisation de NSX avec vos machines virtuelles

Lors du déploiement de l'instance VCF for Classic - Automated, VMware NSX® est commandé, installé, licencié et configuré dans votre instance. De même, NSX Manager, VMware NSX Controllers™ et la zone de transport NSX sont configurés et chaque serveur VMware ESXi™ est configuré avec les composants NSX.

Un cluster VMware NSX Edge™ est également déployé pour être utilisé par votre ou vos VM de charge de travail. Pour plus d'informations, voir Configurer votre réseau pour utiliser le cluster NSX edge géré par le client avec vos machines virtuelles.

Remarques relatives à la modification de mots de passe pour des composants NSX

Passez en revue les remarques suivantes avant de tenter de modifier les mots de passe de NSX Manager, des contrôleurs NSX et de la passerelle NSX Edge.

  • Vous pouvez changer le mot de passe root NSX Manager. Ce mot de passe ne s'affiche pas dans la console VMware Solutions. Il s'agit cependant du même mot de passe que celui de l'utilisateur root pour NSX Controllers, qui est affiché dans la console.
  • Vous pouvez changer les mots de passe de l'utilisateur root pour les contrôleurs NSX. Les données d'identification root sont affichées dans la console VMware Solutions.
  • Vous pouvez modifier les mots de passe de l'utilisateur admin et de l'utilisateur root pour les nœuds de périphérie NSX gérés par le client VMware. Les données d'identification administrateur sont affichées dans la console VMware Solutions, mais pas celles de l'utilisateur root. Les mots de passe de l'utilisateur root et de l'administrateur sont identiques.
  • Vous pouvez modifier les mots de passe de l'utilisateur admin et de l'utilisateur root pour les nœuds périphériques des services de gestion. Les données d'identification administrateur sont affichées dans la console VMware Solutions, mais pas celles de l'utilisateur root. Les mots de passe de l'utilisateur root et de l'administrateur sont identiques.