Modello architetturale per la Software HPE Zerto connettività di replica in IBM Cloud

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Questo modello architetturale spiega come implementare e configurare la Software HPE Zerto connettività di replica sulle VMware Cloud Foundation for VPC istanze in esecuzione su IBM Cloud VPC. Questi modelli di connettività utilizzano una combinazione di IBM Cloud servizi nativi e servizi di rete forniti da VMware NSX®.

Questo modello presuppone che Software HPE Zerto sia implementato seguendo le linee guida per l 'architettura consolidata.

Connettività di replica su rete privata

Quando si esegue la replica su una rete privata, VMware Cloud Foundation for VPC l'istanza deve connettersi a distribuzioni locali o Classic VMware® e Software HPE Zerto distribuire.

Il diagramma seguente introduce i passaggi di alto livello per configurare e distribuire questo tipo di connettività.

Connettività di replica su rete privata
Connettività di replica su rete privata

L'implementazione di questo modello di architettura è riassunta come segue:

  1. Provisionare un nuovo o utilizzare un Transit Gateway o Direct Link esistente per connettersi alla rete di partner di replica Veeam®.
  2. Verificare che la subnet di gestione e le reti delle appliance on-premises VMware e Zerto possano comunicare.
  3. Con le distribuzioni Software HPE Zerto Classic VMware e, assicurarsi di aver configurato il routing verso BCR per i prefissi o le sottoreti del Virtual Private Cloud (VPC).
  4. Configurare un gruppo di protezione virtuale (VPG) per la replica tra IBM Cloud e gli ambienti on-premises.

Connettività di replica via Internet

Quando si esegue la replica su una rete pubblica, VMware Cloud Foundation for VPC l'istanza deve connettersi alle distribuzioni locali VMware e Software HPE Zerto alle distribuzioni. Per questa connettività vengono introdotti due modelli alternativi.

In questo primo schema alternativo, la connettività viene stabilita utilizzando la VPC VPNaaS site-to-site IPsec VPN. Il diagramma seguente introduce i passaggi di alto livello per configurare e distribuire questo tipo di connettività.

Connettività di replica su Internet pubblica utilizzando VPC VPNaaS
Connettività di replica su Internet pubblica tramite VPC VPNaaS

L'implementazione di questo modello di architettura è riassunta come segue:

  1. Implementazione di VPC VPN as a Service - Gateway da sito a sito. È possibile utilizzare la subnet di uplink privato di NSX nella VPC; sono disponibili molti indirizzi IP per il gateway VPN.
  2. Stabilire una VPN IPsec tra IBM Cloud VPC e le reti interne. È possibile utilizzare tunnel basati sui criteri o sulle rotte.
  3. Con i tunnel VPN basati su criteri, assicurarsi che almeno la gestione e le sottoreti di gestione dei domini VI workload siano incluse nelle reti locali. Con i tunnel basati sulle rotte, creare rotte VPC verso le reti on-premises e assicurarsi che le reti on-premises abbiano una rotta almeno verso la gestione e le sottoreti di gestione dei domini VI workload.
  4. Configurare un gruppo di protezione virtuale (VPG) per la replica tra IBM Cloud e gli ambienti on-premises.

In questo secondo schema alternativo, la connettività viene stabilita utilizzando la VPN IPsec NSX Tier 0 e il routing integrato con la rete VPC (rotte VPC). Il diagramma seguente introduce i passaggi di alto livello per configurare e distribuire questo tipo di connettività.

Connettività di replica su Internet pubblica con NSX Tier 0 IPsec VPN
Connettività di replica su Internet pubblica con NSX Tier 0 IPsec VPN

L'implementazione di questo modello di architettura è riassunta come segue:

  1. Creare un endpoint VPN nel gateway Tier 0 utilizzando uno degli indirizzi IP flottanti forniti per il VIP pubblico del Tier 0 HA.
  2. Stabilire una VPN IPsec tra IBM Cloud VPC e le reti interne. È possibile utilizzare tunnel basati sui criteri o sulle rotte.
  3. Con i tunnel VPN basati su criteri, assicurarsi che almeno la gestione e le sottoreti di gestione dei domini VI workload siano incluse nelle reti locali. Con i tunnel basati sulle rotte, utilizzare BGP o creare rotte statiche nel gateway di livello 0 verso le reti on-premise e assicurarsi che le reti on-premise abbiano una rotta almeno verso la gestione e le sottoreti di gestione dei domini VI workload.
  4. Creare una rotta VPC verso le reti on-premises utilizzando il VIP privato HA del Tier 0 come next-hop. Questo percorso è necessario affinché i Software HPE Zerto componenti nella sottorete di gestione possano raggiungere la rete locale.
  5. Configurare un gruppo di protezione virtuale (VPG) per la replica tra IBM Cloud e gli ambienti on-premises.

Considerazioni sulla connettività della replica software Zerto in IBM Cloud

Quando si progetta o si distribuisce questo modello di architettura, si devono considerare le seguenti informazioni:

  • Progettate con cura i flussi di rete. Per ulteriori informazioni sulle porte e sui protocolli, vedere porte Software HPE Zerto di rete e protocolli.
  • Assicurarsi che i gruppi di sicurezza e le regole del firewall utilizzati IBM Cloud VPC consentano il traffico di replica.
  • Assicurarsi che le reti siano instradate correttamente e che le eventuali regole del firewall permettano il traffico richiesto in entrambi i siti di origine e destinazione.
  • Assicuratevi che le MTU corrispondano da un capo all'altro e che la vostra VPN sia in grado di gestire MTU interne più corte attraverso Internet.