Configurazione della rete per l'utilizzo del cluster edge NSX gestito dal cliente con le proprie VM

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Configurare la rete per le macchine virtuali (VM) in modo da poter sfruttare il cluster VMware NSX Edge™ distribuito nelle istanze VMware Cloud Foundation for Classic - Automated. Per ulteriori informazioni sulle misure di sicurezza implementate per ridurre al minimo il rischio di sicurezza, vedi L'edge NSX dei servizi di gestione rappresenta un rischio per la sicurezza?

VMware NSX® è una piattaforma di virtualizzazione della rete che consente la virtualizzazione di reti isolate e fornisce diversi servizi di rete come switch, routing e firewall. Per ulteriori informazioni su NSX, consultare la documentazione di VMware NSX.

Nell'ambito del processo di ordinazione della vostra istanza automatizzata, le seguenti azioni vengono completate per vostro conto:

  • Viene ordinato di utilizzare una sottorete privata del cliente per le macchine virtuali per accedere alla rete privata dell'infrastruttura IBM Cloud®.
  • Una sottorete del cliente pubblica viene ordinata per consentire alla tue VM di accedere a Internet.
  • NSX è distribuito e configurato nella vostra istanza automatizzata.
  • Uno switch logico NSX di esempio viene distribuito per essere utilizzato dalle VM del carico di lavoro del cliente.
  • Viene distribuito un router campione per la potenziale comunicazione est-ovest tra i carichi di lavoro locali che sono collegati alle reti di livello 2 ( L2 ). Questo router è un router NSX-T™ Tier 1.
  • Un'appliance NSX Edge è distribuita e configurata per eseguire la traduzione degli indirizzi di rete (NAT). Il NAT viene eseguito dall'intervallo di indirizzi IP dello switch logico del carico di lavoro a un indirizzo IP pubblico sulle regole NAT.

Configurazione delle impostazioni di rete per le tue VM

Per usufruire di NSX per le tue VM del carico di lavoro, devi configurare una serie di impostazioni completando le seguenti operazioni quando crei le VM:

  1. Imposta l'adattatore di rete della VM sullo switch logico del carico di lavoro:

    1. Nella casella di dialogo Nuova VM (Virtual Machine), fai clic sulla scheda Personalizza hardware.
    2. Nel menu nuovo dispositivo, seleziona Rete e fai clic su Aggiungi.
    3. Sull'adattatore di rete appena aggiunto, seleziona lo switch logico del carico di lavoro dal menu. Il nome dello switch logico del carico di lavoro è overlay-ls

    Assicurati di non selezionare lo switch Workload Transit.

  2. Identifica un indirizzo IP disponibile per la VM:

    • L'indirizzo IP deve essere compreso nell'intervallo 192.168.10.0/24. L'indirizzo IP 192.168.10.1 è riservato (vedere punto 3 ).
    • Quando configuri la rete del sistema operativo che viene eseguito sulla VM, utilizza l'indirizzo IP selezionato e la maschera di rete 255.255.255.0.

    Sei responsabile della gestione dell'intervallo di indirizzi IP a cui hai assegnato le tue VM.

  3. Assegna il gateway predefinito della VM come 192.168.10.1. Questo indirizzo è l'indirizzo IP della porta del router di downlink sul router logico Tier 1 del cliente. L'indirizzo è collegato allo stesso switch logico di overlay delle macchine virtuali del carico di lavoro.

Abilitazione della regola SNAT

La regola SNAT è abilitata per impostazione predefinita. Per ulteriori informazioni sulla modifica delle regole esistenti, vedere Configurazione del NAT di origine e di destinazione su un router logico Tier-0.

Abilitazione della regola del firewall

Tutto il traffico attraverso la regola NSX edge del carico di lavoro è disabilitato per impostazione predefinita. Per consentire alle macchine virtuali di utilizzare la regola SNAT descritta nella sezione precedente, è necessario creare un criterio e una regola del firewall per definire e consentire il traffico. Per ulteriori informazioni sulla modifica delle regole esistenti, vedere Aggiungi un criterio e una regola del firewall gateway.

Identificazione dei dettagli delle sottoreti del cliente

I router logici <instance_name>-<podname>-<cluster_name>-T1-workload e <instance_name>-<podname>-<cluster_name>-T0-workload e i bordi cust-edge0 e cust-edge1 sono destinati all'uso personale. È possibile modificarle per definire altre regole NAT per il traffico in entrata o in uscita. Queste regole devono utilizzare solo gli indirizzi IP sulle sottoreti del cliente pubbliche o private ordinate a tuo nome.

Per identificare i dettagli delle sottoreti dei clienti in modo da poter utilizzare gli indirizzi IP ordinati, completare i seguenti passaggi:

  1. Nella console VMware Solutions, fare clic su Risorse > VCF for Classic dal pannello di navigazione sinistro.

  2. Nella tabella VMware Cloud Foundation for Classic, individuare e selezionare l'istanza.

  3. Fare clic sulla scheda Infrastruttura e selezionare il cluster di gestione.

  4. Andare alla sezione Interfaccia di rete nella pagina del cluster.

  5. Chiudere le opzioni Public VLAN e Private VLAN. Le sottoreti pubbliche e private dei clienti sono quelle che hanno la frase del bordo del carico di lavoro del cliente nel campo Descrizione.

Inoltre, puoi trovare ulteriori dettagli sulle sottoreti del cliente completando la seguente procedura nel IBM Cloud infrastructure customer portal:

  1. Fai clic su Rete > Gestione IP > Sottoreti.

  2. Fare clic sul menu del filtro e nel campo Subnet inserire l'identificatore visto nella descrizione di cust-edge0 nel client Web NSX-T.

  3. Riesamina le note che vengono visualizzate per gli indirizzi IP. Queste note identificano quali sottoreti e indirizzi IP vengono ordinati e utilizzati durante la configurazione iniziale.

    Non utilizzare gli indirizzi IP che vengono ordinati e utilizzati durante la configurazione iniziale. Puoi comunque utilizzare altri indirizzi IP su queste sottoreti in base ai tuoi requisiti. Per impostare altre regole di traduzione degli indirizzi di rete, vedere Configurazione di un NSX NAT/DNAT/No SNAT/No DNAT/Reflexive NAT.

Ordinare altre sottoreti

È possibile ordinare altre sottoreti se quelle fornite non soddisfano le vostre esigenze di indirizzi IP. È possibile ordinare più sottoreti statiche pubbliche o private e configurarle con il VIP Tier-0 per l'endpoint della sottorete.