IBM Cloud Docs
受支持的拓扑

受支持的拓扑

营销结束:自 2025 年 7 月 17 日起,不再向新客户提供 VMware 调整的工作负载 实例的新部署。 如果您是现有客户,您仍然可以添加或删除群集,添加或删除 VMware ESXi™ 服务器或 NFS 存储,以及添加或删除现有 调整的工作负载 实例的服务。 作为现有客户,您还可以查看或删除您的 调整的工作负载 实例。

单一数据中心基地拓扑结构

此拓扑创建了一个网关群集,其中包括主动-被动 Tier-0 和 Tier-1。

Tier-0 上的主动-被动功能通过高可用性VIP地址提供IPsec访问能力。 或者,Tier-0 可以使用边界网关协议 (BGP) 并与 vSRX 防火墙对等。

下图显示了使用标准拓扑的客户部署示例,此时网段连接到 Tier-1 网关。 如有需要,您可以向现有 Tier-1 网关或同一 NSX 边缘群集上的更多 Tier-1 网关添加更多网段。

使用Tier-1{: caption="的单站点单一租户示例拓扑使用网关的单站点单一租户示例拓扑*使用Tier-1 " caption-side="bottom"}的单站点单一租户示例拓扑

  1. vCenter 服务器自动化部署了一个单站点拓扑示例,该示例遵循了本模型中介绍的原则。 部署包括单个 vCenter 和三个 NSX 管理器,它们部署在初始 IBM Cloud 数据中心位置的群集中。
  2. vCenter 服务器自动化会为您的 Tier-0 和 Tier-1 网关部署两个边缘群集传输节点和一个边缘群集。
  3. Tier-0 网关提供南北路由功能,并通过其上行链路访问 IBM Cloud 专用网络。
  4. 通过专用上行链路提供对专用网络的访问,这些上行链路连接到 IBM Cloud 专用网络上的专用主 VLAN 上的便携式子网。 到 IBM Cloud 服务的路由使用这些上行链路。 自动化功能会从 IBM Cloud 受管 10/8 地址空间为上行链路提供 IP 地址。
  5. 如果使用公共接口配置实例,则可通过公共上行链路访问公共网络。 这些上行链路连接到 IBM Cloud 公共网络公共 VLAN 上的可移植子网。 连接互联网的路由使用这些上行链路,上行链路的公共 IP 地址由自动化系统提供。
  6. 自动为工作负载配置一个 Tier-1 网关。 您可以使用此拓扑,也可以通过配置新的 Tier-1 网关来自定义拓扑。
  7. 您可以向现有的 Tier-1 网关(或您配置的新 Tier-1 网关)添加新网段,从而扩展默认拓扑。 T1 和 T0 网关之间的路由广告完全由您自定义,并由 NSX 完成。 T1 和 T0 广告之间不需要或不使用路由协议。