Creazione della prima subnet
Google Cloud VMware Engine crea una rete per ogni cloud privato e utilizza le VLAN per la gestione della rete. Per le macchine virtuali (VM) dei carichi di lavoro, crei le subnet come segmenti di rete su NSX-T Manager per il tuo cloud privato. VMware Engine include NSX-T per funzionalità di networking e sicurezza dei carichi di lavoro come microsegmentazione e criteri firewall. Questa pagina spiega come creare sottoreti per i tuoi carichi di lavoro utilizzando NSX-T Manager.
Prima di iniziare
Questa guida rapida presuppone che tu abbia eseguito quanto segue:
- È stato creato un cloud privato Google Cloud VMware Engine. Puoi crearne uno completando la seguente guida rapida: Creare il primo cloud privato.
- Intervalli di indirizzi allocati nella tua rete per le seguenti finalità:
- Un servizio DHCP
- Una subnet per il segmento di rete del carico di lavoro NSX-T
Accedere a NSX-T Manager dal portale VMware Engine
La procedura di creazione di una subnet avviene in NSX-T, a cui accedi tramite VMware Engine:
- Accedi alla console Google Cloud.
- Nel riquadro di navigazione principale, fai clic su Nuvole private.
- Fai clic sul nome del cloud privato in cui vuoi creare la subnet.
- In Appliance di gestione, fai clic sull'URL corrispondente a NSX Manager.
- Quando richiesto, inserisci le credenziali di accesso. Ti ricordiamo che puoi recuperare le credenziali generate dalla pagina dei dettagli del cloud privato.
Se hai configurato vIDM e lo hai collegato a un'origine identità, ad esempio Active Directory, utilizza le credenziali dell'origine identità.
Configura il servizio DHCP per la subnet
Prima di poter creare una sottorete, configura un servizio DHCP:
- In NSX-T, vai a Networking > DHCP. La dashboard di networking mostra che il servizio crea un gateway di primo livello e uno di secondo livello.
Per iniziare il provisioning di un server DHCP, fai clic su Aggiungi profilo DHCP.
.Nel campo Nome DHCP, inserisci un nome per il profilo.
In Tipo di profilo, seleziona Server DHCP.
Nella colonna Indirizzo IP del server, fornisci un intervallo di indirizzi IP del servizio DHCP.
Fai clic su Salva per creare il servizio DHCP.
Successivamente, collega questo servizio DHCP al gateway di primo livello pertinente. Il servizio ha già eseguito il provisioning di un gateway di primo livello predefinito:
- In NSX-T, vai a Networking > Gateway di primo livello.
- Fai clic sui tre puntini verticali accanto al gateway di primo livello e seleziona Modifica.
- Nel campo DHCP, fai clic sul link Imposta configurazione DHCP.
- Imposta Tipo su Server DHCP e seleziona il profilo del server DHCP appena creato.
- Fai clic su Salva.
- Fai clic su Chiudi modifica.
Ora puoi creare un segmento di rete in NSX-T. Per ulteriori informazioni su DHCP in NSX-T, consulta la documentazione di VMware per DHCP.
Creare un segmento di rete in NSX-T
Per le VM dei carichi di lavoro, crei le subnet come segmenti di rete NSX-T per il tuo cloud privato:
- In NSX-T, vai a Networking > Segmenti.
- Fai clic su Aggiungi segmento.
- Nel campo Segment Name (Nome segmento), inserisci un nome per il segmento.
- Nell'elenco Connected Gateway (Gateway connesso), seleziona Tier1 per connetterti al gateway di primo livello.
- Nell'elenco Zona di trasporto, seleziona TZ-OVERLAY | Overlay.
- Nella colonna Subnet, inserisci l'intervallo di subnet. Specifica l'intervallo della subnet con
.1
come ultimo ottetto. Ad esempio:10.12.2.1/24
. - Fai clic su Imposta configurazione DHCP e fornisci i valori per il campo Intervalli DHCP.
- Fai clic su Applica per salvare la configurazione DHCP.
- Fai clic su Salva. Ora puoi selezionare questo segmento di rete in vCenter durante la creazione di una VM.
In una determinata regione, puoi pubblicizzare al massimo 250 route univoci da VMware Engine alla tua rete VPC utilizzando l'accesso privato ai servizi. Ad esempio, questi route univoci includono intervalli di indirizzi IP per la gestione del cloud privato, segmenti di rete dei carichi di lavoro NSX-T e intervalli di indirizzi IP interni di HCX. Questo limite di route include tutti i cloud privati della regione e corrisponde al limite di route appresa dal router Cloud.
Per informazioni sui limiti di routing, consulta Quote e limiti dei router Cloud.
Best practice per la configurazione delle sottoreti e la ridistribuzione dei route in NSX-T
Per garantire un funzionamento ottimale della rete e per evitare loop di routing e interruzioni del servizio, segui queste linee guida per la configurazione della ridistribuzione di sottoreti e route all'interno di NSX-T:
- Sovrapposizione di subnet: evita le subnet sovrapposte: assicurati che le subnet IP impiegate in VMware Engine siano univoche e non si sovrappongano alle subnet nel tuo cloud privato o nelle reti esterne. Le sovrapposizioni possono causare problemi di routing e interrompere i servizi.
- Ridistribuzione dei percorsi di livello 0:
- Ridistribuzione automatica: VMware Engine ridistribuisce le route per i segmenti di livello 1 collegati all'interno del router di livello 0 utilizzando BGP per una connettività adeguata tra i carichi di lavoro e il mondo esterno.
- Ridistribuzione delle route statiche: quando ridistribuisci le route statiche nel livello 0, è fondamentale negare prima la route predefinita (
0.0.0.0/0
) e poi consentire tutto il traffico utilizzando un elenco di prefissi per evitare loop di routing. Per farlo, devi creare e collegare un elenco di prefissi a entrambi i BGP neighbor sul gateway di primo livello, poiché VMware Engine ha già configurato una route predefinita (0.0.0.0/0
) sui gateway di primo livello che puntano all'infrastruttura di base. Puoi farlo seguendo i passaggi descritti nelle due sezioni successive.
Creare un elenco di prefissi in NSX-T
Per creare un elenco di prefissi in NSX-T in VMware Engine:
- In NSX-T, vai a Networking > Gateway di livello 0.
- Fai clic sull'icona del menu (tre puntini) e poi su Modifica.
- Fai clic su Routing.
- Fai clic su Imposta accanto a Elenco prefissi IP.
- Fai clic su Aggiungi elenco prefissi IP.
- Inserisci un nome per l'elenco di prefissi IP.
- Fai clic su Imposta per aggiungere i prefissi IP.
- Fai clic su Aggiungi prefisso.
- Nel campo Rete, inserisci una parola chiave "any".
- Lascia invariati tutti i campi e seleziona Consenti nel menu a discesa del campo Azione.
- Fai clic su Aggiungi.
- Fai di nuovo clic su Aggiungi prefisso.
- Nel campo Rete, inserisci un indirizzo IP in formato CIDR, ad esempio
0.0.0.0/0
. - Lascia invariati tutti i campi e seleziona Nega dal menu a discesa nel campo Azione.
- Fai clic su Aggiungi.
- Nel campo Rete, inserisci un indirizzo IP in formato CIDR, ad esempio
- Fai clic su Applica.
- Fai clic su Salva > Chiudi.
Collega l'elenco di prefissi a entrambi i vicini BGP
Dopo aver creato l'elenco di prefissi, la prossima attività consiste nell'associarlo a entrambi i vicini BGP in NSX-T nel seguente modo:
- In NSX-T, vai a Networking > Gateway di livello 0.
- Fai clic sull'icona del menu (tre puntini) e poi su Modifica.
- Fai clic su BGP.
- Fai clic su BGP Neighbors (Vicino BGP).
- Fai clic sull'icona del menu (tre puntini) e seleziona Modifica.
- Fai clic su Filtro percorso.
- Fai clic sull'icona del menu (tre puntini) e seleziona Modifica.
- Fai clic su Configura nel campo Filtro in uscita.
- Seleziona il nome dell'elenco di prefissi creato in precedenza.
- Fai clic su Salva.
- Fai clic su Aggiungi > Applica.
- Fai clic su Salva.
- Ripeti i passaggi da 5 a 13 per aggiornare un altro vicino BGP.
- Fai clic su Chiudi modifica.
Passaggi successivi
- Scopri di più sulla gestione degli indirizzi IP (IPAM) utilizzando NSX-T.