Erstes Subnetz erstellen
Google Cloud VMware Engine erstellt ein Netzwerk pro privater Cloud und verwendet VLANs für die Netzwerkverwaltung. Für Arbeitslast-VMs erstellen Sie Subnetze als Netzwerksegmente im NSX-T Manager für Ihre private Cloud. VMware Engine umfasst NSX-T für Arbeitslast-Netzwerke und Sicherheitsfunktionen wie Mikrosegmentierung und Firewallrichtlinien. Auf dieser Seite wird erläutert, wie Sie mit NSX-T Manager Subnetze für Ihre Arbeitslasten erstellen.
Hinweis
In dieser Kurzanleitung wird davon ausgegangen, dass Folgendes gegeben ist:
- Sie haben eine private Cloud in Google Cloud VMware Engine erstellt. Befolgen Sie dazu die Kurzanleitung Erste private Cloud erstellen.
- Sie haben Adressbereiche in Ihrem Netzwerk für folgende Zwecke zugeordnet:
- Sie haben einen DHCP-Dienst.
- Sie haben ein Subnetz für das NSX-T-Arbeitslastnetzwerksegment.
Zugriff auf NSX-T Manager über das VMware Engine-Portal
Die Erstellung eines Subnetzes erfolgt in NSX-T, auf das Sie über VMware Engine zugreifen:
- Rufen Sie die Google Cloud Console auf.
- Klicken Sie in der Hauptnavigation auf Private Clouds.
- Klicken Sie auf den Namen der privaten Cloud, in der Sie das Subnetz erstellen möchten.
- Klicken Sie unter Management Appliances auf die URL für NSX Manager.
- Geben Sie Ihre Anmeldedaten ein, wenn Sie dazu aufgefordert werden. Zur Erinnerung: Sie können generierte Anmeldedaten von der Detailseite zur privaten Cloud abrufen.
Wenn Sie vIDM eingerichtet und mit einer Identitätsquelle wie Active Directory verbunden haben, verwenden Sie stattdessen Ihre Identitätsquellen-Anmeldedaten.
DHCP-Dienst für das Subnetz einrichten
Bevor Sie ein Subnetz erstellen können, müssen Sie einen DHCP-Dienst einrichten:
- Gehen Sie in NSX-T zu Netzwerk > DHCP. Das Netzwerk-Dashboard zeigt, dass der Dienst ein Tier-0- und ein Tier-1-Gateway erstellt.
Klicken Sie auf DHCP-Profil hinzufügen, um mit der Bereitstellung eines DHCP-Servers zu beginnen.
Geben Sie im Feld DHCP-Name einen Namen für das Profil ein.
Wählen Sie als Profiltyp DHCP-Server.
Geben Sie in der Spalte IP-Adresse des Servers einen IP-Adressbereich für den DHCP-Dienst an.
Klicken Sie auf Speichern, um den DHCP-Dienst zu erstellen.
Hängen Sie diesen DHCP-Dienst dann an das relevante Tier-1-Gateway an. Ein standardmäßiges Tier-1-Gateway wurde bereits vom Dienst bereitgestellt:
- Gehen Sie in NSX-T zu Netzwerk > Tier 1-Gateways.
- Klicken Sie auf die vertikalen Ellipsen neben Ihrem Tier-1-Gateway und wählen Sie Bearbeiten.
- Klicken Sie im Feld DHCP auf den Link DHCP-Konfiguration festlegen.
- Legen Sie Typ auf DHCP-Server fest und wählen Sie das soeben erstellte DHCP-Serverprofil aus.
- Klicken Sie auf Speichern.
- Klicken Sie auf Bearbeitung schließen.
Sie können jetzt ein Netzwerksegment in NSX-T erstellen. Weitere Informationen zu DHCP in NSX-T finden Sie in der VMware-Dokumentation zu DHCP.
Netzwerksegment in NSX-T erstellen
Für Arbeitslast-VMs erstellen Sie Subnetze als NSX-T-Netzwerksegmente für Ihre private Cloud:
- Wechseln Sie in NSX-T zu Netzwerke > Segmente.
- Klicken Sie auf Segment hinzufügen.
- Geben Sie im Feld Segmentname einen Namen für das Segment ein.
- Wählen Sie in der Liste Verbundenes Gateway die Option Tier1 aus, um eine Verbindung zum Tier-1-Gateway herzustellen.
- Wählen Sie in der Liste Transportzone die Option TZ-OVERLAY | Overlay aus.
- Geben Sie in der Spalte Subnetze den Subnetzbereich ein. Geben Sie den Subnetzbereich mit
.1
als letztes Oktett an. Beispiel:10.12.2.1/24
- Klicken Sie auf DHCP-Konfiguration festlegen und geben Sie Werte für das Feld DHCP-Bereiche ein.
- Klicken Sie auf Übernehmen, um die DHCP-Konfiguration zu speichern.
- Klicken Sie auf Speichern. Sie können dieses Netzwerksegment jetzt in vCenter beim Erstellen einer VM auswählen.
In einer bestimmten Region können Sie maximal 250 eindeutige Routen von VMware Engine zu Ihrem VPC-Netzwerk weitergeben. Verwenden Sie dazu den privaten Dienstzugriff. Zu diesen eindeutigen Routen gehören beispielsweise IP-Adressbereiche für die private Cloudverwaltung, Netzwerksegmente für NSX-T-Arbeitslasten und interne IP-Adressbereiche von HCX. Dieses Routenlimit umfasst alle privaten Clouds in der Region und entspricht dem Limit für erkannte Routen des Cloud Router.
Informationen zu Routing-Limits finden Sie unter Kontingente und Limits für Cloud Router.
Best Practices für die Subnetzkonfiguration und Routenneuverteilung in NSX-T
Um einen optimalen Netzwerkbetrieb zu gewährleisten und Routingschleifen und Dienstunterbrechungen zu vermeiden, beachten Sie die folgenden Richtlinien, wenn Sie Subnetze und die Weiterleitung von Routen in NSX-T konfigurieren:
- Subnetzüberschneidung: Vermeiden Sie sich überschneidende Subnetze. Die in VMware Engine verwendeten IP-Subnetze müssen eindeutig sein und dürfen sich nicht mit Subnetzen in Ihrer privaten Cloud oder externen Netzwerken überschneiden. Überschneidungen können zu Routingproblemen und Dienstunterbrechungen führen.
- Tier-0-Weiterleitung von Routen:
- Automatische Umverteilung: Die VMware Engine verteilt Routen für verbundene Tier-1-Segmente innerhalb des Tier-0-Routers mit BGP neu, um eine ordnungsgemäße Verbindung zwischen Arbeitslasten und der Außenwelt zu ermöglichen.
- Static Routes neu verteilen: Wenn Sie statische Routen auf Tier-0 neu verteilen, müssen Sie zuerst die Standardroute (
0.0.0.0/0
) ablehnen und dann den gesamten Traffic mit einer Präfixliste zulassen, um Routingschleifen zu vermeiden. Dazu müssen Sie eine Präfixliste erstellen und an beide BGP-Nachbarn am Tier-0-Gateway anhängen, da VMware Engine bereits eine Standardroute (0.0.0.0/0
) auf Tier-0-Gateways konfiguriert, die auf die zugrunde liegende Infrastruktur verweist. Folgen Sie dazu der Anleitung in den nächsten beiden Abschnitten.
Präfixliste in NSX-T erstellen
So erstellen Sie eine Präfixliste in NSX-T in VMware Engine:
- Gehen Sie in NSX-T zu Netzwerk > Tier 0-Gateways.
- Klicken Sie auf das Dreipunkt-Menü und dann auf Bearbeiten.
- Klicken Sie auf Routing.
- Klicken Sie neben „IP-Präfixliste“ auf Festlegen.
- Klicken Sie auf IP-Präfixliste hinzufügen.
- Geben Sie einen Namen für die IP-Präfixliste ein.
- Klicken Sie auf Festlegen, um IP-Präfixe hinzuzufügen.
- Klicken Sie auf Präfix hinzufügen.
- Geben Sie im Feld Netzwerk das Keyword „beliebig“ ein.
- Lassen Sie alle Felder unverändert und wählen Sie im Drop-down-Menü des Felds Aktion die Option Zulassen aus.
- Klicken Sie auf Hinzufügen.
- Klicken Sie noch einmal auf Präfix hinzufügen.
- Geben Sie im Feld Netzwerk eine IP-Adresse im CIDR-Format ein, z. B.
0.0.0.0/0
. - Lassen Sie alle Felder unverändert und wählen Sie im Drop-down-Menü des Felds Aktion die Option „Abgelehnt“ aus.
- Klicken Sie auf Hinzufügen.
- Geben Sie im Feld Netzwerk eine IP-Adresse im CIDR-Format ein, z. B.
- Klicken Sie auf Anwenden.
- Klicken Sie auf Speichern > Schließen.
Hängen Sie die Präfixliste an beide BGP-Nachbarn an.
Nachdem Sie die Präfixliste erstellt haben, müssen Sie sie an beide BGP-Nachbarn in NSX-T anhängen. Gehen Sie dazu so vor:
- Gehen Sie in NSX-T zu Netzwerk > Tier 0-Gateways.
- Klicken Sie auf das Dreipunkt-Menü und dann auf Bearbeiten.
- Klicken Sie auf BGP.
- Klicken Sie auf BGP-Nachbarn.
- Klicken Sie auf das Dreipunkt-Menü und wählen Sie Bearbeiten aus.
- Klicken Sie auf Routenfilter.
- Klicken Sie auf das Dreipunkt-Menü und wählen Sie Bearbeiten aus.
- Klicken Sie im Feld Ausfiltern auf Konfigurieren.
- Wählen Sie den Namen der zuvor erstellten Präfixliste aus.
- Klicken Sie auf Speichern.
- Klicken Sie auf Hinzufügen > Anwenden.
- Klicken Sie auf Speichern.
- Wiederholen Sie die Schritte 5 bis 13, um einen anderen BGP-Nachbarn zu aktualisieren.
- Klicken Sie auf Bearbeitung schließen.