Crea un segmento de red de carga de trabajo en tu nube privada

El servicio Google Cloud VMware Engine incluye NSX-T para las redes y las funciones de seguridad de la carga de trabajo, como la microsegmentación y las políticas de firewall. En esta página, se explica cómo crear y administrar segmentos de red para las cargas de trabajo mediante el administrador de NSX-T.

Antes de comenzar

  1. Crea una nube privada y confirma que su estado sea Operativo.
  2. El servicio de VMware Engine te brinda acceso de administrador de forma predeterminada. Si prefieres el control de acceso basado en funciones (RBAC) para NSX-T, debes configurar vIDM (VMware Identity Manager). Envía un ticket de asistencia si necesitas el RBAC para NSX-T.
  3. Asigna rangos de direcciones para los siguientes fines:
    • Servicio DHCP
    • Una subred para el segmento de red de carga de trabajo

Accede al administrador de NSX-T desde el portal de VMware Engine

  1. Accede al portal de VMware Engine.
  2. En el menú de navegación, haz clic en Recursos.
  3. Haz clic en Private cloud name correspondiente a la nube privada en la que deseas crear segmentos de red de carga de trabajo con NSX-T.
  4. En Recursos para la nube privada seleccionada, haz clic en la pestaña vSphere Management Network.
  5. Haz clic en FQDN correspondiente al administrador de NSX.

Accede a NSX-T

Si accedes a NSX-T por primera vez y no configuraste vIDM, ingresa las siguientes credenciales predeterminadas:

  • Nombre de usuario: admin
  • Contraseña: VMwareEngine123!

Si configuraste vIDM y lo conectaste a tu fuente de identidad, como Active Directory, usa las credenciales de la fuente de identidad.

Configura el servicio DHCP para el segmento de red de carga de trabajo

  1. En el administrador de NSX-T, haz clic en la pestaña Networking.
  2. Como se muestra en el panel, el servicio crea una puerta de enlace nivel 0 y una nivel 1.
  3. Configura el servicio DHCP para las cargas de trabajo. NSX-T también admite la retransmisión de DHCP. Para obtener información sobre el aprovisionamiento, consulta Crear un servicio de retransmisión DHCP. Para aprovisionar un servidor DHCP, en IP Management, selecciona DHCP.
  4. Selecciona Add Server.
  5. En Server Type, selecciona DHCP server.
  6. Proporciona un DHCP Service IP Address range.
  7. Haz clic en Save.
  8. Adjunta este servicio DHCP a la puerta de enlace de nivel 1 relevante. El servicio ya aprovisionó una puerta de enlace predeterminada de nivel 1. En el panel de navegación, en Connectivity, haz clic en Tier-1 Gateways.
  9. Haz clic en los puntos suspensivos verticales (). Selecciona Edit.
  10. En el campo IP Address Management, haz clic en No IP Allocation Set.
  11. Establece Type como DHCP Local Server y selecciona el DHCP server que acabas de crear.
  12. Haz clic en Save.
  13. Haz clic en Close Editing. Ahora puedes crear un segmento de red de carga de trabajo.

Crea un segmento de red de carga de trabajo

  1. En el panel de navegación, en Connectivity, haz clic en Segments.
  2. Selecciona Add Segment.
  3. Asigna un nombre al segmento y, en la lista desplegable Connected Gateway & Type, selecciona Tier1 para conectarte a Tier1 Gateway.
  4. Haz clic en Set Subnets.
  5. Haz clic en Add Subnets.
  6. En el campo Gateway IP/Prefix Length, ingrese el rango de la subred. Especifica el rango de subred con .1 en el último octeto, por ejemplo, 10.12.2.1/24.
  7. Especifica los DHCP Ranges y haz clic en ADD.
  8. En Segment, selecciona TZ-OVERLAY | Overlay en la lista desplegable.
  9. Haz clic en Save. Ahora puedes seleccionar este segmento de red en vCenter mientras creas una VM.

En una región determinada, puedes configurar hasta 100 rutas únicas de VMware Engine a tu red de VPC mediante el acceso privado a los servicios. Esto incluye, por ejemplo, los CIDR de administración de la nube privada, los segmentos de la carga de trabajo de NSX-T y los CIDR de la red de HCX. Este límite incluye todas las nubes privadas en la región.