Créer votre premier sous-réseau

Google Cloud VMware Engine crée un réseau pour chaque cloud privé et utilise les VLAN pour la gestion du réseau. Pour les machines virtuelles (VM) de charge de travail, vous créez des sous-réseaux en tant que segments de réseau sur le gestionnaire NSX-T de votre cloud privé. Le service VMware Engine inclut des fonctionnalités NSX-T pour la mise en réseau des charges de travail et des fonctionnalités de sécurité telles que la microsegmentation et les règles de pare-feu. Cette page explique comment créer des sous-réseaux pour vos charges de travail à l'aide du gestionnaire NSX-T.

Avant de commencer

Ce guide de démarrage rapide suppose que vous avez effectué les opérations suivantes :

  1. Vous avez créé un cloud privé Google Cloud VMware Engine. Vous pouvez en créer un en suivant le guide de démarrage rapide suivant : Créer votre premier cloud privé.
  2. Vous avez alloué des plages d'adresses sur votre réseau pour ce qui suit :
    • Un service DHCP
    • Un sous-réseau pour le segment du réseau de charge de travail NSX-T

Accéder au gestionnaire NSX-T depuis le portail VMware Engine

Le processus de création d'un sous-réseau s'effectue dans NSX-T, accessible depuis VMware Engine :

  1. Accédez au portail VMware Engine.
  2. Depuis le menu de navigation principal, accédez à Ressources.
  3. Cliquez sur le nom du cloud privé correspondant au cloud privé dans lequel vous souhaitez créer le sous-réseau.
  4. Sur la page d'informations de votre cloud privé, cliquez sur l'onglet vSphere Management Network (Réseau de gestion vSphere).
  5. Cliquez sur le nom de domaine complet correspondant au gestionnaire NSX.
  6. Lorsque vous y êtes invité, saisissez vos identifiants de connexion. Nous vous rappelons que vous pouvez récupérer les identifiants générés à partir de la page d'informations du cloud privé.

Si vous avez configuré vIDM et l'avez connecté à une source d'identité telle qu'Active Directory, utilisez plutôt vos identifiants de source d'identité.

Configurer le service DHCP pour le sous-réseau

Avant de créer un sous-réseau, vous devez configurer un service DHCP :

  1. Dans NSX-T, accédez à Networking > DHCP (Mise en réseau > DHCP). Le le tableau de bord montre que le service crée une passerelle de niveau 0 et une passerelle de niveau 1.
  2. Pour commencer à provisionner un serveur DHCP, cliquez sur Add Server (Ajouter un serveur).

  3. Dans Type de serveur, sélectionnez Serveur DHCP.

  4. Indiquez une plage d'adresses IP du service DNS.

  5. Cliquez sur Save (Enregistrer) pour créer le service DHCP.

Ensuite, associez ce service DHCP à la passerelle de niveau 1 appropriée. Une passerelle de niveau 1 par défaut a déjà été provisionnée par le service :

  1. Dans NSX-T, accédez à Networking > Tier-1 Gateways (Mise en réseau > Passerelles de niveau 1).
  2. Cliquez sur les trois points verticaux .
  3. Sélectionnez Modifier.
  4. Dans le champ Gestion des adresses IP, cliquez sur Aucune adresse IP allouée.
  5. Définissez le Type sur Serveur DHCP local, puis sélectionnez le serveur DHCP que vous venez de créer.
  6. Cliquez sur Save.
  7. Cliquez sur Fermer la fenêtre de modification.

Vous pouvez maintenant créer un segment de réseau dans NSX-T. Pour en savoir plus sur DHCP dans NSX-T, consultez la documentation VMware pour DHCP.

Créer un segment de réseau de charge de travail dans NSX-T

Pour les VM de charge de travail, vous créez des sous-réseaux en tant que segments de réseau NSX-T pour votre cloud privé :

  1. Dans NSX-T, accédez à Networking > Segments (Mise en réseau > Segments).
  2. Sélectionnez Ajouter un segment.
  3. Nommez votre segment et connectez-vous à la passerelle de Niveau 1 en sélectionnant Niveau 1 dans la liste déroulante Passerelle connectée et type.
  4. Cliquez sur Définir les sous-réseaux.
  5. Cliquez sur Ajouter des sous-réseaux.
  6. Saisissez la plage de sous-réseaux dans le champ Adresse IP/longueur du préfixe de la passerelle. Spécifiez la plage de sous-réseau avec .1 comme dernier octet. Exemple : 10.12.2.1/24.
  7. Spécifiez les plages DHCP et cliquez sur AJOUTER.
  8. Dans Segment, sélectionnez TZ-OVERLAY | Overlay dans la liste déroulante.
  9. Cliquez sur Enregistrer. Vous pouvez désormais sélectionner ce segment de réseau dans vCenter lors de la création d'une VM.

Dans une région donnée, vous pouvez configurer au maximum 100 routes uniques depuis VMware Engine vers votre réseau VPC à l'aide de l'accès aux services privés. Cela inclut par exemple les plages d'adresses IP de gestion de cloud privé, les segments de réseau de charge de travail NSX-T et les plages d'adresses IP du réseau HCX. Cette limite inclut tous les clouds privés de la région.

Étape suivante