Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra come eseguire la migrazione di HCX su un indirizzo IP pubblico usando soluzione Azure VMware.
Importante
Prima di configurare un indirizzo IP pubblico nel cloud privato soluzione Azure VMware, rivolgersi all'amministratore di rete per comprendere le implicazioni e l'impatto sull'ambiente.
Si apprenderà anche come associare i siti HCX e creare una mesh di servizi dall'ambiente locale a un cloud privato soluzione Azure VMware usando l'indirizzo IP pubblico. La mesh di servizi consente di eseguire la migrazione di un carico di lavoro da un data center locale a un cloud privato soluzione Azure VMware tramite La rete Internet pubblica. Questa soluzione è utile quando il cliente non usa La connettività ExpressRoute o VPN con il cloud di Azure.
Importante
L'appliance HCX locale deve essere raggiungibile da Internet per stabilire la comunicazione HCX dall'ambiente locale al cloud privato soluzione Azure VMware.
Configurare il blocco IP pubblico
Affinché HCX Manager sia disponibile tramite l'indirizzo IP pubblico, è necessario un indirizzo IP pubblico per la regola DNAT.
Per eseguire la migrazione di HCX su Internet pubblico, sono necessari altri indirizzi IP. È possibile avere una subnet /29 per creare una configurazione minima quando si definisce il profilo di rete HCX (gli INDIRIZZI IP utilizzabili nella subnet vengono assegnati a dispositivi IX, NE). È possibile scegliere una subnet più grande in base ai requisiti. Creare un segmento NSX-T usando questa subnet pubblica. Questo segmento può essere usato per la creazione del profilo di rete HCX.
Nota
Dopo aver assegnato una subnet al segmento NSX-T, non è possibile usare un indirizzo IP da tale subnet per creare una regola DNAT. Entrambe le subnet devono essere diverse.
Configurare un blocco IP pubblico tramite il portale usando la funzionalità IP pubblico del cloud privato soluzione Azure VMware.
Usare l'indirizzo IP pubblico per l'accesso pubblico di Cloud HCX Manager
Cloud HCX Manager può essere disponibile tramite un indirizzo IP pubblico usando una regola DNAT. Tuttavia, poiché Cloud HCX Manager si trova nello spazio del provider, la rotta null è necessaria per consentire a HCX Manager di instradare nuovamente il traffico verso il client attraverso la regola DNAT. Questo forza il traffico NAT attraverso il router Tier-0 di NSX-T.
Aggiungere una route Null statica al router di livello 1
La rotta null statica viene utilizzata per consentire all'IP privato di HCX di essere instradato tramite NSX Tier-1 verso gli endpoint pubblici. Questa route statica può essere il router di livello 1 predefinito creato nel cloud privato oppure è possibile creare un nuovo router di livello 1.
Accedere a NSX-T Manager e selezionare Rete.
Nella sezione Connettività selezionare Gateway di livello 1.
Modificare il gateway di livello 1 esistente.
Espandi ROUTE STATICHE.
Selezionare il numero accanto a Route statiche.
Selezionare AGGIUNGI ROTTA STATICA.
Viene visualizzata una finestra popup.In Nome immettere il nome della route.
In Rete, immettere nel campo Rete un indirizzo IP /32 che non si sovrapponga.
Nota
Questo indirizzo non deve sovrapporsi ad altri indirizzi IP nella rete cloud privato e nella rete del cliente.
In Hop successivi, seleziona Imposta.
Selezionare NULL come indirizzo IP.
Lasciare le impostazioni predefinite per Distanza e ambito amministratore.Selezionare AGGIUNGI e quindi APPLICA.
Seleziona CHIUDI MODIFICA.
Aggiungere una regola NAT al gateway di livello 1
Accedere a NSX-T Manager e selezionare Rete.
Selezionare NAT.
Selezionare il gateway di livello 1. Usare lo stesso router di livello 1 per creare una regola NAT usata per creare una route Null nei passaggi precedenti.
Selezionare AGGIUNGI REGOLA NAT.
Aggiungere una regola SNAT e una regola DNAT per HCX Manager.
- La destinazione della regola DNAT è l'indirizzo IP pubblico per HCX Manager. L'INDIRIZZO IP tradotto è l'INDIRIZZO IP di HCX Manager nel cloud.
- La destinazione della regola SNAT è l'INDIRIZZO IP di HCX Manager nel cloud. L'indirizzo IP tradotto è l'indirizzo IP non sovrapposto /32 dalla route statica.
- Assicurarsi di impostare l'opzione Firewall nella regola DNAT su Corrispondere all'indirizzo esterno.
Creare regole del firewall del gateway di livello 1 per consentire solo il traffico previsto verso l'indirizzo IP pubblico per HCX Manager e rilasciare tutto il resto.
- Creare una regola del firewall del gateway nel T1 che consenta l'ambiente on-premises come indirizzo IP di origine e l'IP pubblico riservato di soluzione Azure VMware come indirizzo IP di destinazione. Questa regola deve essere la priorità più alta.
- Creare una regola del firewall del gateway nel Tier-1 che neghi tutto il resto del traffico in cui l'IP di origine è Qualsiasi e l'IP di destinazione è l'IP pubblico riservato di soluzione Azure VMware.
Per altre informazioni, vedere Porte HCX
Nota
È ora possibile accedere a HCX Manager tramite Internet usando l'indirizzo IP pubblico.
Associare siti usando l'indirizzo IP pubblico di HCX Cloud Manager
L'associazione di siti è necessaria prima di creare una mesh di servizi tra siti di origine e di destinazione.
- Accedere al sito di origine HCX Manager.
- Selezionare Associazione siti e selezionare AGGIUNGI ASSOCIAZIONE SITI.
- Immettere l'URL pubblico di Cloud HCX Manager come sito remoto e le credenziali di accesso, quindi selezionare Connetti.
Una volta completata l'associazione, verrà visualizzato in associazione sito.
Creare un segmento IP pubblico in NSX-T
Prima di creare un segmento IP pubblico, ottenere le credenziali per NSX-T Manager dal portale di soluzione Azure VMware.
- Nella sezione Rete selezionare Connettività, Segmenti e quindi aggiungi segmento.
- Specificare Nome segmento, selezionare Router di livello 1 come gateway connesso e specificare l'indirizzo IP pubblico riservato nelle subnet.
- Seleziona Salva.
Creare un profilo di rete per HCX nel sito di destinazione
- Accedere a Destination HCX Manager (cloud manager in questo caso).
- Selezionare Interconnessione e quindi selezionare la scheda Profili di rete.
- Selezionare Crea profilo di rete.
- Selezionare NSX Networks come tipo di rete in Rete.
- Selezionare il Public-IP-Segment creato in NSX-T.
- Immetti Nome.
- In Pool IP immettere gli intervalli IP per HCX uplink, Prefix Length e Gateway del segmento IP pubblico.
- Scorrere verso il basso e selezionare la casella di controllo HCX Uplink in Tipo di traffico HCX. Questo profilo viene utilizzato per l'uplink di HCX.
- Selezionare Crea per creare il profilo di rete.
Creare la mesh del servizio
Service Mesh distribuisce HCX WAN Optimizer, HCX Network Extension e HCX-IX appliance.
- Accedere al sito di origine HCX Manager.
- Selezionare Interconnect e quindi la scheda Service Mesh.
- Seleziona CREATE SERVICE MESH.
- Selezionare il sito di destinazione con cui creare una service mesh, quindi selezionare Continua.
- Selezionare i profili di calcolo per entrambi i siti e selezionare Continua.
- Selezionare i servizi HCX da attivare e selezionare Continua.
Nota
I servizi Premium richiedono una licenza HCX Enterprise aggiuntiva.
- Selezionare il profilo di rete del sito di origine.
- Selezionare il profilo di rete di destinazione creato nella sezione Profilo di rete.
- Selezionare Continua.
- Esaminare le informazioni sulla zona di trasporto e quindi selezionare Continua.
- Esaminare la visualizzazione topologica e selezionare Continua.
- Immettere il nome della mesh di servizi e selezionare FINE.
- Aggiungere gli indirizzi IP pubblici nel firewall per consentire solo le porte necessarie.
Estendere la rete
Il servizio HCX Network Extension offre connettività di livello 2 tra siti. Il servizio di estensione consente anche di mantenere gli stessi indirizzi IP e MAC durante le migrazioni delle macchine virtuali.
- Accedere a HCX Manager di origine.
- Nella sezione Estensione di rete selezionare il sito per il quale si vuole estendere la rete e quindi selezionare ESTENDI RETI.
- Selezionare la rete da estendere al sito di destinazione e selezionare Avanti.
- Immettere i dettagli della subnet della rete che si sta estendendo.
- Selezionare il percorso del primo hop di destinazione (Tier-1), quindi selezionare Invia.
- Accedi a NSX di destinazione, vedrai che la rete 10.14.27.1/24 è ora estesa.
Dopo l'estensione della rete al sito di destinazione, è possibile eseguire la migrazione delle macchine virtuali tramite l'estensione di livello 2.
Passaggi successivi
Abilitare l'indirizzo IP pubblico a NSX Edge per soluzione Azure VMware
Per informazioni dettagliate sui requisiti minimi dell’underlay di rete HCX, consultare Requisiti minimi dell’underlay di rete.