Opcje łączności internetowej dla chmur prywatnych generacji 2 Rozwiązanie Azure VMware

Z tego artykułu dowiesz się, jak połączyć Rozwiązanie Azure VMware w chmurze prywatnej Azure Virtual Network z Internetem. Po wdrożeniu chmury prywatnej Rozwiązanie Azure VMware generacji 2 (Gen 2) może być konieczne połączenie sieci między chmurą prywatną a innymi sieciami, które są dostępne w Azure Virtual Network, lokalnie, w innych Rozwiązanie Azure VMware chmurach prywatnych lub w Internecie.

Wymagania wstępne

  • Pomyślnie wdrożono prywatną chmurę 2. generacji.
  • Azure Firewall lub wirtualne urządzenie sieciowe innej firmy (WUS, NVA) jest wdrażane w sieci wirtualnej jako urządzenie brzegowe obsługujące ruch internetowy.
  • Tablica tras Azure z domyślną trasą wskazującą do Azure Firewall lub do wirtualnego urządzenia sieciowego.

Łączenie chmury prywatnej Rozwiązanie Azure VMware 2. generacji z Internetem

Rozwiązanie Azure VMware zapewnia niezbędną łączność internetową z urządzeniami SDDC, takimi jak vCenter, NSX Manager i HCX Manager na potrzeby funkcji zarządzania. Ta chmura prywatna opiera się na łączności z Internetem skonfigurowanej na sieci wirtualnej, w której jest wdrażana. Obciążenie klienta może łączyć się z Internetem za pośrednictwem wirtualnej sieci WAN, Azure Firewall lub wirtualnych urządzeń sieciowych innych firm. Obsługiwana jest standardowa topologia Azure dla wirtualnej sieci WAN, Azure Firewall i wirtualnych urządzeń sieciowych innych firm.

Diagram przedstawiający połączenie Rozwiązanie Azure VMware Gen 2 z Internetem za pośrednictwem Azure Firewall.

Internetowa łączność za pomocą Azure Firewall jest podobna do łączności z Internetem uzyskanej przez sieci wirtualne Azure, co zostało szczegółowo opisane w dokumentacji Azure Firewall. Jedyną rzeczą specyficzną dla chmury prywatnej Rozwiązanie Azure VMware Gen 2 jest podsieci, które muszą być skojarzone z tabelą tras zdefiniowanych przez użytkownika w celu wskazania Azure Firewall lub wirtualnego urządzenia sieciowego innej firmy na potrzeby łączności z Internetem.

Kroki:

  1. Mieć lub utworzyć Azure Firewall lub wirtualne urządzenie sieciowe firmy trzeciej w sieci wirtualnej powiązanej z chmurą prywatną lub w równorzędnej sieci wirtualnej.

  2. Dostosuj istniejącą tabelę tras do specyficznej dla Rozwiązanie Azure VMware podsieci sieci wirtualnej o nazwie avs-mgmt, która jest wymagana dla urządzeń zarządzania, w tym: vCenter, NSX i Menedżera HCX, do komunikacji wychodzącej.

  3. Zdefiniuj trasę użytkownika w Azure jako trasę 0.0.0.0/0. Powinien wskazywać na urządzenie wirtualne jako następny przeskok, z adresem IP następnego przeskoku ustawionym na prywatny adres IP Azure Firewall lub adres IP wirtualnego urządzenia sieciowego.

  4. Połącz tabelę routingu z określonymi podsieciami sieci wirtualnej Rozwiązanie Azure VMware o nazwach "avs-nsx-gw" i "avs-nsx-gw-1". Obie podsieci sieciowe są częścią sieci wirtualnej skojarzonej z chmurą prywatną.

  5. Należy zastosować odpowiednie reguły zapory, aby umożliwić ruch do i z Internetu.

Uwaga

Tabele tras Azure (UDR) skojarzone z podsieciami pasma chmury prywatnej i siecią wirtualną chmury prywatnej muszą znajdować się w tej samej grupie zasobów Azure.