Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Neste artigo, saiba como executar a migração HCX em um endereço IP público usando a Solução VMware do Azure.
Important
Antes de configurar um IP público na nuvem privada da Solução VMware do Azure, consulte o administrador da rede para entender as implicações e o impacto no seu ambiente.
Aprende também a emparelhar sites do HCX e a criar uma malha de serviço do ambiente no local para uma cloud privada do Solução VMware no Azure utilizando IP público. A malha de serviço permite migrar uma carga de trabalho de um datacenter local para uma nuvem privada da Solução VMware do Azure pela Internet pública. Essa solução é útil quando o cliente não está usando a conectividade ExpressRoute ou VPN com a nuvem do Azure.
Important
O dispositivo HCX local deve estar acessível a partir da Internet para estabelecer a comunicação HCX do local para a nuvem privada da Solução VMware do Azure.
Configurar bloco de IP público
Para que o gerenciador HCX esteja disponível sobre o endereço IP público, você precisa de um endereço IP público para a regra DNAT.
Para executar a migração HCX pela Internet pública, você precisa de outros endereços IP. Você pode ter uma sub-rede /29 para criar uma configuração mínima ao definir o perfil de rede HCX (IPs utilizáveis na sub-rede são atribuídos a dispositivos IX, NE). Você pode escolher uma sub-rede maior com base nos requisitos. Crie um segmento NSX-T usando essa sub-rede pública. Este segmento pode ser usado para criar perfil de rede HCX.
Nota
Depois de atribuir uma sub-rede ao segmento NSX-T, não é possível usar um IP dessa sub-rede para criar uma regra DNAT. Ambas as sub-redes devem ser diferentes.
Configure um bloco de IP Público através do portal utilizando a funcionalidade IP Pública da cloud privada Solução VMware no Azure.
Usar endereço IP público para acesso público ao Cloud HCX Manager
O Cloud HCX Manager pode estar disponível através de um endereço IP público usando uma regra DNAT. No entanto, como o Cloud HCX Manager está no espaço do provedor, a rota nula é necessária para permitir que o HCX Manager roteie de volta para o cliente por meio da regra DNAT. Força o tráfego NAT a passar por NSX-T router Tier-0.
Adicionar rota nula estática ao roteador de Nível 1
A rota nula estática é usada para permitir que o IP privado HCX roteie através do NSX Tier-1 para pontos de extremidade públicos. Essa rota estática pode ser o roteador Tier-1 padrão criado em sua nuvem privada ou você pode criar um novo roteador tier-1.
Entre no gerenciador NSX-T e selecione Rede.
Na seção Conectividade, selecione Gateways de Nível 1.
Edite o gateway de nível 1 existente.
Expandir ROTAS ESTÁTICAS.
Selecione o número ao lado de Rotas estáticas.
Selecione ADICIONAR ROTA ESTÁTICA.
É apresentada uma janela pop-up.Em Nome, insira o nome da rota.
Em Rede, insira um endereço IP /32 não sobreposto em Rede.
Nota
Este endereço não deve sobrepor-se a quaisquer outros endereços IP na rede de cloud privada e na rede do cliente.
Em Próximo salto, selecione Definir.
Selecione NULL como Endereço IP.
Mantenha as predefinições para a distância administrativa e o alcance.Selecione ADD e, em seguida, selecione APLICAR.
Selecione TERMINAR EDIÇÃO.
Adicionar regra NAT ao gateway de nível 1
Entre no NSX-T Manager e selecione Rede.
Selecione NAT.
Selecione o gateway de nível 1. Use o mesmo roteador de camada 1 para criar a regra NAT que você usou para criar uma rota nula nas etapas anteriores.
Selecione ADICIONAR REGRA NAT.
Adicione uma regra SNAT e uma regra DNAT para HCX Manager.
- O destino da regra DNAT é o IP público para HCX Manager. O IP traduzido é o IP do HCX Manager na nuvem.
- O destino da regra SNAT é o IP do HCX Manager na nuvem. O IP Traduzido é o IP /32 não sobreposto da Rota Estática.
- Certifica-te de que a opção Firewall na regra de DNAT está definida como Corresponder ao endereço externo.
Crie regras de Firewall de Gateway de Nível 1 para permitir apenas o tráfego esperado para o IP Público para o HCX Manager e elimine todo o resto.
- Crie uma regra de firewall do gateway no T1 que permita as suas instalações no local como Source IP e o IP público reservado da Solução VMware no Azure como Destination IP. Esta regra deve ser a prioridade máxima.
- Crie uma regra de Firewall de Gateway na Camada 1 que negue todo o outro tráfego em que o IP de Origem é Qualquer e o IP de Destino é o IP público reservado da Solução VMware do Azure.
Para obter mais informações, consulte Portas HCX
Nota
HCX manager agora pode ser acessado pela internet usando IP público.
Associar sites utilizando o endereço IP público do HCX Cloud Manager
O emparelhamento de sites é necessário antes de criar malha de serviço entre sites de origem e de destino.
- Inicie sessão no site Source HCX Manager.
- Selecione Emparelhamento de Site e selecione ADICIONAR EMPARELHAMENTO DE SITE.
- Introduza o Cloud HCX Manager Public URL como site remoto e as credenciais de início de sessão, e em seguida, selecione Ligar.
Após concluir o emparelhamento, aparecerá em Emparelhamento do site.
Criar segmento IP público no NSX-T
Antes de criar um segmento IP público, obtenha suas credenciais para o NSX-T Manager no portal de soluções VMware do Azure.
- Na secção Rede, selecione Conectividade, Segmentos e, em seguida, selecione ADICIONAR SEGMENTO.
- Forneça o nome do segmento, selecione o roteador de nível 1 como gateway conectado e forneça o IP público reservado em sub-redes.
- Selecione Guardar.
Criar perfil de rede para HCX no local de destino
- Inicie sessão no Destination HCX Manager (gestor de cloud neste caso).
- Selecione Interconectar e, em seguida, selecione a guia Perfis de Rede .
- Selecione Criar perfil de rede.
- Selecione Redes NSX como tipo de rede em Rede.
- Selecione o segmento Public-IP criado no NSX-T.
- Introduza o Nome.
- Em pools IP, introduza os intervalos de IP para uplink HCX, Comprimento do Prefixo e Gateway do segmento IP público.
- Desça e selecione a caixa de seleção HCX Uplink em Tipo de Tráfego HCX. Este perfil é utilizado para o HCX uplink.
- Selecione Criar para criar o perfil de rede.
Criar malha de serviço
O Service Mesh implementa o HCX WAN Optimizer, HCX Network Extension e HCX-IX appliances.
- Inicie sessão no site de origem HCX Manager.
- Selecione Interligação e depois selecione o separador Service Mesh .
- Selecione CREATE SERVICE MESH.
- Selecione o site de destino para criar a malha de serviço e, em seguida, selecione Continuar.
- Selecione os perfis de computação para ambos os sites e selecione Continuar.
- Selecione os serviços HCX a serem ativados e selecione Continuar.
Nota
Os serviços Premium requerem uma licença HCX Enterprise adicional.
- Selecione o perfil de rede do site de origem.
- Selecione o perfil de rede de destino que você criou na seção Perfil de rede.
- Selecione Continuar.
- Reveja as informações da Zona de Transporte e, em seguida, selecione Continuar.
- Reveja a vista Topológica e selecione Continuar.
- Insira o nome da malha de serviço e selecione CONCLUIR.
- Adicione os endereços IP públicos no firewall para permitir apenas as portas necessárias.
Estender a rede
O serviço HCX Network Extension fornece conectividade de camada 2 entre sites. O serviço de extensão também permite que você mantenha os mesmos endereços IP e MAC durante migrações de máquina virtual.
- Inicie sessão no source HCX Manager.
- Na seção Extensão de Rede, selecione o site para o qual deseja estender a rede e selecione ESTENDER REDES.
- Selecione a rede que você deseja estender para o site de destino e selecione Avançar.
- Insira os detalhes da sub-rede da rede que você está estendendo.
- Selecione a rota do primeiro salto de destino (Tier-1) e selecione Enviar.
- Inicie sessão no destino NSX e verá que a Rede 10.14.27.1/24 foi agora expandida.
Depois que a rede é estendida para o site de destino, as VMs podem ser migradas pela extensão de Camada 2.
Próximos passos
Habilite o IP público para a solução NSX Edge for Azure VMware
Para obter informações detalhadas sobre os requisitos mínimos da rede HCX, consulte Requisitos mínimos da rede subjacente.