首页 > 代码库 > vCloud Director Enterprise Cloud 5.5部署(十)

vCloud Director Enterprise Cloud 5.5部署(十)

选择组织VDC

wKiom1PF8A6g7fpXAAUG5e4ZbXY681.jpg

创建组织VDC网络

创建组织VDC直连网络

wKioL1PF8TTi8fSfAASTpq4CQE4406.jpg

选择网络类型

wKiom1PF8CuzaWlEAAVhRJsr3aU225.jpg

为组织VDC直连网络命名

wKiom1PF8DrzYYApAAQznktGdCo682.jpg

检查并完成

wKioL1PF8WCifNKhAAQ-s5A3fXo861.jpg

wKiom1PF8FrB8wH4AATK6FUooYs643.jpg

创建组织VDC路由网络

创建组织VDC路由网络所需的Edge网关设备

wKiom1PF8GiipuIKAASbYz5PJMs896.jpg

配置Edge网关

wKioL1PF8ZDT2dgsAAUYxukFux0226.jpg

配置可连接的外部网络

wKiom1PF8IvCO6UYAAVMmgGadhw668.jpg

为组织VDC路由网络命名

wKioL1PF8bGD7cnvAARDPELJLnk368.jpg

检查并完成创建Edge网关设备

wKiom1PF8KnwDPkCAATFyP0JZdw752.jpg

wKiom1PF8LWCTKo3AAS5Fq4m2X4868.jpg

wKiom1PF8MXRtHUSAATJqWEPUfE261.jpg

选择网络类型

wKioL1PF8eqTFmydAAWBSTVXojk573.jpg

配置网络,网关地址为创建的Edge设备的内部接口的IP地址

wKioL1PF8fmzUwCTAATEXlIFHh0010.jpg

组织VDC路由网络命名

wKioL1PF8giRqba_AAQ3eLV1Ysg195.jpg

检查并完成创建

wKioL1PF8hfzvuUzAARgFDtWkDE720.jpg

wKioL1PF8iLhp4CzAAUQXc8zhdQ447.jpg

创建组织VDC隔离网络

选择网络类型

wKiom1PF8ReDdCcHAAVyY-AzLqI032.jpg

配置网络,网关地址为组织VDC隔离网络所创建的Edge网关设备的内部接口的IP地址

wKioL1PF8j2TAGPHAATqg4UsVdw914.jpg

为组织VDC隔离网络命名

wKioL1PF8kqg9-OjAARVgsWxWOQ551.jpg

检查并完成

wKioL1PF8leyKZnFAARudqwjqCk887.jpg

wKiom1PF8U_QidWtAAU9XvpYfPg370.jpg

创建vApp

wKioL1PF8nTTylHgAAPW-6_w_LE167.jpg

选择名称和位置

wKiom1PF8WnhDOdAAATk7IpwMUw664.jpg

添加虚拟机(此步不添加,后续在从模版部署虚拟机)

wKiom1PF8XWxcNWaAATWKLEq5JY491.jpg

配置资源(后续配置)

wKiom1PF8YOibnieAAShD_YZ1Ac012.jpg

配置虚拟机(后续配置)

wKiom1PF8ZCCJDwfAAUPSVIKqH4840.jpg

配置vApp网络连接(后续配置)

wKiom1PF8Z7DtKsaAAUGfRsG5sU739.jpg

检查并完成

wKiom1PF8a3DiHlYAASfEnbanMI422.jpg

wKiom1PF8bmwZzPuAAQaXGOLj4M635.jpg

创建vApp网络

wKiom1PF8cvz5jJUAATWwOf7O1o606.jpg

创建vApp路由网络

选择网络类型

wKioL1PF8vLSYlFUAARaQXx2XTA789.jpg

配置网络,网关地址为vApp路由网络创建的Edge网关设备的内部接口的IP地址

wKioL1PF8v_BuUYIAAT9zh_f2aU353.jpg

vApp路由网络命名

wKiom1PF8feSgZrTAARp9K9-6dg919.jpg

检查并完成

wKiom1PF8gPxyjO3AAShdvUj5cU539.jpg

wKioL1PF8ynT4q8WAAVMay1Y1sA927.jpg

创建vApp隔离网络

选择网络类型

wKioL1PF8znCS9ftAASKND2EpH0137.jpg

配置网络

wKioL1PF80mjY-bhAAUtdjNAw4I792.jpg

vApp隔离网络命名

wKiom1PF8kCSjILiAASaAllLiHs995.jpg

检查并完成

wKioL1PF82eQApKEAATSLIJhlx0557.jpg

wKiom1PF8lzi-smLAAVti37gw84293.jpg

wKiom1PF8myAaK6JAAU_X5mRxr4344.jpg

添加组织VDC网络

添加组织VDC直连网络

选择网络类型

wKiom1PF8nugX7mUAAR3CXObTVA150.jpg

选择组织VDC直连网络

wKioL1PF86KzgzFPAAUTzOzFkFo411.jpg

添加组织VDC路由网络

选择网络类型

wKioL1PF87nzte01AASd4XrvuzU475.jpg

选择组织VDC路由网络

wKiom1PF8rLB2hvqAAUb4sdPhQs050.jpg

添加组织VDC隔离网络

选择网络类型

wKioL1PF89vyTq9uAASr7kY4cFc647.jpg

选择组织VDC隔离网络

wKiom1PF8tez_gH4AAURCfPrtpk319.jpg

wKiom1PF8ubQn4bTAAXwrC5BxDQ882.jpg

wKiom1PF8v7SoXFXAAW_QbmOTVQ573.jpg

vCloud网络配置完成。

 

组织VDC网络类型:

直连网络:可由多个组织访问。属于不同组织的虚拟机可连接到该网络并可查看该网络上的流量。该网络提供与组织外计算机的直接第 2 层连接。此组织外的虚拟机可以直接连接到组织中的虚拟机。

路由网络:只能由此组织访问。只有此组织中的虚拟机才能连接到此网络。此网络还提供对外部网络的受控访问。系统管理员和组织管理员可以配置网络地址转换 (NAT) 和防火墙设置,以便可从外部网络访问特定的虚拟机。在组织 VDC 网络选项卡上,NAT 路由网络会显示网关地址。

隔离网络:只能由此组织访问。只有此组织中的虚拟机才能连接到该网络并查看该网络上的流量。此网络为组织提供多个 vApp 均可连接的隔离专用网络。该网络没有为组织外的虚拟机提供连接。此组织外部的计算机无法连接到组织内的任何计算机。在组织 VDC 网络选项卡上,内部网络不会显示关联的网关地址。

vApp网络类型:

直连网络App直连组织VDC网络

防护网络:同的虚拟机可以存在于不同的vApp中,虚拟路由提供隔离和代理ARP.

路由网络:一个新定义的网络,虚拟路由器提供NAT和防火墙。

隔离网络:通信被限制在vApp中的虚拟机之间,不存在连接到一个组织VDC网络。

注:对于一个防护网络,外部和内部的IP子网是一样的,用代理ARP用于移动通信。vCloudNetworking and Security Edge设备提供vCloud环境下的网络防护功能。如果vApp直接连接到组织VDC网络时,那么vApp的防护选项是可用的。就是说要创建vApp防护网络需要将vApp直接连接到相应的组织VDC网络即可,如下图所示

wKioL1PF9CzDU2X8AAXrYP032yU655.jpg

 

全部的网络组合如下:

vApp网络(直连)—组织VDC网络(直连)—外部网络

vApp网络(直连)—组织VDC网络(路由)—外部网络

vApp网络(直连)—组织VDC网络(隔离)

vApp网络(防护)—组织VDC网络(直连)—外部网络

vApp网络(防护)—组织VDC网络(路由)—外部网络

vApp网络(防护)—组织VDC网络(隔离)

vApp网络(路由)—组织VDC网络(直连)—外部网络

vApp网络(路由)—组织VDC网络(路由)—外部网络

vApp网络(路由)—组织VDC网络(隔离)

vApp网络(隔离)

 

IP地址范围规划:

外部网络:10.X.X.X

组织VDC网络:172.168.X.X

vApp网络:192.168.X.X

 

实际IP地址范围:

外部网络:10.0.2.0/24

组织VDC路由网络:172.168.1.0/24

组织VDC隔离网络:172.168.2.0/24

vApp路由网络:192.168.61.0/24

vApp隔离网络:192.168.62.0/24

 

详细情况如下:

vApp网络(直连)—组织VDC网络(直连)—外部网络

wKiom1PF8ySy2p_WAADxKSavS8w206.jpg

vApp中虚拟机的IP地址由组织VDC直连网络的静态IP池提供,由于组织VDC网络类型是直连网络,所以静态IP池为外部网络地址段,组织VDC直连网络的网关为物理交换机的vlan地址。


vApp网络(直连)—组织VDC网络(路由)—外部网络

wKiom1PF8zXSecoYAAENwElt4BM902.jpg

vApp中虚拟机的IP地址由组织VDC路由网络的静态IP池提供,组织VDC路由网络的网关地址为组织VDC路由网络创建的Edge设备的内部接口的IP地址,Edge设备的外部接口连接外部网络,IP地址为外部网络地址段,也可以由外部网络的IP池提供。


vApp网络(直连)—组织VDC网络(隔离)

wKiom1PF80Sxmul7AADbSaLGHZc840.jpg

vApp中虚拟机的IP地址由组织VDC隔离网络的静态IP池提供,组织VDC隔离网络的网关地址为组织VDC隔离网络创建的Edge设备的内部接口的IP地址,由于是组织VDC隔离网络,所以Edge设备的外部接口没有连接。


vApp网络(防护)—组织VDC网络(直连)—外部网络

wKiom1PF81bSxO_WAAEKHfo7JcU436.jpg

vApp中虚拟机的IP地址由组织VDC直连网络的静态IP池提供,vApp防护网络创建的Edge设备的内部接口会连接到自动创建的端口组,外部接口连接组织VDC直连网络,IP地址为外部网络地址段,也可以由组织VDC直连网络的静态IP池提供。


vApp网络(防护)—组织VDC网络(路由)—外部网络

wKiom1PF82PzPKCiAAEs2KEd3OA372.jpg

vApp中虚拟机的IP地址由组织VDC路由网络的静态IP池提供,vApp防护网络创建的Edge1设备的内部接口会连接到自动创建的端口组,外部接口连接组织VDC路由网络,IP地址为组织VDC路由网络地址段,也可以由组织VDC路由网络的静态IP池提供。组织VDC路由网络的网关地址为组织VDC路由网络创建的Edge2设备的内部接口的IP地址,外部接口连接外部网络,IP地址为外部网络地址段,也可以由外部网络的IP池提供。


vApp网络(防护)—组织VDC网络(隔离)

wKioL1PF9IbAjcx9AAD6yYgBrSY358.jpg

vApp中虚拟机的IP地址由组织VDC隔离网络的静态IP池提供,vApp防护网络创建的Edge设备的内部接口会连接到自动创建的端口组,外部接口连接组织VDC隔离网络,IP地址为组织VDC隔离网络地址段,也可以由组织VDC隔离网络的静态IP池提供。


vApp网络(路由)—组织VDC网络(直连)—外部网络

wKiom1PF83vTw2s-AAEOPoS_ZtE047.jpg

vApp中虚拟机的IP地址由vApp路由网络静态IP池提供,vApp路由网络的网关为vApp路由网络创建的Edge设备的内部接口的IP地址,外部接口连接组织VDC直连网络,IP地址为外部网络地址段,也可以由组织VDC直连网络静态IP池提供。


vApp网络(路由)—组织VDC网络(路由)—外部网络

wKiom1PF84eT8rI7AAEswA6CftE307.jpg

vApp中虚拟机的IP地址由vApp路由网络静态IP池提供,vApp路由网络的网关为vApp路由网络创建的Edge1设备的内部接口的IP地址,外部接口连接组织VDC路由网络,IP地址为组织VDC路由网络地址段,也可以由组织VDC路由网络静态IP池提供。组织VDC路由网络的网关地址为组织VDC路由网络创建的Edge2设备的内部接口的IP地址,外部接口连接外部网络,IP地址为外部网络地址段,也可以由外部网络的IP池提供。


vApp网络(路由)—组织VDC网络(隔离)

wKiom1PF85SCl7ERAAD6vKDkg2k808.jpg

vApp中虚拟机的IP地址由vApp路由网络静态IP池提供,vApp路由网络的网关为vApp路由网络创建的Edge设备的内部接口的IP地址,外部接口连接组织VDC隔离网络,IP地址为组织VDC隔离网络地址段,也可以由组织VDC隔离网络静态池提供。


vApp网络(隔离)

wKioL1PF9L3xaESEAABr-4RqnCE251.jpg

vApp中虚拟机的IP地址由vApp隔离网络静态IP池提供,vApp隔离网络会自动创建对应的端口组,由于是隔离网络,不和外界通信,所以不会创建Edge网关设备。

 

基本的安装部署配置过程完毕,如有不足之处欢迎指出。


vCloud Director Enterprise Cloud 5.5部署系列文章完毕!


本文出自 “Magic” 博客,请务必保留此出处http://magiccloud.blog.51cto.com/353859/1438921