Сети
Пограничный маршрутизатор
Пограничный маршрутизатор (Edge Gateway), обеспечивает возможность подключения маршрутизируемой сети организации к внешним сетям. Edge Gateway может выполнять функции: Firewall, NAT, DHCP, Load Balancing, IPSec VPN, SSL L2 VPN, SSL L3 VPN. Изначально в организации создается один пограничный маршрутизатор EDGE Gateway. Чтобы просмотреть свойства пограничного маршрутизатора:
В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.
Нажмите на название Edge.
Для настройки сетевых сервисов (Firewall, NAT, IPSec VPN и др.) нужно нажать SERVICES.
Сети vApp
Сети vApp позволяют VM внутри vApp взаимодействовать друг с другом, а также c VM в других vApp через подключение к сети организации. Сети vApp настраивают пользователи с ролью «Organization administrator».
Сети организации
В зависимости от подключения к внешней сети существует несколько различных типов сети организации:
Routed-сеть — обеспечивает прямое или маршрутизируемое соединение с внешними сетями;
Isolated-сеть — изолирована от внешних сетей и сетей других организаций.
Для маршрутизируемых подключений в виртуальном ЦОД нужны Edge Gateway и сетевой пул. Изначально в организации создается одна Routed-сеть LAN с преднастроенными правилами NAT и Firewall для доступа в Интернет. После того как системный администратор RCloud создаст необходимую сетевую инфраструктуру, пользователь с ролью «Organization administrator» сможет создавать дополнительные сети организации и управлять ими. Чтобы посмотреть список сетей организации, в разделе Data Centers в меню слева выберите Networks.
Сетевые пулы
Сетевые пулы необходимо создавать до сетей организации и сетей vApp. Если этого не сделать, единственный вариант — это прямое подключение к внешней сети. Сетевой пул создает системный администратор RCloud.
Внешние сети
Внешняя сеть соединяет сети VMware Cloud Director с VPN, корпоративными сетями или Интернетом. Внешнюю сеть для вашей организации создает системный администратор RCloud. Изначально в организации по умолчанию создается одна внешняя сеть для доступа в Интернет. Параметры данной сети, в том числе все выделенные белые IP-адреса можно посмотреть в свойствах пограничного шлюза (Edge Gateway).
Настройка публичного IP-адреса на ВМ
Настройка внешнего IP-адреса напрямую на ВМ является дополнительной платной услугой "Канал Связи Интернет". Данная услуга зачастую используется при необходимости использовать свой пограничный маршрутизатор, например RouterOS, PFSense, OPNSense и т.д. Заказать услугу можно через Вашего личного менеджера или через меню технической поддержки. После добавления услуги, в разделе Networking у Вас появится новая сеть с подтипом Imported или Direct. Данную сеть нужно назначить на сетевой интерфейс ВМ. После необходимо применить настройки сетевого интерфейса в соответствии с информацией, которую Вам предоставит менеджер или сотрудники технической поддержки RCloud.