1. Главная
  2. О компании
  3. Документация
  4. Сети

Сети

Пограничный маршрутизатор

Пограничный маршрутизатор (Edge Gateway), обеспечивает возможность подключения маршрутизируемой сети организации к внешним сетям. Edge Gateway может выполнять функции: Firewall, NAT, DHCP, Load Balancing, IPSec VPN, SSL L2 VPN, SSL L3 VPN. Изначально в организации создается один пограничный маршрутизатор EDGE Gateway. Чтобы просмотреть свойства пограничного маршрутизатора:

  1. В разделе Data Centers нажмите на карточку виртуального ЦОД и в меню слева выберите Edges.

  2. Нажмите на название Edge.

Для настройки сетевых сервисов (Firewall, NAT, IPSec VPN и др.) нужно нажать SERVICES.

Сети vApp

Сеть vApp (vApp Network)
- это сеть внутри vApp. Она создается при развертывании vApp и удаляется, когда удаляется vApp. Сеть vApp может быть изолирована от других сетей или подключена к сети организации.

Сети vApp позволяют VM внутри vApp взаимодействовать друг с другом, а также c VM в других vApp через подключение к сети организации. Сети vApp настраивают пользователи с ролью «Organization administrator».

Сети организации

Сеть организации (Org VCD Network)
- это сеть на Edge Gateway, которая связывает всю инфраструктуру. Она доступна всем VM и vApp, а также через нее виртуальный ЦОД получает доступ к внешним сетями за пределами организации.

В зависимости от подключения к внешней сети существует несколько различных типов сети организации:

  • Routed-сеть — обеспечивает прямое или маршрутизируемое соединение с внешними сетями;

  • Isolated-сеть — изолирована от внешних сетей и сетей других организаций.

Для маршрутизируемых подключений в виртуальном ЦОД нужны Edge Gateway и сетевой пул. Изначально в организации создается одна Routed-сеть LAN с преднастроенными правилами NAT и Firewall для доступа в Интернет. После того как системный администратор RCloud создаст необходимую сетевую инфраструктуру, пользователь с ролью «Organization administrator» сможет создавать дополнительные сети организации и управлять ими. Чтобы посмотреть список сетей организации, в разделе Data Centers в меню слева выберите Networks.

Сетевые пулы

Сетевой пул
- это набор изолированных сегментов сети L2, которые используются для создания сетей vApp и определенных типов сетей организации.

Сетевые пулы необходимо создавать до сетей организации и сетей vApp. Если этого не сделать, единственный вариант — это прямое подключение к внешней сети. Сетевой пул создает системный администратор RCloud.

Внешние сети

Внешняя сеть соединяет сети VMware Cloud Director с VPN, корпоративными сетями или Интернетом. Внешнюю сеть для вашей организации создает системный администратор RCloud. Изначально в организации по умолчанию создается одна внешняя сеть для доступа в Интернет. Параметры данной сети, в том числе все выделенные белые IP-адреса можно посмотреть в свойствах пограничного шлюза (Edge Gateway).

Настройка публичного IP-адреса на ВМ

Настройка внешнего IP-адреса напрямую на ВМ является дополнительной платной услугой "Канал Связи Интернет". Данная услуга зачастую используется при необходимости использовать свой пограничный маршрутизатор, например RouterOS, PFSense, OPNSense и т.д.  Заказать услугу можно через Вашего личного менеджера или через меню технической поддержки. После добавления услуги, в разделе Networking у Вас появится новая сеть с подтипом Imported или Direct. Данную сеть нужно назначить на сетевой интерфейс ВМ. После необходимо применить настройки сетевого интерфейса в соответствии с информацией, которую Вам предоставит менеджер или сотрудники технической поддержки RCloud.