可以使用 IP 空间来管理 IP 地址分配需求。IP 空间提供了一种结构化方法用于分配公用和专用 IP 地址,可防止在组织和组织 VDC 之间使用重叠的 IP 地址。

IP 空间由一组定义的非重叠 IP 范围和小 CIDR 块组成,它们在 IP 空间生命周期消耗期间进行预留和使用。IP 空间可以是 IPv4 或 IPv6,但不能同时为两者。

每个 IP 空间都有一个内部范围和一个外部范围。IP 空间的内部范围是一个 CIDR 表示法列表,定义了 IP 地址的精确范围,所有范围和块都必须包含在其中。外部范围定义了 IP 空间有权访问的 IP 地址总范围,例如 Internet 或 WAN。内部和外部范围用于定义默认 NAT 规则和 BGP 前缀。

创建专用 IP 空间后,可以为其分配 IP 前缀(用于网络)和浮动 IP 地址(用于网络服务)。

作为子提供者管理员,您可以查看有关组织中的 IP 空间的常规信息,还可以管理您的专用 IP 空间。

共有三种类型的 IP 空间:

公共 IP 空间
公用 IP 空间由多个组织使用,并由 服务提供商通过基于配额的系统进行控制。
共享 IP 空间
用于租户空间中所需服务和管理网络的 IP 空间。
专用 IP 空间

专用 IP 空间专用于单个租户 - 专用 IP 空间仅由在空间创建期间指定的一个组织使用。对于此组织,IP 使用不受限制。

VMware Cloud Director 中编辑 IP 空间

您可以使用 VMware Cloud Director Tenant Portal来修改现有 IP 空间的名称、描述、范围、IP 范围和 IP 前缀。

前提条件

  • 确认您以系统管理员子提供者管理员或具有一组等效权限的角色身份登录到子提供者组织。

  • 确认要编辑的专用 IP 空间归您所有。

过程

  1. 在左侧一级导航面板中选择网络,然后在页面顶部导航栏中选择 IP 空间
  2. 单击要编辑的 IP 空间。
  3. 在“常规”下,单击编辑
  4. 编辑 IP 空间的名称或描述。
  5. 编辑 IP 空间的服务范围。
    1. 单击服务范围选项卡。
    2. 对于 IP 空间的内部范围最多添加五个 IP 地址。
    3. 为 IP 空间添加外部范围。
  6. 编辑 IP 空间的 IP 范围。
    1. 单击 IP 范围选项卡。
    2. 最多添加五个与 IP 空间内部范围匹配的 IP 范围。
  7. 编辑 IP 空间的前缀 IP。
    1. 单击 IP 前缀选项卡。
    2. 编辑 IP 空间的 IP 前缀。
  8. 单击保存

VMware Cloud Director Tenant Portal中分配浮动 IP

作为子提供者管理员,您可以分配浮动 IP 地址以供租户组织使用。

前提条件

  • 确认您以系统管理员子提供者管理员或具有一组等效权限的角色身份登录到子提供者组织。

  • 确认要编辑的专用 IP 空间归您所有。

过程

  1. 在左侧一级导航面板中选择网络,然后在页面顶部导航栏中选择 IP 空间
  2. 单击 IP 空间的名称。
  3. 在“分配”下,单击浮动 IP
  4. 单击分配
  5. 输入多个 IP 地址,然后单击分配

VMware Cloud Director Tenant Portal中分配 IP 前缀

作为子提供者管理员,您可以分配 IP 前缀以供租户组织使用。

前提条件

  • 确认您以系统管理员子提供者管理员或具有一组等效权限的角色身份登录到子提供者组织。

  • 确认要编辑的专用 IP 空间归您所有。

过程

  1. 在左侧一级导航面板中选择网络,然后在页面顶部导航栏中选择 IP 空间
  2. 单击 IP 空间的名称。
  3. 在“分配”下,单击 IP 前缀
  4. 单击分配
  5. 选择前缀大小。
  6. 输入多个前缀,然后单击分配

VMware Cloud Director 中为 IP 空间配置网络拓扑

您可以使用 VMware Cloud Director Tenant Portal,通过为环境中的 IP 空间配置网络拓扑,来帮助在该环境中启用南北向流量。

前提条件

  • 确认您以系统管理员子提供者管理员或具有一组等效权限的角色身份登录到子提供者组织。

  • 确认要编辑的专用 IP 空间归您所有。

过程

  1. 在左侧一级导航面板中选择网络,然后在页面顶部导航栏中选择 IP 空间
  2. 单击 IP 空间的名称,然后在“配置”下单击网络拓扑
  3. 单击编辑
  4. 如果需要将与该 IP 空间关联的路由网络从 Edge 网关通告到提供者网关,请选中允许路由通告复选框以启用路由通告。
  5. 配置默认自动配置规则。
    要自动生成默认 NAT 规则,必须配置此 IP 空间的内部和外部范围。
    1. 选中该复选框以允许创建默认 SNAT 规则。
    2. 选中该复选框以允许创建默认的 NO SNAT 规则。
    3. 选中该复选框可为每个默认 NAT 规则创建匹配的防火墙规则。
  6. 单击保存