您可以在配置文件级别配置管理 IP 地址,并选择在 Edge 级别覆盖该地址。
从 3.4 版本开始,Edge 不会将管理 IP 地址作为发送到 Orchestrator 的流量的来源。相反,Edge 将选择分段上的第一个“已启动并通告的”接口以启动流量。如果找不到此类 LAN 接口,则使用启用了 NAT 的 WAN 链路直接将流量传出到 Internet。目前,如果您通过全局分段中的 VPN 发送源自管理 IP 的流量,并且在全局分段中没有任何已启动并通告的 LAN 接口,在将 Edge 和 Orchestrator 升级到 3.4 版本时,您将会遇到可访问性问题。请与 VMware 客户支持部门联系以恢复 3.4 之前的行为,以便继续将管理 IP 地址作为流量来源。
以下是您可以使用管理 IP 地址的各种场景,但前提是 Edge 和 Orchestrator 为 3.3 或更低版本:
- 该地址作为从 Edge 发送到 Orchestrator 的管理流量的来源。在该场景中,您可以使用默认管理 IP 地址 (192.168.1.1) 或您在配置文件级别配置的所选 IP 地址,以便附加到配置文件的所有 Edge 将相同的 IP 地址作为发送到 Orchestrator 的流量的来源。
注: 如果您在 WAN 端口上启用了 NAT 直接,或者来自 Edge 的流量通过网关路由到 Orchestrator,您可以选择忽略管理 IP 配置。
- 如果您选择配置 DNS、NTP、Netflow、BGP 等服务,则必须在 Edge 级别覆盖管理 IP 地址配置,以便每个 Edge 具有唯一的 IP 地址以作为这些服务的源地址。
- 该地址还用作在 Edge 级别配置的诊断测试目标 IP 地址。
要为配置文件配置管理 IP 地址,请执行以下操作:
- 在企业门户中,转到配置 (Configure) > 配置文件 (Profiles)。
- 单击要配置管理 IP 地址的配置文件旁边的“设备”(Device) 图标,或者单击指向配置文件的链接,然后转到设备 (Device) 选项卡。
- 在设备 (Device) 页面中,向下滚动到管理 IP (Management IP) 部分,然后输入所需的管理 IP 地址。
- 单击保存更改 (Save Changes)。
您可以选择覆盖 Edge 的管理 IP 地址配置:
- 在企业门户中,转到配置 (Configure) > Edge。
- 单击要覆盖管理 IP 地址配置的 Edge 旁边的“设备”(Device) 图标,或者单击指向 Edge 的链接,然后转到设备 (Device) 选项卡。
- 在设备 (Device) 页面中,向下滚动到管理 IP (Management IP) 部分,然后选中启用 Edge 覆盖 (Enable Edge Override) 复选框。
- 输入所需的管理 IP 地址。
- 单击保存更改 (Save Changes)。