Das Arbeitsblatt "Hosts und Netzwerke" gibt die Details für alle Netzwerke und Hosts an. Diese Informationen werden in den entsprechenden VMware Cloud Foundation-Komponenten konfiguriert.
Verwaltungsdomänennetzwerke
Dieser Abschnitt behandelt die VLANs, Gateways, MTU und die erwarteten IP-Bereiche und Subnetzmasken für jedes Netzwerk, das Sie auf den Top-of-Rack-Switches in Ihrer Umgebung konfiguriert haben.
Netzwerktyp |
VLAN |
Name der Portgruppe |
CIDR-Notation |
Gateway |
MTU |
---|---|---|---|---|---|
Verwaltungsnetzwerk |
Geben Sie die VLAN-ID ein. Die VLAN-ID kann zwischen 0 und 4094 betragen.
Hinweis:
Geben Sie 0 für das Verwaltungs-VLAN ein, wenn Sie die Server mit VIA abbilden. VLAN 0 bedeutet, dass das Verwaltungsnetzwerk nicht gekennzeichnet ist.
Hinweis:
Die VLAN-ID für Uplink 1- und Uplink 2-Netzwerke muss eindeutig sein und darf nicht von anderen Netzwerktypen verwendet werden. |
Sie können das Präfix des Portgruppennamens nicht ändern. |
Geben Sie die CIDR-Notation nur für das Verwaltungsnetzwerk ein.
Hinweis: VxRail Manager konfiguriert die vMotion- und vSAN-Netzwerke.
|
Geben Sie die Gateway-IP nur für das Verwaltungsnetzwerk ein.
Hinweis: VxRail Manager konfiguriert die vMotion- und vSAN-Netzwerke.
|
Geben Sie MTU nur für das Verwaltungsnetzwerk ein.
Hinweis: VxRail Manager konfiguriert die vMotion- und vSAN-Netzwerke.
Die MTU kann zwischen 1500 und 9000 betragen. |
vMotion-Netzwerk |
|||||
vSAN-Netzwerk |
Für NSX Overlay-Datenverkehr verwendete System-vSphere Distributed Switch
In VxRail Manager können Sie einen oder zwei vSphere Distributed Switches (vDS) für den Systemdatenverkehr erstellen und physische Netzwerkkarten (pNICs) diesen vSphere Distributed Switches zuordnen. Die folgenden Felder werden zur Angabe des System-vDS und der vmNICs verwendet, die für Overlay-Datenverkehr (Host-Overlay-, Edge-Overlay- und Uplink-Netzwerke) verwendet werden sollen. Sie können auch einen neuen vDS erstellen, der für Overlay-Datenverkehr verwendet werden soll.
System-vDS (vSphere Distributed Switch) – Name | Geben Sie den Namen des vDS ein, der für Overlay-Datenverkehr verwendet werden soll. |
System-vDS (vSphere Distributed Switch) – Für Overlay-Datenverkehr zu verwendende vmNICs | "Geben Sie die vmNICs ein, die für Overlay-Datenverkehr verwendet werden sollen." |
Erstellen eines separaten vSphere Distributed Switch für NSX-Overlay-Datenverkehr
Wenn Sie einen System-vDS (vSphere Distributed Switch) verwenden möchten, den Sie in VxRail Manager für Overlay-Datenverkehr (Host-Overlay-, Edge-Overlay- und Uplink-Netzwerke) erstellt haben, wählen Sie Nein aus. Wählen Sie Ja aus, um einen neuen vDS für Overlay-Datenverkehr zu erstellen.
Neuer vSphere Distributed Switch – Name | Geben Sie einen Namen für den neuen vSphere Distributed Switch (vDS) ein. |
Neuer vSphere Distributed Switch – vmNICs | Geben Sie die vmNICs ein, die dem neuen vDS zugewiesen werden sollen. Beispiel: vmnic4, vmnic5 |
Neuer vSphere Distributed Switch – MTU-Größe | Geben Sie die MTU-Größe für den neuen vDS ein. Der Standardwert ist 9000. |
ESXi-Hosts der Verwaltungsdomäne
Geben Sie die IP-Adressen der ESXi-Hosts für die Verwaltungsdomäne an. In einer Standardbereitstellung werden nur vier Hosts in der Verwaltungsdomäne benötigt. VMware Cloud Foundation kann auch mit einer konsolidierten Architektur bereitgestellt werden. In einer konsolidierten Bereitstellung werden alle Arbeitslasten in der Verwaltungsdomäne statt in separaten Arbeitslastdomänen bereitgestellt. Daher werden unter Umständen zusätzliche Hosts benötigt, um die erforderliche Kapazität bereitzustellen. Geben Sie in diesem Abschnitt nur Werte für die Anzahl der in der Verwaltungsdomäne gewünschten Hosts ein.
Hostname |
IP-Adresse |
---|---|
Geben Sie Hostnamen für jeden der vier ESXi-Hosts ein. |
Geben Sie die IP-Adresse für jeden der vier ESXi-Hosts ein. |
Sicherheits-Fingerabdrücke des ESXi-Hosts
Wenn die SSH-Fingerabdrücke der ESXi-Hosts und der SSH- sowie der SSL-Fingerabdruck von vCenter Server und VxRail Manager während der Aktivierung validiert werden sollen, wählen Sie zum Verringern des Risikos eines MiTM-Angriffs (Man In The Middle) die Option Ja im Feld Fingerabdrücke überprüfen aus.
- Melden Sie sich in einem Webbrowser mithilfe des VMware Host Client beim ESXi-Host an.
- Klicken Sie im Navigationsbereich auf Verwalten und dann auf die Registerkarte Dienste.
- Wählen Sie den Dienst TSM-SSH aus und klicken Sie gegebenenfalls auf Starten.
- Stellen Sie mithilfe eines SSH-Clients wie Putty eine Verbindung zur VMware Cloud Builder-Appliance her.
- Geben Sie die bei der Bereitstellung der VMware Cloud Builder-Appliance angegebenen Admin-Anmeldedaten ein.
- Rufen Sie den SSH-Fingerabdruck für ESXi ab, indem Sie den folgenden Befehl eingeben, der hostname durch den FQDN des ersten ESXi-Hosts ersetzt:
ssh-keygen -lf <(ssh-keyscan hostname 2>/dev/null)
- Wählen Sie im VMware Host Client den Dienst TSM-SSH für den ESXi-Host aus und klicken Sie auf Beenden.
- Wiederholen Sie den Vorgang für die verbleibenden ESXi-Hosts.
- Rufen Sie den SSH-Fingerabdruck für vCenter Server ab, indem Sie den folgenden Befehl eingeben, um hostname durch den FQDN Ihres vCenter Servers zu ersetzen:
ssh-keygen -lf <(ssh-keyscan hostname 2>/dev/null)
- Rufen Sie den SSL-Fingerabdruck für vCenter Server ab, indem Sie den folgenden Befehl eingeben, um hostname durch den FQDN Ihres vCenter Servers zu ersetzen:
openssl s_client -connect hostname:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin
- Rufen Sie den SSH-Fingerabdruck für VxRail Manager ab, indem Sie den folgenden Befehl eingeben, um hostname durch den FQDN Ihres VxRail Managers zu ersetzen:
ssh-keygen -lf <(ssh-keyscan hostname 2>/dev/null)
- Rufen Sie den SSL-Fingerabdruck für VxRail Manager ab, indem Sie den folgenden Befehl eingeben, um hostname durch den FQDN Ihres VxRail Managers zu ersetzen:
openssl s_client -connect hostname:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin
- Geben Sie die Informationen in der Arbeitsmappe für Bereitstellungsparameter ein.
NSX-Host-Overlay-Netzwerk
Parameter | Wert |
---|---|
VLAN-ID | Geben Sie eine VLAN-ID für das Overlay-Netzwerk des NSX-Hosts ein. Die VLAN-ID kann zwischen 0 und 4094 betragen. |
NSX-Host-Overlays mithilfe eines statischen IP-Pools konfigurieren | Wählen Sie Nein aus, um DHCP zu verwenden. |
Parameter | Wert |
---|---|
VLAN-ID | Geben Sie eine VLAN-ID für das Overlay-Netzwerk des NSX-Hosts ein. Die VLAN-ID kann zwischen 0 und 4094 betragen. |
NSX-Host-Overlays mithilfe eines statischen IP-Pools konfigurieren | Wählen Sie Ja aus, um einen statischen IP-Pool zu verwenden. |
Poolbeschreibung | Geben Sie eine Beschreibung für den statischen IP-Pool ein. |
Poolname | Geben Sie einen Namen für den statischen IP-Pool ein. |
CIDR-Notation | Geben Sie die CIDR-Notation für das NSX-Host-Overlay-Netzwerk ein. |
Gateway | Geben Sie die Gateway-IP-Adresse für das Overlay-Netzwerk des NSX-Hosts ein. |
Start-IP des NSX-Host-Overlays | Geben Sie die erste IP-Adresse ein, die in den statischen IP-Pool aufgenommen werden soll. |
End-IP des NSX-Host-Overlays | Geben Sie die letzte IP-Adresse ein, die in den statischen IP-Pool aufgenommen werden soll. |