Sie müssen VMware Cloud (VMC)-Gruppen und -Firewallregeln erstellen, um die Kommunikation mit vRealize Network Insight aufzubauen.
Voraussetzungen:
- Stellen Sie die vRealize Network Insight-Plattform und den -Collector (für die lokale Verwendung) bereit oder holen Sie sich das gültige Abonnement (für den Cloud-Dienst).
- Sie müssen über die erforderlichen Rechte verfügen. Weitere Informationen finden Sie unter Hinzufügen von VMware Cloud (VMC) – vCenter und Hinzufügen von VMware Cloud (VMC) on AWS NSX Manager.
- Stellen Sie ein VMware Cloud (VMC)-SDDC (Software-Defined Data Center) 1.8 oder höher mit NSX-T-Netzwerk bereit.
- Konfigurieren von Firewallregeln für die Kommunikation zwischen vRealize Network Insight-Plattform und -Collector.
- Informationen zu den Portanforderungen für eingehenden Datenverkehr finden Sie unter VMware Ports and Protocols.
- Stellen Sie sicher, dass Sie dem HTTPS-Port 443 in der Firewall die Kommunikation zwischen dem Collector und den folgenden Domänen erlauben:
- *.vmc.vmware.com
- Stellen Sie sicher, dass Sie dem HTTPS-Port 443 in der Firewall die Kommunikation zwischen den Plattformen und den folgenden Domänen erlauben:
- console.cloud.vmware.com
- Wenn Sie CSP mit eingeschränktem Zugriff gemäß der VMware Cloud Services-Dokumentation konfigurieren, müssen Sie die Plattform-IP auf die Positivliste setzen.
Konfigurieren von Firewallregeln für die Kommunikation zwischen vRealize Network Insight-Plattform und -Collector
Zur Konfiguration von Firewallregeln in
VMware Cloud (VMC) gehört Folgendes:
- Erstellen einer VMware Cloud (VMC)-Gruppe für den vRealize Network Insight-Collector
- Melden Sie sich unter https://vmc.vmware.com bei VMware Cloud (VMC) an.
- Klicken Sie auf der Registerkarte Netzwerk und Sicherheit auf .
- Klicken Sie auf der Karte Gruppen auf COMPUTING-GRUPPEN, klicken Sie dann auf GRUPPE HINZUFÜGEN und legen Sie für die Gruppe einen Namen und eine optionale Beschreibung fest.
- Klicken Sie auf Mitglieder festlegen, um die Seite Mitglieder auswählen zu öffnen.
- Geben Sie die Details der vRealize Network Insight-Collector-VM an.
Sie verwenden diese Gruppe in den Firewallregeln, die Sie später erstellen, um die Kommunikation zwischen VMware Cloud (VMC) NSX Manager und vRealize Network Insight zuzulassen.
- Erstellen Sie eine Firewallregel.
- Melden Sie sich unter https://vmc.vmware.com bei der VMC-Konsole an.
- Klicken Sie auf der Registerkarte Netzwerk und Sicherheit auf Gateway-Firewall.
- Klicken Sie auf der Karte Gateway-Firewall auf Computing-Gateway, dann auf REGEL HINZUFÜGEN, und geben Sie unter Name einen neuen Namen für die Regel ein.
- Geben Sie die Parameter für die neue Regel ein.
- Quellen: Geben Sie den Namen der VMware Cloud (VMC)-Gruppe ein, die die IP-Adresse des vRealize Network Insight-Collectors enthält.
- Ziele: Wählen Sie Beliebig aus.
- Dienste: Wählen Sie HTTPS, DNS, DNS-UDP, NTP oder ICMP aus.
- Aktion: Wählen Sie Zulassen aus.
-
Angewendet auf: Wählen Sie Internetschnittstelle aus.
-
Protokollierung: Aktivieren Sie bei Bedarf die Protokollierung. Ansonsten bleibt dieses Feld unverändert.
Die neue Regel wird standardmäßig aktiviert. Schieben Sie den Umschalter nach links, um sie zu deaktivieren.
- Klicken Sie auf Veröffentlichen.
Konfigurieren von Firewallregeln für die Kommunikation zwischen Collector und NSX Manager sowie Collector und vCenter
- Melden Sie sich unter https://vmc.vmware.com bei der VMC-Konsole an.
- Klicken Sie auf der Registerkarte Netzwerk und Sicherheit auf Gateway-Firewall.
- Klicken Sie auf der Karte Gateway-Firewall auf Verwaltungs-Gateway, dann auf REGEL HINZUFÜGEN und geben Sie unter Name einen neuen Namen für die Regel ein.
- Geben Sie die Parameter für die neue Regel ein.
- Quellen: Geben Sie den Namen der VMware Cloud (VMC)-Gruppe ein, die die IP-Adresse des vRealize Network Insight-Collectors enthält.
- Ziele: Wählen Sie Systemdefinierte Gruppen aus, suchen Sie nach NSX Manager und wählen Sie dann den NSX Manager-Eintrag aus.
- Dienste: Wählen Sie HTTPS (443) aus.
- Aktion: Wählen Sie Zulassen aus.
-
Protokollierung: Aktivieren Sie bei Bedarf die Protokollierung.
Die neue Regel ist standardmäßig aktiviert. Schieben Sie den Umschalter, um sie zu deaktivieren.
- Klicken Sie auf Veröffentlichen.
- Führen Sie dieselben Schritte aus, um eine Regel für den VMware vCenter Server zu konfigurieren.
Hinweis: Stellen Sie sicher, dass Sie in Schritt 4 für das Feld Ziele „ VMware vCenter“ auswählen.