可以使用 IP 空間來管理 IP 位址配置需求。IP 空間提供了一種配置公用和私人 IP 地址的結構化方法,可防止在組織和組織 VDC 之間使用重疊的 IP 位址。

IP 空間由一組定義的非重疊 IP 範圍和小 CIDR 區塊組成,它們在 IP 空間生命週期耗用期間予以保留和使用。IP 空間可以是 IPv4 或 IPv6,但不能同時為兩者。

每個 IP 空間都有一個內部範圍和一個外部範圍。IP 空間的內部範圍是一個 CIDR 標記法清單,定義了 IP 位址的確切範圍,所有範圍和區塊都必須包含在其中。外部範圍會定義 IP 空間可存取的 IP 位址的總範圍,例如網際網路或 WAN。內部和外部範圍用於定義預設 NAT 規則和 BGP 首碼。

建立私人 IP 空間後,可以為其指派 IP 首碼 (用於網路) 和浮動 IP 位址 (用於網路服務)。

身為子提供者管理員,您可以檢視有關組織中 IP 空間的一般資訊,還可以管理您的私人 IP 空間。

共有三種類型的 IP 空間:

公用 IP 空間
公用 IP 空間由多個組織使用,並由 服務提供者透過以配額為基礎的系統進行控制。
共用 IP 空間
用於承租人空間中所需服務和管理網路的 IP 空間。
私人 IP 空間

私人 IP 空間專用於單一承租人 - 私人 IP 空間僅由在空間建立期間指定的一個組織使用。對於此組織,IP 使用不受限制。

VMware Cloud Director 中編輯 IP 空間

您可以使用 VMware Cloud Director Tenant Portal來修改現有 IP 空間的名稱、說明、範圍、IP 範圍和 IP 首碼。

必要條件

  • 確認您以系統管理員子提供者管理員或具有一組同等權限的角色身分登入子提供者組織。

  • 確認要編輯的私人 IP 空間歸您所有。

程序

  1. 從左側一級導覽面板中選取網路,然後在頁面頂部導覽列中選取 IP 空間
  2. 按一下要編輯的 IP 空間。
  3. 在 [一般] 下,按一下編輯
  4. 編輯 IP 空間名稱或說明。
  5. 編輯 IP 空間的服務範圍。
    1. 按一下服務範圍索引標籤。
    2. 對於 IP 空間的內部範圍,最多新增五個 IP 位址。
    3. 為 IP 空間新增外部範圍。
  6. 編輯 IP 空間的 IP 範圍。
    1. 按一下 IP 範圍索引標籤。
    2. 最多新增五個與 IP 空間內部範圍相符的 IP 範圍。
  7. 編輯 IP 空間的首碼 IP。
    1. 按一下 IP 首碼索引標籤。
    2. 編輯 IP 空間的 IP 首碼。
  8. 按一下儲存

VMware Cloud Director Tenant Portal中配置浮動 IP

身為子提供者管理員,您可以配置浮動 IP 位址以供承租人組織使用。

必要條件

  • 確認您以系統管理員子提供者管理員或具有一組同等權限的角色身分登入子提供者組織。

  • 確認要編輯的私人 IP 空間歸您所有。

程序

  1. 從左側一級導覽面板中選取網路,然後在頁面頂部導覽列中選取 IP 空間
  2. 按一下 IP 空間的名稱。
  3. 在 [配置] 下,按一下浮動 IP
  4. 按一下配置
  5. 輸入多個 IP 位址,然後按一下配置

VMware Cloud Director Tenant Portal中配置 IP 首碼

身為子提供者管理員,您可以配置 IP 首碼以供承租人組織使用。

必要條件

  • 確認您以系統管理員子提供者管理員或具有一組同等權限的角色身分登入子提供者組織。

  • 確認要編輯的私人 IP 空間歸您所有。

程序

  1. 從左側一級導覽面板中選取網路,然後在頁面頂部導覽列中選取 IP 空間
  2. 按一下 IP 空間的名稱。
  3. 在 [配置] 下,按一下 IP 首碼
  4. 按一下配置
  5. 選取首碼大小。
  6. 輸入多個首碼,然後按一下配置

VMware Cloud Director中為 IP 空間設定網路拓撲

您可以使用 VMware Cloud Director Tenant Portal,透過為環境中的 IP 空間設定網路拓撲來協助在該環境中啟用南北向流量。

必要條件

  • 確認您以系統管理員子提供者管理員或具有一組同等權限的角色身分登入子提供者組織。

  • 確認要編輯的私人 IP 空間歸您所有。

程序

  1. 從左側一級導覽面板中選取網路,然後在頁面頂部導覽列中選取 IP 空間
  2. 按一下 IP 空間的名稱,然後在 [組態] 下按一下網路拓撲
  3. 按一下編輯
  4. 如果需要將與該 IP 空間關聯的路由網路從 Edge 閘道通告到提供者閘道,請選取允許路由通告核取方塊以啟用路由通告。
  5. 設定預設自動組態規則。
    若要自動產生預設 NAT 規則,您必須同時設定此 IP 空間的內部和外部範圍。
    1. 選取啟用預設 SNAT 規則的建立此核取方塊。
    2. 選取此核取方塊以允許建立預設的無 SNAT 規則。
    3. 選取此核取方塊可為每個預設 NAT 規則建立相符的防火牆規則。
  6. 按一下儲存