每個新的 VMware Cloud on AWS SDDC 都包含一個名為 計算閘道 (CGW) 的預設第 1 層閘道。如有需要,您可以建立和設定其他自訂第 1 層閘道。每個第 1 層閘道位於 SDDC 第 0 層閘道和任意數量的計算網路區段之間。

其他第 1 層閘道為 SDDC 網路管理員提供了一種將工作負載網路容量專用於 VMware Cloud on AWS 組織內的特定專案、承租人或其他管理單元的方法

如需有關包含自訂第 1 層閘道的 SDDC 網路組態的詳細資訊,請閱讀 VMware Cloud 技術區 Designlet〈多個 CGW (T1) 上的 VMware Cloud on AWS 靜態路由〉

程序

  1. 登入 VMware Cloud Services,網址為 https://vmc.vmware.com
  2. 按一下詳細目錄 > SDDC,然後挑選一個 SDDC 卡並按一下檢視詳細資料
  3. 按一下開啟 NSX Manager,然後使用 SDDC 設定頁面上顯示的 NSX Manager 管理員使用者帳戶登入。請參閱使用 NSX Manager 的 SDDC 網路管理
    也可以使用 VMware Cloud 主控台網路與安全性索引標籤執行此工作流程。
  4. 按一下第 1 層閘道 > 新增第 1 層閘道,然後為新閘道指定名稱和可選說明
  5. 指定閘道的類型
    類型 流量模式
    路由 區段流量透過新閘道路由。
    隔離 區段流量無法周遊新閘道。本機區段可以相互連線。不會將區段新增到路由表。
    透過 NAT 進行轉換 為新閘道建立 NAT 規則之前,區段流量無法周遊該閘道 (請參閱建立或修改 NAT 規則)。本機區段可以相互連線。不會將區段新增到路由表。
  6. (選擇性) 標記新閘道。

    如需有關標記 NSX 物件的詳細資訊,請參閱NSX Data Center 管理指南》中的〈將標籤新增至物件〉

  7. 按一下儲存以建立或設定自訂第 1 層閘道。
  8. (選擇性) 如果已為自訂第 1 層閘道設定 DNS 服務並希望連線的工作負載使用這些服務,請新增計算閘道防火牆規則。

    如果您希望連結到自訂第 1 層閘道的工作負載使用預設計算閘道 DNS 轉寄站,則可以略過此步驟。

    計算閘道不同,自訂第 1 層閘道沒有允許從連線的工作負載進行 DNS 存取的預設防火牆規則。僅當為閘道建立了 DNS 服務並希望連結到閘道的工作負載使用該服務 (而不是預設計算閘道 DNS 轉寄站) 時,才需要這樣的規則。

    名稱 來源 目的地 服務 套用至 動作
    閘道 DNS 轉寄站 DNS 服務索引標籤上顯示的 DNS 服務 IP 任何 DNS-UDP 通告 SDDC 網路的預設路由的任何介面。通常為以下介面之一:
    • 網際網路介面
    • 內部網路介面
    • VPN 通道介面
    允許
  9. (選擇性) 設定閘道的 DHCP 服務。

    如果不需要為自訂第 1 層閘道上的工作負載啟用 DHCP 位址指派,則可以略過此步驟。

    按一下設定 DHCP 組態,開啟 [DHCP 組態] 頁面。新閘道的預設 DHCP 組態類型無動態 IP 位址配置。在此組態中,閘道不提供 DHCP 服務。如果希望閘道提供 DHCP 服務,請選擇 DHCP 伺服器作為類型,並指定 DHCP 伺服器設定檔。您可以建立新的設定檔或使用現有的設定檔。請參閱設定區段 DHCP 內容

  10. (選擇性) 為閘道設定流量 QoS。

    如果不需要擷取流經此自訂第 1 層閘道的流量的 QoS 統計資料,則可以略過此步驟。

    按一下其他設定,然後選取入口 QoS 設定檔出口 QoS 設定檔以設定流量限制。這些設定檔可用來設定允許流量的資訊速率和高載大小。如需有關建立 QoS 設定檔的詳細資訊,請參閱〈新增閘道 QoS 設定檔〉VMware Cloud on AWS 不支援 IPv6,因此 ND 設定檔DAD 設定檔選項不適用。

  11. (選擇性) 為閘道設定靜態路由。

    無法在 VMware Cloud 主控台網路與安全性索引標籤中選取此選項。

    您可以為任何類型的自訂第 1 層閘道設定非預設路由。只能為隔離閘道設定靜態預設路由 (0.0.0.0/0)。在 NSX Manager 網路索引標籤上,按一下第 1 層閘道。建立或編輯第 1 層閘道時,按一下靜態路由,以建立或修改閘道的靜態路由和下一個躍點。

  12. (選擇性) 如果您想要從已連線 VPC 或 SDDC 群組記憶體取新閘道,請建立路由匯總。(不適用於隔離閘道。)
    連線到路由或透過 NAT 進行轉換的自訂第 1 層閘道的網路將無法從已連線 VPC 進行連線,除非您定義路由彙總,在其彙總首碼清單中包含自訂 T1 網路的透過 NAT 進行轉換的或路由的 IP,並將該彙總套用至 SERVICES 連線端點。
    備註: 已透過 NAT 進行轉換的 T1 的路由彙總必須使用轉譯的 (SNAT) IP。
    此外,如果此 SDDC 是 SDDC 群組的成員,則也應定義類似的路由彙總,並將該彙總套用至 INTRANET 連線端點。路由匯總需要受管首碼模式,且無法與已連線 VPC 的預設組態搭配使用。請參閱 彙總和篩選上行的路由