每個新的 VMware Cloud on AWS SDDC 都包含一個名為 計算閘道 (CGW) 的預設第 1 層閘道。如有需要,您可以建立和設定其他自訂第 1 層閘道。每個第 1 層閘道位於 SDDC 第 0 層閘道和任意數量的計算網路區段之間。
其他第 1 層閘道為 SDDC 網路管理員提供了一種將工作負載網路容量專用於 VMware Cloud on AWS 組織內的特定專案、承租人或其他管理單元的方法。
如需有關包含自訂第 1 層閘道的 SDDC 網路組態的詳細資訊,請閱讀 VMware Cloud 技術區 Designlet〈多個 CGW (T1) 上的 VMware Cloud on AWS 靜態路由〉。
程序
- 登入 VMware Cloud Services,網址為 https://vmc.vmware.com。
- 按一下,然後挑選一個 SDDC 卡並按一下檢視詳細資料。
- 按一下開啟 NSX Manager,然後使用 SDDC 設定頁面上顯示的 NSX Manager 管理員使用者帳戶登入。請參閱使用 NSX Manager 的 SDDC 網路管理。
也可以使用
VMware Cloud 主控台的
網路與安全性索引標籤執行此工作流程。
- 按一下,然後為新閘道指定名稱和可選說明。
- 指定閘道的類型。
類型 |
流量模式 |
路由 |
區段流量透過新閘道路由。 |
隔離 |
區段流量無法周遊新閘道。本機區段可以相互連線。不會將區段新增到路由表。 |
透過 NAT 進行轉換 |
為新閘道建立 NAT 規則之前,區段流量無法周遊該閘道 (請參閱建立或修改 NAT 規則)。本機區段可以相互連線。不會將區段新增到路由表。 |
- (選擇性) 標記新閘道。
如需有關標記 NSX 物件的詳細資訊,請參閱《NSX Data Center 管理指南》中的〈將標籤新增至物件〉。
- 按一下儲存以建立或設定自訂第 1 層閘道。
- (選擇性) 如果已為自訂第 1 層閘道設定 DNS 服務並希望連線的工作負載使用這些服務,請新增計算閘道防火牆規則。
如果您希望連結到自訂第 1 層閘道的工作負載使用預設計算閘道 DNS 轉寄站,則可以略過此步驟。
與計算閘道不同,自訂第 1 層閘道沒有允許從連線的工作負載進行 DNS 存取的預設防火牆規則。僅當為閘道建立了 DNS 服務並希望連結到閘道的工作負載使用該服務 (而不是預設計算閘道 DNS 轉寄站) 時,才需要這樣的規則。
名稱 |
來源 |
目的地 |
服務 |
套用至 |
動作 |
閘道 DNS 轉寄站 |
DNS 服務索引標籤上顯示的 DNS 服務 IP |
任何 |
DNS-UDP |
通告 SDDC 網路的預設路由的任何介面。通常為以下介面之一:
|
允許 |
- (選擇性) 設定閘道的 DHCP 服務。
如果不需要為自訂第 1 層閘道上的工作負載啟用 DHCP 位址指派,則可以略過此步驟。
按一下設定 DHCP 組態,開啟 [DHCP 組態] 頁面。新閘道的預設 DHCP 組態類型為無動態 IP 位址配置。在此組態中,閘道不提供 DHCP 服務。如果希望閘道提供 DHCP 服務,請選擇 DHCP 伺服器作為類型,並指定 DHCP 伺服器設定檔。您可以建立新的設定檔或使用現有的設定檔。請參閱設定區段 DHCP 內容。
- (選擇性) 為閘道設定流量 QoS。
如果不需要擷取流經此自訂第 1 層閘道的流量的 QoS 統計資料,則可以略過此步驟。
按一下其他設定,然後選取入口 QoS 設定檔和出口 QoS 設定檔以設定流量限制。這些設定檔可用來設定允許流量的資訊速率和高載大小。如需有關建立 QoS 設定檔的詳細資訊,請參閱〈新增閘道 QoS 設定檔〉。VMware Cloud on AWS 不支援 IPv6,因此 ND 設定檔和 DAD 設定檔選項不適用。
- (選擇性) 為閘道設定靜態路由。
無法在 VMware Cloud 主控台的網路與安全性索引標籤中選取此選項。
您可以為任何類型的自訂第 1 層閘道設定非預設路由。只能為隔離閘道設定靜態預設路由 (0.0.0.0/0)。在 NSX Manager 網路索引標籤上,按一下第 1 層閘道。建立或編輯第 1 層閘道時,按一下靜態路由,以建立或修改閘道的靜態路由和下一個躍點。
- (選擇性) 如果您想要從已連線 VPC 或 SDDC 群組記憶體取新閘道,請建立路由匯總。(不適用於隔離閘道。)
連線到路由或透過 NAT 進行轉換的自訂第 1 層閘道的網路將無法從已連線 VPC 進行連線,除非您定義路由彙總,在其彙總首碼清單中包含自訂 T1 網路的透過 NAT 進行轉換的或路由的 IP,並將該彙總套用至
SERVICES 連線端點。
備註: 已透過 NAT 進行轉換的 T1 的路由彙總必須使用轉譯的 (SNAT) IP。
此外,如果此 SDDC 是 SDDC 群組的成員,則也應定義類似的路由彙總,並將該彙總套用至
INTRANET 連線端點。路由匯總需要受管首碼模式,且無法與已連線 VPC 的預設組態搭配使用。請參閱
彙總和篩選上行的路由。