Membuat subnet pertama Anda

Google Cloud VMware Engine membuat jaringan untuk setiap cloud pribadi dan menggunakan VLAN untuk pengelolaan jaringan. Untuk virtual machine (VM) workload, Anda membuat subnet sebagai segmen jaringan di NSX Manager untuk cloud pribadi Anda. VMware Engine menyertakan NSX untuk fitur jaringan dan keamanan workload seperti segmentasi mikro dan kebijakan firewall. Halaman ini menjelaskan cara membuat subnet untuk workload Anda menggunakan NSX Manager.

Sebelum memulai

Quickstart ini mengasumsikan bahwa Anda telah melakukan tindakan berikut:

  1. Membuat cloud pribadi Google Cloud VMware Engine. Anda dapat membuatnya dengan menyelesaikan panduan memulai berikut: Membuat cloud pribadi pertama Anda.
  2. Rentang alamat yang dialokasikan di jaringan Anda untuk tujuan berikut:
    • Layanan DHCP
    • Subnet untuk segmen jaringan workload NSX

Mengakses NSX Manager dari portal VMware Engine

Proses pembuatan subnet terjadi di NSX, yang Anda akses melalui VMware Engine:

  1. Di konsol Google Cloud , buka halaman Private clouds.

    Buka Private Cloud

  2. Klik Select a project, lalu pilih organisasi, folder, atau project tempat cloud pribadi berada.

  3. Klik nama cloud pribadi tempat Anda ingin membuat subnet.

  4. Di bagian Management appliances, klik URL yang sesuai dengan NSX Manager.

  5. Saat diminta, masukkan kredensial login Anda. Sebagai pengingat, Anda dapat mengambil kredensial yang dibuat dari halaman detail cloud pribadi.

Jika Anda telah menyiapkan vIDM dan menghubungkannya ke sumber identitas, seperti Active Directory, gunakan kredensial sumber identitas Anda.

Menyiapkan layanan DHCP untuk subnet

Sebelum Anda dapat membuat subnet, siapkan layanan DHCP:

  1. Di NSX, buka Networking > DHCP. Dasbor jaringan menunjukkan bahwa layanan membuat satu gateway tier-0 dan satu gateway tier-1.
  2. Untuk mulai menyediakan server DHCP, klik Tambahkan Profil DHCP.

  3. Di kolom DHCP name, masukkan nama untuk profil.

  4. Untuk Profile type, pilih DHCP server.

  5. Di kolom Server IP address, berikan rentang alamat IP layanan DHCP.

  6. Klik Simpan untuk membuat layanan DHCP.

Selanjutnya, hubungkan layanan DHCP ini ke gateway tingkat 1 yang relevan. Gateway tingkat 1 default telah disediakan oleh layanan:

  1. Di NSX, buka Networking > Tier-1 Gateways.
  2. Klik elips vertikal di samping gateway tingkat 1, lalu pilih Edit.
  3. Di kolom DHCP, klik link Setel Konfigurasi DHCP.
  4. Tetapkan Type ke DHCP Server dan pilih DHCP Server Profile yang baru saja Anda buat.
  5. Klik Simpan.
  6. Klik Tutup Pengeditan.

Sekarang Anda dapat membuat segmen jaringan di NSX. Untuk mengetahui informasi selengkapnya tentang DHCP di NSX, lihat dokumentasi VMware untuk DHCP.

Membuat segmen jaringan di NSX

Untuk VM workload, Anda membuat subnet sebagai segmen jaringan NSX untuk cloud pribadi Anda:

  1. Di NSX, buka Networking > Segments.
  2. Klik Tambahkan Segmen.
  3. Di kolom Nama Segmen, masukkan nama untuk segmen Anda.
  4. Dalam daftar Connected Gateway, pilih Tier1 untuk terhubung ke gateway tingkat 1.
  5. Dalam daftar Transport zone, pilih TZ-OVERLAY | Overlay.
  6. Di kolom Subnets, masukkan rentang subnet. Tentukan rentang subnet dengan .1 sebagai oktet terakhir. Misalnya, 10.12.2.1/24.
  7. Klik Setel Konfigurasi DHCP, lalu berikan nilai untuk kolom Rentang DHCP.
  8. Klik Terapkan untuk menyimpan konfigurasi DHCP Anda.
  9. Klik Simpan. Anda kini dapat memilih segmen jaringan ini di vCenter saat membuat VM.

Di region tertentu, Anda dapat mengiklankan paling banyak 250 rute unik dari VMware Engine ke jaringan VPC menggunakan akses layanan pribadi. Misalnya, rute unik tersebut mencakup rentang alamat IP pengelolaan cloud pribadi, segmen jaringan workload NSX, dan rentang alamat IP internal HCX. Batas rute ini mencakup semua cloud pribadi di region dan sesuai dengan batas rute yang dipelajari Cloud Router.

Untuk mengetahui informasi tentang batas perutean, lihat Kuota dan batas Cloud Router.

Praktik terbaik untuk konfigurasi subnet dan redistribusi rute di NSX

Untuk memastikan operasi jaringan yang optimal dan mencegah loop perutean dan gangguan layanan, ikuti panduan berikut saat mengonfigurasi redistribusi subnet dan rute dalam NSX:

  1. Subnet yang tumpang-tindih: Hindari subnet yang tumpang-tindih - Pastikan subnet IP yang digunakan di VMware Engine bersifat unik dan tidak tumpang-tindih dengan subnet di cloud pribadi atau jaringan eksternal Anda. Tumpang-tindih dapat menyebabkan masalah pemilihan rute dan mengganggu layanan.
  2. Redistribusi rute Tier-0:
    • Redistribusi otomatis - VMware Engine mendistribusikan ulang rute untuk segmen Tier-1 yang terhubung dalam router Tier-0 menggunakan BGP untuk konektivitas yang tepat antara workload dan dunia eksternal.
    • Mendistribusikan ulang rute statis - Saat mendistribusikan ulang rute statis di Tier-0, Anda harus menolak rute default (0.0.0.0/0) terlebih dahulu, lalu mengizinkan semua traffic menggunakan daftar awalan untuk mencegah loop perutean. Untuk melakukannya, Anda harus membuat dan melampirkan daftar awalan ke kedua tetangga BGP di gateway Tier-0, karena VMware Engine sudah mengonfigurasi rute default (0.0.0.0/0) di gateway Tier-0 yang mengarah ke infrastruktur dasar, yang dapat Anda lakukan dengan mengikuti langkah-langkah di dua bagian berikutnya.

Membuat prefix-list di NSX

Untuk membuat daftar awalan di NSX di VMware Engine, lakukan hal berikut:

  1. Di NSX, buka Networking > Tier-0 Gateways.
  2. Klik ikon menu (tiga titik) dan klik Edit.
  3. Klik Routing.
  4. Klik Setel di samping Daftar Awalan IP.
  5. Klik Add IP Prefix List.
  6. Masukkan nama untuk daftar awalan IP.
  7. Klik Setel untuk menambahkan awalan IP.
  8. Klik Tambahkan Awalan.
    1. Di kolom Network, masukkan kata kunci "any".
    2. Biarkan semua kolom seperti apa adanya, dan di kolom Tindakan, pilih Izinkan dari menu drop-down.
    3. Klik Tambahkan.
  9. Klik Tambahkan Awalan lagi.
    1. Di kolom Network, masukkan alamat IP dalam format CIDR, misalnya 0.0.0.0/0.
    2. Biarkan semua kolom seperti apa adanya, dan di kolom Tindakan, pilih Tolak dari menu drop-down.
    3. Klik Tambahkan.
  10. Klik Terapkan.
  11. Klik Simpan > Tutup.

Lampirkan prefix-list ke kedua tetangga BGP

Setelah membuat prefix-list, tugas berikutnya adalah melampirkan prefix-list ke kedua tetangga BGP di NSX dengan melakukan hal berikut:

  1. Di NSX, buka Networking > Tier-0 Gateways.
  2. Klik ikon menu (tiga titik) dan klik Edit.
  3. Klik BGP.
  4. Klik BGP Neighbors.
  5. Klik ikon menu (tiga titik) dan pilih Edit.
  6. Klik Route Filter.
  7. Klik ikon menu (tiga titik) dan pilih Edit.
  8. Klik Konfigurasi di kolom Filter Keluar.
  9. Pilih nama prefix-list yang dibuat sebelumnya.
  10. Klik Simpan.
  11. Klik Tambahkan > Terapkan.
  12. Klik Simpan.
  13. Ulangi langkah 5-13 untuk memperbarui tetangga BGP lainnya.
  14. Klik Tutup Pengeditan.

Langkah berikutnya