Hinweis:
- Dieses Tutorial erfordert Zugriff auf Oracle Cloud. Informationen zum Anmelden für einen kostenlosen Account finden Sie unter Erste Schritte mit Oracle Cloud Infrastructure Free Tier.
- Es verwendet Beispielwerte für Oracle Cloud Infrastructure-Zugangsdaten, -Mandanten und -Compartments. Wenn Sie Ihre Übung abgeschlossen haben, ersetzen Sie diese Werte durch die Werte, die für Ihre Cloud-Umgebung spezifisch sind.
DNS-Auflösung für öffentliche URLs aus Oracle Cloud VMware Solution NSX-T-Overlay-Segment aktivieren
Überblick
Mit Oracle Cloud VMware Solution können Sie VMware-aktivierte SDDCs (Software Defined Data Centers) in Oracle Cloud Infrastructure (OCI) erstellen und verwalten. Oracle Cloud VMware Solution stellt NSX-T als standardmäßiges Software Defined Networking-Tool bereit.
Mit NSX-T kann der Kunde eine Vielzahl von Netzwerkoptionen wie Switching, Routing, Distributed Firewall und vielem mehr konfigurieren.
Dies ist das erste Tutorial in einer dreiteiligen Reihe, in der die Namensauflösung für verschiedene Domains beschrieben wird, d.h. öffentliche URLs/On-Premise-Domains/Oracle Cloud VMware Solution Management-VMs.
In diesem Tutorial wird beschrieben, wie Sie die Namensauflösung für öffentliche URLs aus dem von Oracle Cloud VMware Solution NSX-T unterstützten Overlay-Segment aktivieren.
Zielsetzung
Oracle Cloud VMware Solution NSX-T Manager ermöglicht die Namensauflösung von Overlay-Segment auf mehrere Ziele wie Internet, Oracle Cloud VMware Solution Management VMs, On-Premise-Netzwerk und andere.
NSX-T klassifiziert die Domains im Allgemeinen als Standard-DNS-Zone und FQDN-Zonen. Die Integration ist für Szenarios nützlich, bei denen der Kunde unterschiedliche DNS-Domains/-Server hat. Dadurch können Administratoren Traffic zur Namensauflösung auf bestimmte Name Server umleiten, ohne alle Abfragen auf allgemeine DNS-Server verweisen zu müssen.
Nach der Befolgung dieses Tutorials können NSX-T-Administratoren öffentliche URLs (über den Namen) aus von NSX-T unterstützten Overlay-Segmenten auflösen.
Das SDDC-Provisioning von Oracle Cloud VMware Solution erstellt ein Standard-DHCP-Profil, das als DHCP-Server für NSX-T-Overlay-Segmente verwendet werden kann. Wir haben das Standard-DHCP-Profil in unserem Setup verwendet. Weitere Einzelheiten finden Sie unter Add a DHCP Profile.
Mit NSX-T können Administratoren mehrere DNS-Zonen erstellen. Sie fungieren als DNS-Forwarder, der von VMs genutzt werden kann, die mit Overlay-Segmenten verbunden sind. Die DNS-Service-IP ist die eindeutige IP-Adresse, die Oracle Cloud VMware Solution-VMs zugewiesen ist, die Overlay-Segmenten zugewiesen sind. Weitere Informationen finden Sie unter Add a DNS Zone.
Aufgabe 1: Overlay-Segment erstellen, das DHCP und DNS aktiviert
Wir hängen die VM an das von NSX-T unterstützte Overlay-Segment an. Weitere Informationen finden Sie in der Dokumentation zum Erstellen von NSX-T-Segmenten.
-
Erstellen Sie ein NSX-T-basiertes Overlay-Segment.
-
DHCP- und DNS-Service-IP wurden während der Erstellung erwähnt.
Hinweis: Die IP-Adresse des DNS-Service aus dem Bereich 169.254.x.x könnte Bedenken für Windows-Workloads haben, öffentliche URLs über name__ aufzulösen
Aufgabe 2: DNS mit Service-IP und Standarddomain konfigurieren
NSX-T DNS kann die Abfragen zur Auflösung an die entsprechenden Domains weiterleiten. Wir haben eine Standarddomain eingerichtet und leiten alle DNS-Abfragen an Google DNS 8.8.8.8 weiter.
-
Fügen Sie eine Standard-DNS-Zone hinzu.
-
Erstellen Sie den DNS-Service mit der IP-Adresse, die Sie im Overlay-Segment (DNS) angegeben haben. Wählen Sie die Standard- und FQDN-Zonen.
Aufgabe 3: Routentabelle für NAT-Gateway einrichten und bestimmte Routen hinzufügen
OCVS-NSX-T-Segmente leiten den Traffic an OCI-VLAN-Edge-Uplink 1 weiter, der über eine Standardroute 0.0.0.0/0 verfügt, die auf NAT-GW für ausgehende Internetkonnektivität verweist.
NAT GW muss den Rückgabepfad kennen und die NSX-T-Overlay-Segmente erreichen.
-
Für dieses Tutorial haben wir die private IP-Adresse nsx-edge-up1-vip aus dem VLAN-sddc-01-NSX Edge-Uplink 1, d.h. 10.55.0.130, verwendet.
-
Erstellen Sie eine neue Routentabelle, und fügen Sie die erforderlichen Routen hinzu.
-
Verknüpfen Sie die Routentabelle mit dem NAT-Gateway.
Aufgabe 4: Oracle Cloud VMware Solution-Assistenten zum Aktivieren der Internetkonnektivität ausführen
Das Oracle Cloud VMware Solution-Portal bietet mehrere Registerkarten, mit denen Konnektivitätsroute-/NSG-Anforderungen automatisiert werden können.
-
Klicken Sie auf Konnektivität zum Internet über NAT-Gateway konfigurieren.
-
Behalten Sie die Standardoptionen bei, und klicken Sie auf Konfiguration anwenden.
Wenn wir eine Oracle Cloud VMware Solution VM in das obige Segment einfügen, sollte sie eine IP aus dem DHCP auswählen. Wir sollten DNS als Service-IP sehen und öffentliche URLs pingen können.
Verwandte Links
-
Informationen zum Auflösen von VMs für Oracle Cloud VMware Solution-Management über Namen aus VM, die durch Overlay-Segment gesichert werden, finden Sie unter Tutorial 2: DNS-Auflösung für Oracle Cloud VMware Solution-Management-VMs und ESXi-Host aus NSX-T-Overlay-Segment aktivieren.
-
Informationen zum Auflösen von On-Premise-VMs mit dem Namen aus der VM, die durch das Overlay-Segment gesichert wird, finden Sie unter Tutorial 3: DNS-Auflösung für On-Premise-Domain in Oracle Cloud VMWare Solution NSX-T Overlay Segment aktivieren.
Bestätigungen
- Autor - Vaibhav Tiwari (Cloud VMware Solutions Specialist)
Weitere Lernressourcen
Sehen Sie sich andere Übungen zu docs.oracle.com/learn an, oder greifen Sie auf weitere kostenlose Lerninhalte im Oracle Learning YouTube-Kanal zu. Besuchen Sie außerdem die Website education.oracle.com/learning-explorer, um Oracle Learning Explorer zu werden.
Produktdokumentation finden Sie im Oracle Help Center.
Enable DNS resolution for public URLs from Oracle Cloud VMware Solution NSX-T Overlay Segment
F83189-01
July 2023
Copyright © 2023, Oracle and/or its affiliates.