Hinweis:

DNS-Auflösung für öffentliche URLs aus Oracle Cloud VMware Solution NSX-T-Overlay-Segment aktivieren

Überblick

Mit Oracle Cloud VMware Solution können Sie VMware-aktivierte SDDCs (Software Defined Data Centers) in Oracle Cloud Infrastructure (OCI) erstellen und verwalten. Oracle Cloud VMware Solution stellt NSX-T als standardmäßiges Software Defined Networking-Tool bereit.

Mit NSX-T kann der Kunde eine Vielzahl von Netzwerkoptionen wie Switching, Routing, Distributed Firewall und vielem mehr konfigurieren.

Dies ist das erste Tutorial in einer dreiteiligen Reihe, in der die Namensauflösung für verschiedene Domains beschrieben wird, d.h. öffentliche URLs/On-Premise-Domains/Oracle Cloud VMware Solution Management-VMs.

In diesem Tutorial wird beschrieben, wie Sie die Namensauflösung für öffentliche URLs aus dem von Oracle Cloud VMware Solution NSX-T unterstützten Overlay-Segment aktivieren.

Zielsetzung

Oracle Cloud VMware Solution NSX-T Manager ermöglicht die Namensauflösung von Overlay-Segment auf mehrere Ziele wie Internet, Oracle Cloud VMware Solution Management VMs, On-Premise-Netzwerk und andere.

NSX-T klassifiziert die Domains im Allgemeinen als Standard-DNS-Zone und FQDN-Zonen. Die Integration ist für Szenarios nützlich, bei denen der Kunde unterschiedliche DNS-Domains/-Server hat. Dadurch können Administratoren Traffic zur Namensauflösung auf bestimmte Name Server umleiten, ohne alle Abfragen auf allgemeine DNS-Server verweisen zu müssen.

Nach der Befolgung dieses Tutorials können NSX-T-Administratoren öffentliche URLs (über den Namen) aus von NSX-T unterstützten Overlay-Segmenten auflösen.

Das SDDC-Provisioning von Oracle Cloud VMware Solution erstellt ein Standard-DHCP-Profil, das als DHCP-Server für NSX-T-Overlay-Segmente verwendet werden kann. Wir haben das Standard-DHCP-Profil in unserem Setup verwendet. Weitere Einzelheiten finden Sie unter Add a DHCP Profile.

RackWare RMM BYOL

Mit NSX-T können Administratoren mehrere DNS-Zonen erstellen. Sie fungieren als DNS-Forwarder, der von VMs genutzt werden kann, die mit Overlay-Segmenten verbunden sind. Die DNS-Service-IP ist die eindeutige IP-Adresse, die Oracle Cloud VMware Solution-VMs zugewiesen ist, die Overlay-Segmenten zugewiesen sind. Weitere Informationen finden Sie unter Add a DNS Zone.

Aufgabe 1: Overlay-Segment erstellen, das DHCP und DNS aktiviert

Wir hängen die VM an das von NSX-T unterstützte Overlay-Segment an. Weitere Informationen finden Sie in der Dokumentation zum Erstellen von NSX-T-Segmenten.

  1. Erstellen Sie ein NSX-T-basiertes Overlay-Segment.

    RackWare RMM BYOL

  2. DHCP- und DNS-Service-IP wurden während der Erstellung erwähnt.

    RackWare RMM BYOL

Hinweis: Die IP-Adresse des DNS-Service aus dem Bereich 169.254.x.x könnte Bedenken für Windows-Workloads haben, öffentliche URLs über name__ aufzulösen

Aufgabe 2: DNS mit Service-IP und Standarddomain konfigurieren

NSX-T DNS kann die Abfragen zur Auflösung an die entsprechenden Domains weiterleiten. Wir haben eine Standarddomain eingerichtet und leiten alle DNS-Abfragen an Google DNS 8.8.8.8 weiter.

  1. Fügen Sie eine Standard-DNS-Zone hinzu.

    Host zu DR-Welle hinzufügen

  2. Erstellen Sie den DNS-Service mit der IP-Adresse, die Sie im Overlay-Segment (DNS) angegeben haben. Wählen Sie die Standard- und FQDN-Zonen.

    Host zu DR-Welle hinzufügen

Aufgabe 3: Routentabelle für NAT-Gateway einrichten und bestimmte Routen hinzufügen

OCVS-NSX-T-Segmente leiten den Traffic an OCI-VLAN-Edge-Uplink 1 weiter, der über eine Standardroute 0.0.0.0/0 verfügt, die auf NAT-GW für ausgehende Internetkonnektivität verweist.

NAT GW muss den Rückgabepfad kennen und die NSX-T-Overlay-Segmente erreichen.

  1. Für dieses Tutorial haben wir die private IP-Adresse nsx-edge-up1-vip aus dem VLAN-sddc-01-NSX Edge-Uplink 1, d.h. 10.55.0.130, verwendet.

    Vorlage für vCenter

  2. Erstellen Sie eine neue Routentabelle, und fügen Sie die erforderlichen Routen hinzu.

    Vorlage für vCenter

  3. Verknüpfen Sie die Routentabelle mit dem NAT-Gateway.

    Vorlage für vCenter

Aufgabe 4: Oracle Cloud VMware Solution-Assistenten zum Aktivieren der Internetkonnektivität ausführen

Das Oracle Cloud VMware Solution-Portal bietet mehrere Registerkarten, mit denen Konnektivitätsroute-/NSG-Anforderungen automatisiert werden können.

  1. Klicken Sie auf Konnektivität zum Internet über NAT-Gateway konfigurieren.

    DR-Policy

  2. Behalten Sie die Standardoptionen bei, und klicken Sie auf Konfiguration anwenden.

    DR-Policy

Wenn wir eine Oracle Cloud VMware Solution VM in das obige Segment einfügen, sollte sie eine IP aus dem DHCP auswählen. Wir sollten DNS als Service-IP sehen und öffentliche URLs pingen können.

DR-Policy

DR-Policy

Bestätigungen

Weitere Lernressourcen

Sehen Sie sich andere Übungen zu docs.oracle.com/learn an, oder greifen Sie auf weitere kostenlose Lerninhalte im Oracle Learning YouTube-Kanal zu. Besuchen Sie außerdem die Website education.oracle.com/learning-explorer, um Oracle Learning Explorer zu werden.

Produktdokumentation finden Sie im Oracle Help Center.