注:

为来自 Oracle Cloud VMware Solution NSX-T 叠加段的公共 URL 启用 DNS 解析

概览

Oracle Cloud VMware Solution 允许您在 Oracle Cloud Infrastructure (OCI) 中创建和管理启用了 VMware 的软件定义数据中心 (SDDC)。Oracle Cloud VMware Solution 提供 NSX-T 作为默认软件定义网络工具。

NSX-T 允许客户配置各种网络选项,例如切换、路由、分布式防火墙等。

这是三个部分系列中的第一个教程,其中介绍了为不同域(即公共 URL/内部部署域/Oracle Cloud VMware Solution Management VM)启用名称解析。

本教程介绍了如何为 Oracle Cloud VMware Solution NSX-T 支持的覆盖段中的公共 URL 启用名称解析。

目标

Oracle Cloud VMware Solution NSX-T Manager 允许将名称从“叠加段”解析为多个目标,例如 Internet、Oracle Cloud VMware Solution Management VM、内部部署网络和其他。

NSX-T 将域广泛分类为默认 DNS 区域和 FQDN 区域。此集成对于客户在不同 DNS 域/服务器中的场景非常有用。它将帮助管理员将流量重定向到特定名称服务器以进行名称解析,而无需将所有查询指向公用 DNS 服务器。

遵循本教程后,NSX-T 管理员将能够解析 NSX-T 支持的覆盖段中的公共 URL(通过名称)。

Oracle Cloud VMware Solution SDDC 预配会创建默认 DHCP 配置文件,该配置文件可用作 NSX-T 叠加段的 DHCP 服务器。我们在设置中使用了默认 DHCP 配置文件。有关更多详细信息,请参见 Add a DHCP Profile

RackWare RMM BYOL

NSX-T 允许管理员创建多个 DNS 区域。它们充当 DNS 转发器,可由 VM 连接到叠加段。DNS 服务 IP 是分配给 Oracle Cloud VMware Solution VM 且分配给叠加段的唯一 IP 地址。有关更多信息,请参见 Add a DNS Zone

任务 1:创建启用 DHCP 和 DNS 的叠加段

我们将 VM 附加到 NSX-T 支持的叠加段。请参阅创建 NSX-T 段文档。

  1. 创建 NSX-T 支持的叠加段。

    RackWare RMM BYOL

  2. 在创建过程中提及了 DHCP 和 DNS 服务 IP。

    RackWare RMM BYOL

:来自范围 169.254.x.x 的 DNS 服务 IP 可能担心 Windows 工作负载会通过 name__ 解析公共 URL

任务 2:使用服务 IP 和默认域配置 DNS

NSX-T DNS 可以将查询转发到各自的域进行解析。我们已经设置了一个默认域,并将所有 DNS 查询转发到 Google DNS 8.8.8.8。

  1. 添加默认 DNS 区域。

    将主机添加到 DR 波次

  2. 使用我们在叠加段 (DNS) 上提到的 IP 创建 DNS 服务。选择默认区域和 FQDN 区域。

    将主机添加到 DR 波次

任务 3:为 NAT 网关设置路由表并添加特定路由

OCVS NSX-T 段将流量转发到 OCI VLAN Edge 上行链路 1,该上行链路具有指向 NAT GW 的默认路由 0.0.0.0/0,用于出站互联网连接。

NAT GW 需要知道返回路径并到达 NSX-T 叠加段。

  1. 在本教程中,我们使用了 VLAN-sddc-01-NSX Edge 上行链路 1(即 10.55.0.130)中的 nsx-edge-up1-vip 专用 IP。

    vCenter 的模板

  2. 创建新路由表并添加所需的路由。

    vCenter 的模板

  3. 将路由表与 NAT 网关关联。

    vCenter 的模板

任务 4:运行 Oracle Cloud VMware Solution 向导以启用 Internet 连接

Oracle Cloud VMware Solution 门户提供了多个选项卡,可以自动满足连接路由/NSG 要求。

  1. 单击配置通过 NAT 网关连接到 Internet

    DR 策略

  2. 保留默认选项并单击应用配置

    DR 策略

如果将 Oracle Cloud VMware Solution VM 放在上述段中,则应从 DHCP 中选取 IP。我们应该将 DNS 视为服务 IP,它应该能够 ping 公共 URL。

DR 策略

DR 策略

确认

更多学习资源

探索 docs.oracle.com/learn 上的其他实验室,或者访问 Oracle Learning YouTube 频道上的更多免费学习内容。此外,请访问 education.oracle.com/learning-explorer 成为 Oracle Learning Explorer。

有关产品文档,请访问 Oracle 帮助中心