附註:
- 此教學課程需要存取 Oracle Cloud。若要註冊免費帳戶,請參閱開始使用 Oracle Cloud Infrastructure Free Tier 。
- 它使用 Oracle Cloud Infrastructure 憑證、租用戶及區間的範例值。完成實驗室時,請將這些值取代為您雲端環境特有的值。
在 Oracle Cloud VMware Solution SDDC 的 NSX 進階負載平衡器上設定 DNS 虛擬服務
簡介
在此系列中,我們涵蓋 NSX Advanced Load Balancer (先前稱為 Avi Networks) 控制器的部署和組態。
這是第三個教學課程,主要描述如何在 Oracle Cloud VMware Solution Software-Defined Data Center (SDDC) 上代管的 VMware NSX Advanced Load Balancer (NSX ALB) 控制器上設定網域名稱系統 (DNS) 虛擬服務。
目標
-
在 VMware NSX Advanced Load Balancer (Avi) 控制器上設定 Oracle Cloud VMware Solution SDDC 中的 DNS 虛擬服務。管理員可以:
-
定義 IP 位址範圍。
-
建立自訂 DNS 應用程式設定檔。
-
部署 DNS 虛擬服務,並將其設定為代管透過 NSX ALB 代管之近期網站或應用程式的 DNS 記錄。
-
必要條件
- NSX ALB (Avi) 控制器已經在 Oracle Cloud VMware Solution SDDC 上部署並設定,請參閱教學課程 1:在 Oracle Cloud VMware Solution SDDC 上部署 VMware NSX Advanced Load Balancer 和教學課程 2:在 Oracle Cloud VMware Solution 上設定 VMware NSX Advanced Load Balancer 。
作業 1:在 NSX-T Cloud Connector 網路設定檔定義 IP 範圍
在 Oracle Cloud VMware Solution SDDC 上新增 NSX-T Cloud 連接器之後,我們必須定義將指定給服務引擎 (SE) 和虛擬服務的網路 IP 範圍。若要定義 IP 範圍,請遵循下列步驟:
-
登入 NSX ALB (Avi) 控制器入口網站,在基礎架構頁籤下,展開雲端資源,按一下網路,然後從下拉式功能表中選取 OCVS NSX-T Cloud 連線器。
我們應該會在 NSX-T Cloud 連接器精靈期間看到選取的網路。
avi-mgmt
重疊區段將為 NSX ALB (Avi) 服務引擎提供管理 IP 位址。我們將從此範圍中取出一部分的 IP 位址,以供服務引擎使用。 -
按一下
avi-mgmt
網路的編輯,然後輸入 IP 位址管理資訊。- 啟用 DHCP:取消選取啟用 DHCP。
- 啟用 IPv6 自動組態:取消選取啟用 IPv6 自動組態。
- 路由相關資訊環境:
global
。
-
在子網路段落中,按一下新增,然後輸入下列資訊。
- 子網路前置碼:輸入
avi-mgmt
覆疊區段的 CIDR。 - 取消選取使用 VIP 和 SE 的靜態 IP 位址。
- 子網路前置碼:輸入
-
在靜態 IP 範圍中,按一下新增,然後輸入虛擬服務虛擬 IP (VIP) 的 IP 位址範圍、用於服務引擎 (SE) vNIC 的 IP 位址範圍,然後儲存組態。
-
按一下儲存,即可在編輯網路設定值視窗中再次儲存組態。
-
我們也需要為
avi-vs
區段定義 IP 位址範圍,因為 Service Engines 需要此範圍才能連線至後端伺服器。按一下avi-vs
重疊區段的編輯連結,並輸入 IP 位址管理資訊。- 啟用 DHCP:取消選取啟用 DHCP。
- 啟用 IPv6 自動組態:取消選取啟用 IPv6 自動組態。
- 路由相關資訊環境:
Tier-1
。
-
在子網路段落中,按一下新增,然後輸入下列資訊。
- 子網路前置碼:輸入
avi-vs
覆疊區段的 CIDR。 - 取消選取使用 VIP 和 SE 的靜態 IP 位址。
- 子網路前置碼:輸入
-
在靜態 IP 範圍中,按一下新增並輸入虛擬服務虛擬 IP (VIP) 的 IP 位址範圍,以及用於服務引擎 (SE) vNIC 的 IP 位址範圍,然後儲存組態。
-
按一下儲存,即可在編輯網路設定值頁面中再次儲存組態。
配置顯示在下列影像中。
作業 2:在第 1 層虛擬路由與轉送 (VRF) 上新增預設路由
我們必須定義虛擬服務覆疊區段的靜態路由。
-
在基礎架構頁籤下,按一下雲端資源和 VRF 相關資訊環境。
-
按一下選取雲端下拉式清單,然後選取 OCVS NSX-T 作為雲端連接器。
-
按一下編輯即可編輯 Tier-1 VRF 相關資訊環境。在靜態路由下,按一下新增。
-
輸入下列資訊,然後按一下儲存。
- 閘道子網路:預設路由
0.0.0.0/0
。 - 下一個躍點:將它指向
172.28.11.1
的avi-vs
預設閘道。
- 閘道子網路:預設路由
工作 3:部署 DNS 虛擬服務
NSX ALB 具有內建的 DNS 伺服器功能,可為建立的虛擬服務提供動態名稱解析。在大多數情況下,我們會將 NSX ALB 定義為授權 DNS 伺服器。我們可以從企業網路建立 DNS 委派和轉送器,並將網域 demoocvs.xyz
指向 DNS 虛擬服務以進行名稱解析。若要部署 DNS 虛擬服務,請依照下列步驟進行:
-
登入 NSX ALB (Avi) 控制器入口網站,瀏覽至應用程式、虛擬服務、建立虛擬服務,然後按一下進階設定。
-
在選取雲端視窗中,選取 OCVS NSX-T ,然後按一下下一步。
-
在 VRF 相關資訊環境中,選取 Tier-1 。
-
輸入虛擬服務名稱,然後選取應用程式設定檔作為
System-DNS
。 -
按一下 VS VIP 下拉式清單 Create VS VIP ,然後選取 Tier1 Logical Router 作為
Tier-1
。 -
在 VIP 視窗中,按一下新增。保留預設選項並輸入
avi-vs
作為 VIP 位址配置網路,將關聯的 CIDR 區塊指定為 IPv4 子網路,然後按一下儲存。 -
在 DNS 區段中,按一下新增,保留預設組態,然後按一下儲存。
-
我們未新增任何後端集區。按一下下一步,並將預設選項保留在原則段落底下。
-
在分析區段中,將非重大日誌持續時間更新為
0
以保留所有非重要日誌,然後按一下下一步以完成精靈。
NSX ALB (Avi) 控制器將會在 Oracle Cloud VMware Solution vCenter 上起始 SE 部署。這將需要幾分鐘的時間,DNS 虛擬服務將變更為綠色或可用狀態。
NSX ALB (Avi) 會依據預設組態部署兩個服務引擎,而 SE 虛擬機器 (VM) 將會從上述步驟中定義的範圍取得 IP。
作業 4:設定代管 DNS 記錄的 DNS 虛擬服務
我們部署了基礎 DNS 服務,該服務將為我們透過 NSX ALB 代管的所有近期應用程式或網站代管 DNS 記錄。
-
登入 NSX ALB (Avi) 控制器入口網站,瀏覽至管理、系統設定值,然後按一下編輯。
-
在 DNS 服務區段中,按一下新增。在虛擬服務下拉式清單中,選取我們在「工作 3」中部署的 DNS 虛擬服務,然後按一下儲存。
接下來的步驟
若要在 Oracle Cloud VMware Solution SDDC 的 NSX Advanced Load Balancer 上為內部使用者設定 HTTP 虛擬服務,請參閱教學課程 4:在內部使用者的 OCVS SDDC 中於 NSX Advanced Load Balancer 設定 HTTP 虛擬服務。
認可
- 作者 - Vaibhav Tiwari (Cloud VMware 解決方案專家)
其他學習資源
瀏覽 docs.oracle.com/learn 的其他實驗室,或前往 Oracle Learning YouTube 頻道存取更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。
如需產品文件,請造訪 Oracle Help Center 。
Configure DNS Virtual Service on NSX Advanced Load Balancer in Oracle Cloud VMware Solution SDDC
F93409-01
February 2024
Copyright © 2024, Oracle and/or its affiliates.