設定主要與復原網站

由於主要和復原環境都是以 Oracle Cloud VMware 解決方案為基礎,因此兩個站台的所有先決條件均相同。

瞭解預設網路設定值

Oracle Cloud VMware 解決方案部署是完全自動化且可供使用的一種方式。自動化的過程中,預設會設定下列網路設定。

VLANS 網路安全群組 (NSGS) 路由表
  • VLAN-S- vSphere
  • VLAN-S-NSX VTEP
  • Vlan san
  • VLAN-S- vMotion
  • Vlan - sx 邊緣上升連結 1
  • Vlan - sx 邊緣上升 2
  • Vlan often - sx 邊緣 VTEP
  • Vlan - vMotion 適用的 NSG
  • Vlan - vSphere 適用的 NSG
  • NSG 適用於 vlan--vsan
  • NSG 代表 vlan-sx 邊緣上升連結 1
  • Vlan n-sx VTEP 適用的 NSG
  • Vlan n-sx 邊緣 VTEP 適用的 NSG
  • Vlan - vMotion 的路由表格
  • Vlan - vSphere 的路由表格
  • Vlan 上的路由表格- sx 邊緣上升連結 2
  • Vlan 上的路由表格- sx 邊緣上升連結 1
  • Subnet-V 的路由表
  • VMware -SDDC-VCN 的預設路由表格

Subnet-V 是建立為 Oracle Cloud VMware Solution 網路設定之一部分的預設子網路。主機用來代管 VMware ESXi 主機。為 Subnet-V 建立了名為 Security list 的獨立安全清單。

準備網路與連線

以下是網路和連線的注意事項和先決條件:

  • 兩個 Oracle Cloud VMware Solution 叢集都會透過本地對等互連閘道 (LPG) 連線。
  • Vlan - vSphere 可用來代管 SRM、「vSphere 複製」設備,以及這兩個網站上的任何其他元件。
  • 在 VCN 中建立專用子網路,以代管 DNS 伺服器。此子網路使用預設安全清單和預設路由表。
  • 在 VCN 中建立一個公用子網路,以代管基礎伺服器。此子網路使用預設安全清單和預設路由表。
  • 為每個 Oracle Cloud VMware Solution VCN 叢集建立一個 LPG,以連線至另一個 Oracle Cloud VMware Solution VCN。
  • 建立一個用於公用通訊的網際網路閘道。
  • 為網際網路存取專用子網路建立一個 NAT 閘道。
  • 建立一個可存取 Oracle Cloud Infrastructure 服務的服務閘道。
  • 根據“Oracle Cloud VMware 解決方案 DNS 組態”文章中的說明,部署並設定 DNS 伺服器。
  • 在網站’LPGs 之間建立本機對等互連連線。

設定路由和通訊

新增路由規則,如下所示:

  • 在 VMware -SDDC-VCN 的預設路由表中,新增下列路由規則:
    • 目的地 0.0.0.0/0 的目標類型網際網路閘道,以啟用種子主機的公用存取。
    • 其他網站之 Oracle Cloud VMware 解決方案叢集網路的目標類型本地對等互連閘道。
  • 在 Vlan 的路由表中- vSphere,新增下列路由規則:
    • 網際網路存取專用子網路的目標類型 NAT 閘道。
    • 其他網站之 Oracle Cloud VMware 解決方案叢集網路的目標類型本地對等互連閘道。

設定網路安全與網路安全群組

以下是網路安全的注意事項和先決條件:

  • 更新 VMware -SDDC-VCN 和 Subnet-V 的預設安全清單,以取得部署於區域內的 Oracle Cloud VMware Solution 叢集與 DNS 及 ESXi 主機之間的通訊。
  • 為 Vlan 新增下列 NSG 規則- vSphere:
    • 接受來自其他網站之 Oracle Cloud VMware 解決方案叢集中 VCN 子網路的通訊。這是讓 vSphere 複製運作所必需的。
    • 接受來自代管 DNS 伺服器、建立伺服器及其他這類元件的 VCN 子網路的通訊。

取得存取權與管理權限

確定必要的權限可用於在內部部署和 Oracle Cloud VMware Solution 中執行 SRM 作業。預設的 vCenter 管理員可以執行 SRM 作業。

使用 LPG 設定網站

設定兩個網站的本地對等互連連線。

此程序超出此文件的範圍。必要時,請根據 Oracle Cloud Infrastructure 文件中的「本機 VCN 對等互連 (跨區域)」中所述,熟悉流程。

設定 DNS

若要確保這兩個網站都可以使用 FQDN 進行彼此通訊,請確認主要和復原 DNS 伺服器都具有網站’vCenter、SRM、vSphere 複製和 NSX 這兩個網站的所有向前和反向查尋項目。