設定主要與復原網站
由於主要和復原環境都是以 Oracle Cloud VMware 解決方案為基礎,因此兩個站台的所有先決條件均相同。
瞭解預設網路設定值
Oracle Cloud VMware 解決方案部署是完全自動化且可供使用的一種方式。自動化的過程中,預設會設定下列網路設定。
| VLANS | 網路安全群組 (NSGS) | 路由表 |
|---|---|---|
|
|
|
Subnet-V 是建立為 Oracle Cloud VMware Solution 網路設定之一部分的預設子網路。主機用來代管 VMware ESXi 主機。為 Subnet-V 建立了名為 Security list 的獨立安全清單。
準備網路與連線
以下是網路和連線的注意事項和先決條件:
- 兩個 Oracle Cloud VMware Solution 叢集都會透過本地對等互連閘道 (LPG) 連線。
- Vlan - vSphere 可用來代管 SRM、「vSphere 複製」設備,以及這兩個網站上的任何其他元件。
- 在 VCN 中建立專用子網路,以代管 DNS 伺服器。此子網路使用預設安全清單和預設路由表。
- 在 VCN 中建立一個公用子網路,以代管基礎伺服器。此子網路使用預設安全清單和預設路由表。
- 為每個 Oracle Cloud VMware Solution VCN 叢集建立一個 LPG,以連線至另一個 Oracle Cloud VMware Solution VCN。
- 建立一個用於公用通訊的網際網路閘道。
- 為網際網路存取專用子網路建立一個 NAT 閘道。
- 建立一個可存取 Oracle Cloud Infrastructure 服務的服務閘道。
- 根據“Oracle Cloud VMware 解決方案 DNS 組態”文章中的說明,部署並設定 DNS 伺服器。
- 在網站’LPGs 之間建立本機對等互連連線。
設定路由和通訊
新增路由規則,如下所示:
- 在 VMware -SDDC-VCN 的預設路由表中,新增下列路由規則:
- 目的地 0.0.0.0/0 的目標類型網際網路閘道,以啟用種子主機的公用存取。
- 其他網站之 Oracle Cloud VMware 解決方案叢集網路的目標類型本地對等互連閘道。
- 在 Vlan 的路由表中- vSphere,新增下列路由規則:
- 網際網路存取專用子網路的目標類型 NAT 閘道。
- 其他網站之 Oracle Cloud VMware 解決方案叢集網路的目標類型本地對等互連閘道。
設定網路安全與網路安全群組
以下是網路安全的注意事項和先決條件:
- 更新 VMware -SDDC-VCN 和 Subnet-V 的預設安全清單,以取得部署於區域內的 Oracle Cloud VMware Solution 叢集與 DNS 及 ESXi 主機之間的通訊。
- 為 Vlan 新增下列 NSG 規則- vSphere:
- 接受來自其他網站之 Oracle Cloud VMware 解決方案叢集中 VCN 子網路的通訊。這是讓 vSphere 複製運作所必需的。
- 接受來自代管 DNS 伺服器、建立伺服器及其他這類元件的 VCN 子網路的通訊。