設定復原網站
本文章說明復原 (Oracle Cloud VMware 解決方案) 網站的先決條件組態。
瞭解預設網路設定值
Oracle Cloud VMware 解決方案部署是完全自動化且可供使用的一種方式。自動化的過程中,預設會設定下列網路設定。
| VLANS | 網路安全群組 (NSGS) | 路由表 |
|---|---|---|
|
|
|
Subnet-V 是建立為 Oracle Cloud VMware Solution 網路設定之一部分的預設子網路。主機用來代管 VMware ESXi 主機。為 Subnet-V 建立了名為 Security list 的獨立安全清單。
準備網路與連線
瞭解網路和連線的以下注意事項和先決條件:
- Oracle Cloud Infrastructure 租用戶可透過 FastConnect 或 IPSec VPN 連線至您的企業內部部署資料中心。連接類型取決於您的架構與其他需求。
- Vlan - vSphere 網路可用來代管 SRM、vSphere 複製設備,以及所有這類其他元件。
- 動態路由閘道 (DRG) 可用來終止 IPSec VPN 或 FastConnect 流量,並接受企業內部部署 SDDC 和 Oracle Cloud VMware 解決方案之間的通訊。
- 在 VCN 中建立專用子網路,以代管 DNS 伺服器。此子網路使用預設安全清單和預設路由表。
- 在 VCN 中建立一個公用子網路,以代管基礎伺服器。此子網路使用預設安全清單和預設路由表。
- 建立一個用於公用通訊的網際網路閘道。
- 為網際網路存取專用子網路建立一個 NAT 閘道。
- 建立一個可存取 Oracle Cloud Infrastructure 服務的服務閘道。
- 計算 vSphere 複製頻寬需求,以分析連結速度需求。
- 根據文章中的指示,部署並設定 DNS 伺服器,如下所示設定 Oracle Cloud VMware 解決方案 SDDC 的 DNS。
設定路由和通訊
在 VMware -SDDC-VCN 的預設路由表中,新增下列路由規則:
- 目的地 0.0.0.0/0 的目標類型網際網路閘道,以啟用種子主機的公用存取。
- 內部部署目的地網路的目標類型動態路由閘道。
- 網際網路存取專用執行處理的目標類型 NAT 閘道。
- 內部部署目的地網路的目標類型動態路由閘道。
設定網路安全與網路安全群組
在設定網路安全和安全群組時,應遵循以下注意事項和先決條件:
- 更新 VMware -SDDC-VCN 和 Subnet-V 的預設安全清單,以便與 DNS 和 ESXi 主機的內部部署與 Oracle Cloud VMware 解決方案之間進行通訊。
- 為 Vlan 新增下列 NSG 規則- vSphere:
- 接受來自內部部署網路子網路的通訊。
- 接受代管 DNS 伺服器、建立主機以及其他這類元件的 VCN 子網路通訊。
- 接受來自內部部署 ESXi 主機的通訊。這是讓 vSphere 複製運作所必需的。