設定復原網站

本文章說明復原 (Oracle Cloud VMware 解決方案) 網站的先決條件組態。

瞭解預設網路設定值

Oracle Cloud VMware 解決方案部署是完全自動化且可供使用的一種方式。自動化的過程中,預設會設定下列網路設定。

VLANS 網路安全群組 (NSGS) 路由表
  • VLAN-S- vSphere
  • VLAN-S-NSX VTEP
  • Vlan san
  • VLAN-S- vMotion
  • Vlan - sx 邊緣上升連結 1
  • Vlan - sx 邊緣上升 2
  • Vlan often - sx 邊緣 VTEP
  • Vlan - vMotion 適用的 NSG
  • Vlan - vSphere 適用的 NSG
  • NSG 適用於 vlan--vsan
  • NSG 代表 vlan-sx 邊緣上升連結 1
  • Vlan n-sx VTEP 適用的 NSG
  • Vlan n-sx 邊緣 VTEP 適用的 NSG
  • Vlan - vMotion 的路由表格
  • Vlan - vSphere 的路由表格
  • Vlan 上的路由表格- sx 邊緣上升連結 2
  • Vlan 上的路由表格- sx 邊緣上升連結 1
  • Subnet-V 的路由表
  • VMware -SDDC-VCN 的預設路由表格

Subnet-V 是建立為 Oracle Cloud VMware Solution 網路設定之一部分的預設子網路。主機用來代管 VMware ESXi 主機。為 Subnet-V 建立了名為 Security list 的獨立安全清單。

準備網路與連線

瞭解網路和連線的以下注意事項和先決條件:

  • Oracle Cloud Infrastructure 租用戶可透過 FastConnect 或 IPSec VPN 連線至您的企業內部部署資料中心。連接類型取決於您的架構與其他需求。
  • Vlan - vSphere 網路可用來代管 SRM、vSphere 複製設備,以及所有這類其他元件。
  • 動態路由閘道 (DRG) 可用來終止 IPSec VPN 或 FastConnect 流量,並接受企業內部部署 SDDC 和 Oracle Cloud VMware 解決方案之間的通訊。
  • 在 VCN 中建立專用子網路,以代管 DNS 伺服器。此子網路使用預設安全清單和預設路由表。
  • 在 VCN 中建立一個公用子網路,以代管基礎伺服器。此子網路使用預設安全清單和預設路由表。
  • 建立一個用於公用通訊的網際網路閘道。
  • 為網際網路存取專用子網路建立一個 NAT 閘道。
  • 建立一個可存取 Oracle Cloud Infrastructure 服務的服務閘道。
  • 計算 vSphere 複製頻寬需求,以分析連結速度需求。
  • 根據文章中的指示,部署並設定 DNS 伺服器,如下所示設定 Oracle Cloud VMware 解決方案 SDDC 的 DNS。

設定路由和通訊

在 VMware -SDDC-VCN 的預設路由表中,新增下列路由規則:

  • 目的地 0.0.0.0/0 的目標類型網際網路閘道,以啟用種子主機的公用存取。
  • 內部部署目的地網路的目標類型動態路由閘道。
在 Vlan 的路由表中- vSphere,新增下列路由規則:
  • 網際網路存取專用執行處理的目標類型 NAT 閘道。
  • 內部部署目的地網路的目標類型動態路由閘道。

設定網路安全與網路安全群組

在設定網路安全和安全群組時,應遵循以下注意事項和先決條件:

  • 更新 VMware -SDDC-VCN 和 Subnet-V 的預設安全清單,以便與 DNS 和 ESXi 主機的內部部署與 Oracle Cloud VMware 解決方案之間進行通訊。
  • 為 Vlan 新增下列 NSG 規則- vSphere:
    • 接受來自內部部署網路子網路的通訊。
    • 接受代管 DNS 伺服器、建立主機以及其他這類元件的 VCN 子網路通訊。
    • 接受來自內部部署 ESXi 主機的通訊。這是讓 vSphere 複製運作所必需的。

取得存取權與管理權限

確定必要的權限可用於在內部部署和 Oracle Cloud VMware Solution 中執行 SRM 作業。預設的 vCenter 管理員可以執行 SRM 作業。

透過 FastConnect 或 IPSec VPN 配對網站

設定兩個網站的對等互連連線。

此程序超出此文件的範圍。如有必要,請您熟悉特定連線方法的處理作業:
  • Oracle Cloud Infrastructure 文件中的 FastConnect 描述 FastConnect 組態處理作業。
  • 如需 IPSec VPN 的組態設定處理作業說明,請參閱 Oracle Cloud Infrastructure 文件中的「透過 IPSec VPN 連線」。

設定 DNS

若要確保這兩個網站都可以使用 FQDN 進行彼此通訊,請確認主要和復原 DNS 伺服器都具有網站’vCenter、SRM、vSphere 複製和 NSX 這兩個網站的所有向前和反向查尋項目。