и сетевые сервисы
Руководство администратора (TS 8.2)
Редакция: 10 ноября 2017 г. 14:06
De Novo 2017
Облако De Novo: виртуальные датацентры, сети и сетевые сервисы
Руководство администратора (TS 8.2)
De Novo 2012-2017
Распространение данного документа или его части в любой форме и любым способом
без письменного разрешения компании De Novo не допускается
Облако De Novo: виртуальные датацентры, сети и сетевые сервисы
Руководство администратора (TS 8.2)
Содержание
Содержание ....................................................................................................................... 3
1. Термины и определения............................................................................................ 5
2. Обзорная информация .............................................................................................. 7
3. Виртуальный датацентр: базовые процедуры администрирования................. 8
3.1. Начальная настройка Organization .................................................................... 9
3.2. Параметры и степень утилизации vDC ........................................................... 10
3.3. Администрирование vApp ................................................................................ 11
3.3.1. Создание vApp ...................................................................................... 12
3.3.2. Настройка и реконфигурация vApp ...................................................... 17
3.3.3. Управление состоянием vApp .............................................................. 18
3.3.4. Копирование и перемещение vApp ...................................................... 19
3.3.5. Управление мгновенным снимком (snapshot) vApp............................. 19
3.3.6. Удаление vApp ...................................................................................... 21
3.4. Администрирование виртуальных машин (VM) .............................................. 21
3.4.1. Создание и конфигурирование VM ...................................................... 21
3.4.2. Параметризация гостевой ОС .............................................................. 28
3.4.3. Управление состоянием VM ................................................................. 29
3.4.4. Подключение образов CD/DVD к VM ................................................... 30
3.4.5. Доступ к локальной консоли VM........................................................... 31
3.4.6. Подключение VM к сетям ..................................................................... 31
3.4.7. Копирование и перемещение VM......................................................... 32
3.4.8. Увеличение размера дисков и смена профиля хранения................... 32
3.4.9. Управление мгновенным снимком (snapshot) VM ............................... 33
3.4.10. Affinity и Anti-Affinity правила ................................................................ 36
3.4.11. Удаление VM ......................................................................................... 37
3.5. Класс обслуживания Platinum: расширенные возможности........................... 38
3.5.1. Аппаратная поддержка вложенных гипервизоров (nested
virtualization)........................................................................................... 38
3.5.2. Услуга Platinum-Host ............................................................................. 40
3.6. Класс обслуживания Turbo: назначение и ограничения................................. 41
3.7. Расширенные возможности ............................................................................. 41
3.7.1. Пользователи и роли ............................................................................ 41
3.7.2. Лимиты и квоты ..................................................................................... 42
3.7.3. Каталоги ................................................................................................ 42
3.7.4. Создание шаблонов vApp ..................................................................... 43
4. Виртуальный датацентр: управление сетями и сетевыми устройствами ...... 44
4.1. Концепция сетей Облака ................................................................................. 44
4.2. Базовая сетевая инфраструктура ................................................................... 46
4.3. Сети OrgNet ...................................................................................................... 46
4.4. Сетевое устройство Edge Gateway ................................................................. 48
4.4.1. DHCP-сервер......................................................................................... 49
4.4.2. Трансляция IP-адресов (NAT) .............................................................. 50
Облако De Novo: виртуальные датацентры, сети и сетевые сервисы
Руководство администратора (TS 8.2)
1. Термины и определения
2. Обзорная информация
1. Остановить vApp.
2. В контекстном меню vApp выбрать пункт "Delete".
3.4.11. Удаление VM
Для удаления VM необходимо:
Роль Полномочия
Роль Полномочия
3.7.3. Каталоги
Каталоги – хранилища шаблонов vApp-ов и ISO-образов CD/floppy.
4.4.1. DHCP-сервер
Возможно создать отдельный экземпляр DHCP-сервера для каждой
подключенной к Edge Gateway сети.
§ PFS DH Group: 2
§ Hash: SHA1
§ IKE Lifetime: 28800
§ IPSec lifetime: 3600
§ IP Protocol ID 50 (ESP);
§ IP Protocol ID 51 (AH);
§ UDP Port 500 (IKE);
§ UDP Port 4500.
Трафик, проходящий через VPN туннель, попадает под действие
правил межсетевого экрана. Также не забудьте проходящий через VPN
туннель трафик исключить из правил NAT трансляций.
§ клиентский SSL-VPN;
§ возможность установки SSL-сертификатов в балансировщик
нагрузки;
§ просмотр статистики и настройка Syslog сервера для сбора
журналов с Edge Gateway.
Меню Bindings:
Меню Relay:
Добавление/редактирование IP Sets:
Глобальные настройки:
§ Hash: SHA1
§ IKE Lifetime: 28800
§ IPSec lifetime: 3600
§ IP Protocol ID 50 (ESP);
§ IP Protocol ID 51 (AH);
§ UDP Port 500 (IKE);
§ UDP Port 4500.
https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=di
splayKC&externalId=2051370
§ Client -> HTTPS -> LB (terminate SSL) -> HTTP -> servers
§ Client -> HTTPS -> LB (terminate SSL) -> HTTPS -> servers
§ Client -> HTTPS-> LB (SSL passthrough) -> HTTPS -> servers
§ Client -> HTTP-> LB -> HTTP -> servers
General Settings:
1
http://pubs.vmware.com/vcd-820/index.jsp%20-
%20com.vmware.vcloud.tenantportal.doc/GUID-A8E70787-093E-46D2-8045-
381F12BCCDF8.html
2
http://pubs.vmware.com/vcd-
820/index.jsp#com.vmware.vcloud.tenantportal.doc/GUID-AFF9F70F-85C9-4053-
BA69-F2B062F34C7F.html
§ Tunneling mode – на выбор Split или Full. Это режим работы SSL-
VPN подключения клиента. В режиме Split в туннель будет
направляться только тот траффик, удалённых сетей, которые
1
http://pubs.vmware.com/vcd-
820/index.jsp#com.vmware.vcloud.tenantportal.doc/GUID-D6827737-DF9F-4E88-
8D1B-3EB775172937.html
4.6.4. Удаление
Перед удалением vAppNet необходимо отключить от нее все VM.
Текущую сетевую топологию vApp удобно просматривать на вкладке
"vApp Diagram".
Virtual Cisco ASA может быть использована для защиты как интернет-
подключения, так и выделенных каналов или отдельных сегментов
локальной сети, при этом все настройки межсетевого экрана