Condividi tramite


Esercitazione: Configurare la rete per il cloud privato VMware in Azure

Un cloud privato soluzione Azure VMware richiede una rete virtuale Azure. Poiché soluzione Azure VMware non supporta un'istanza del server vCenter locale, è necessario eseguire passaggi aggiuntivi per l'integrazione con l'ambiente locale. È anche necessario configurare un gateway di rete virtuale e un circuito Azure ExpressRoute.

Se hai intenzione di scalare gli host soluzione Azure VMware usando i datastore di Azure NetApp Files, è fondamentale distribuire la rete virtuale vicino agli host con un gateway di rete virtuale ExpressRoute. Più lo spazio di archiviazione è più vicino agli host, migliori sono le prestazioni.

In questa esercitazione apprenderai a:

  • Crea una rete virtuale.
  • Creare un gateway di rete virtuale.
  • Connettere un circuito ExpressRoute al gateway.

Questa esercitazione presuppone che sia stata completata l'esercitazione precedente sulla creazione di un cloud privato.

Nota

Prima di creare una rete virtuale, valutare se si vuole connettersi a soluzione Azure VMware usando una rete virtuale esistente o creando una nuova rete virtuale:

Prerequisiti

  • Verificare che la rete virtuale usata per questa esercitazione soddisfi i requisiti seguenti:

    • Contiene una subnet del gateway.
    • Si trova nella stessa area del cloud privato soluzione Azure VMware.
    • Si trova nello stesso gruppo di risorse del cloud privato soluzione Azure VMware.
    • Contiene uno spazio indirizzi che non si sovrappone a CIDR nel cloud privato soluzione Azure VMware.
  • Verificare che la progettazione della soluzione sia entro i limiti soluzione Azure VMware.

Connettersi al cloud privato usando la funzionalità di connessione della rete virtuale Azure

È possibile sfruttare la funzionalità di connessione Azure rete virtuale se si vuole connettersi a soluzione Azure VMware usando una rete virtuale esistente o creando una nuova rete virtuale.

Azure VNet Connect è una funzione per configurare la connettività di rete virtuale. Non registra lo stato di configurazione. Esplorare il portale di Azure per verificare quali impostazioni sono già configurate.

Selezionare una rete virtuale esistente

Quando si seleziona una rete virtuale esistente, il modello di Azure Resource Manager (ARM) che crea la rete virtuale e altre risorse viene ridistribuito. Le risorse, in questo caso, sono l'indirizzo IP pubblico, il gateway, la connessione gateway e la chiave di autorizzazione ExpressRoute.

Se tutto è configurato, la distribuzione non cambia nulla. Tuttavia, se manca qualcosa, viene creato automaticamente. Ad esempio, se la subnet del gateway non è presente, viene aggiunta durante la distribuzione.

  1. Nel portale di Azure passare al cloud privato soluzione Azure VMware.

  2. In Gestisci selezionare Connettività.

  3. Selezionare la scheda Azure connessione rete virtuale e quindi selezionare la rete virtuale esistente.

    Screenshot che mostra la scheda Connessione rete virtuale Azure con una rete virtuale esistente selezionata.

  4. Seleziona Salva.

A questo punto, la rete virtuale rileva se gli spazi di indirizzi IP si sovrappongono tra soluzione Azure VMware e la rete virtuale. Se vengono rilevati spazi di indirizzi IP sovrapposti, modificare l'indirizzo di rete del cloud privato o della rete virtuale in modo che non si sovrappongano.

Creare una nuova rete virtuale

Quando si crea una rete virtuale, i componenti necessari per la connessione a soluzione Azure VMware vengono creati automaticamente.

  1. Nel portale di Azure passare al cloud privato soluzione Azure VMware.

  2. In Gestisci selezionare Connettività.

  3. Selezionare la scheda Azure Connessione rete virtuale e quindi selezionare Crea nuovo.

    Screenshot che mostra la scheda connessione alla rete virtuale Azure e il collegamento per la creazione di una nuova rete virtuale.

  4. Specificare o aggiornare le informazioni per la nuova rete virtuale e quindi selezionare OK.

    Screenshot che mostra il riquadro per la creazione di una rete virtuale.

A questo punto, la rete virtuale rileva se gli spazi di indirizzi IP si sovrappongono tra soluzione Azure VMware e la rete virtuale. Se vengono rilevati spazi di indirizzi IP sovrapposti, modificare l'indirizzo di rete del cloud privato o della rete virtuale in modo che non si sovrappongano.

La rete virtuale con l'intervallo di indirizzi specificato e la subnet del gateway viene creata nella sottoscrizione e nel gruppo di risorse.

Connettersi manualmente al cloud privato

Creare manualmente una rete virtuale

  1. Accedere al portale Azure o, se necessario, al portale Azure per enti pubblici.

  2. Passare al gruppo di risorse creato nell'esercitazione per creare un cloud privato e quindi selezionare + Aggiungi per definire una nuova risorsa.

  3. Nella casella Cerca nel Marketplace immettere rete virtuale. Individuare la risorsa Rete virtuale e selezionarla.

  4. Nella pagina Rete virtuale selezionare Crea per configurare il virtual network per il cloud privato.

  5. Nella pagina Crea rete virtuale, specificare i dettagli per la rete virtuale:

    1. Nella scheda Informazioni di base immettere un nome per la rete virtuale, selezionare l'area appropriata, quindi selezionare Avanti: indirizzi IP.

    2. Nella scheda Indirizzi IP, in Spazio indirizzi IPv4, immettere lo spazio indirizzi creato nell'esercitazione precedente.

      Importante

      È necessario usare uno spazio indirizzi che non si sovrappone a quello usato per creare il cloud privato nell'esercitazione precedente.

    3. Selezionare + Aggiungi subnet. Nel riquadro Aggiungi subnet assegnare alla subnet un nome e un intervallo di indirizzi appropriato e quindi selezionare Aggiungi.

    4. Selezionare Rivedi e crea.

    5. Verificare le informazioni e selezionare Crea.

      Screenshot che mostra le impostazioni per la nuova rete virtuale.

Al termine della distribuzione, la rete virtuale viene visualizzata nel gruppo di risorse.

Creare un gateway di rete virtuale

Dopo aver creato una rete virtuale, creare un gateway di rete virtuale:

  1. Nel gruppo di risorse selezionare + Aggiungi per aggiungere una nuova risorsa.

  2. Nella casella Cerca nel Marketplace immettere gateway di rete virtuale. Individuare la risorsa Rete virtuale e selezionarla.

  3. Nella pagina Rete virtuale gateway selezionare Crea.

  4. Nella scheda Informazioni di base del riquadro Crea gateway di rete virtuale specificare i valori seguenti e quindi selezionare Rivedi e crea.

    Campo Valore
    Abbonamento Il valore viene precompilato con la sottoscrizione a cui appartiene il gruppo di risorse.
    Gruppo di risorse Il valore è prepopolato per il gruppo di risorse corrente. Deve essere il gruppo di risorse creato in un test precedente.
    Nome Immettere un nome univoco per il gateway di rete virtuale.
    Regione Selezionare la posizione geografica del gateway di rete virtuale.
    Tipo di gateway selezionare ExpressRoute.
    SKU Selezionare il tipo di gateway appropriato per il carico di lavoro.
    Per l'archiviazione esterna, ad esempio SAN di Elastic in Azure o Azure NetApp Files archivi dati, selezionare UltraPerformance o ErGw3Az.
    Rete virtuale Selezionare la rete virtuale creata in precedenza. Se la rete virtuale non è visibile, assicurarsi che l'area del gateway corrisponda all'area della rete virtuale.
    Intervallo di indirizzi subnet del gateway Il valore viene popolato quando si seleziona la rete virtuale. Non modificare il valore predefinito.
    Indirizzo IP pubblico Selezionare Crea nuovo.

    Screenshot che mostra i dettagli per un gateway di rete virtuale.

  5. Verificare che i dettagli siano corretti e selezionare Crea per avviare la distribuzione del gateway di rete virtuale.

Al termine della distribuzione, passare alla sezione successiva per connettere ExpressRoute al gateway di rete virtuale che contiene il cloud privato soluzione Azure VMware.

Connettere ExpressRoute al gateway di rete virtuale

Dopo aver distribuito un gateway di rete virtuale, aggiungere una connessione tra di essa e il cloud privato soluzione Azure VMware:

  1. Richiedere una chiave di autorizzazione di ExpressRoute:

    1. Nel portale di Azure passare al cloud privato soluzione Azure VMware.

    2. In Gestisci selezionare Connettività.

    3. Selezionare la scheda ExpressRoute e quindi selezionare + Richiedi una chiave di autorizzazione.

      Screenshot che mostra le selezioni per la richiesta di una chiave di autorizzazione di ExpressRoute.

    4. Specificare un nome per la chiave di autorizzazione e quindi selezionare Crea.

      La creazione della chiave può richiedere circa 30 secondi. Dopo aver creato la chiave, viene visualizzata nell'elenco delle chiavi di autorizzazione per il cloud privato.

      Screenshot che mostra la chiave di autorizzazione di Global Reach di ExpressRoute.

    5. Copiare la chiave di autorizzazione e l'ID ExpressRoute. Sono necessari per completare il peering. La chiave di autorizzazione scompare dopo qualche tempo, quindi copiarla non appena viene visualizzata.

  2. Passare al gateway di rete virtuale che si prevede di usare e quindi selezionare Connessioni>+ Aggiungi.

  3. Nel riquadro Aggiungi connessione specificare i valori seguenti e quindi selezionare OK.

    Campo Valore
    Nome Immetti un nome per la connessione.
    Tipo di connessione selezionare ExpressRoute.
    Riscatta autorizzazione Assicurarsi che questa casella di controllo sia selezionata.
    Gateway di rete virtuale Il valore è precompilato con il gateway di rete virtuale che si desidera utilizzare.
    Chiave di autorizzazione Incollare la chiave di autorizzazione copiata in precedenza.
    URI del circuito peer Incollare l'ID ExpressRoute copiato in precedenza.

    Screenshot che mostra il riquadro per l'aggiunta di una connessione ExpressRoute a un gateway di rete virtuale.

Lo stato Riuscito indica che è stata completata la creazione della connessione tra il circuito ExpressRoute e la rete virtuale.

Screenshot che mostra una riuscita connessione del gateway di rete virtuale.

Passaggio successivo

Passare all'esercitazione successiva per informazioni su come creare i segmenti di rete NSX per le macchine virtuali nel server vCenter: