Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия Последняя версия Следующая версия справа и слева | ||
cloudiaas:инструкция_по_работе_с_панелью_управления_облаком_vcloud_director [2019/11/08 15:52] kotyrlo |
cloudiaas:инструкция_по_работе_с_панелью_управления_облаком_vcloud_director [2022/04/01 15:08] 127.0.0.1 внешнее изменение |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== | + | ====== |
- | Применимость: | + | |
- | + | ||
- | + | ||
- | Слова для поиска: | + | |
- | + | ||
- | ---- | + | |
===== Начало работы с панелью управления облаком vCloud Director ===== | ===== Начало работы с панелью управления облаком vCloud Director ===== | ||
Чтобы зайти в панель **vCloud Director**, пройдите по ссылке, | Чтобы зайти в панель **vCloud Director**, пройдите по ссылке, | ||
- | {{: | + | {{ : |
**Панель управления облаком**: | **Панель управления облаком**: | ||
- | {{: | + | {{ : |
- | === 1. Создание виртуальных машин === | + | === 1. Создание |
В VMware vCloud все машины должны работать в группах(vApp), | В VMware vCloud все машины должны работать в группах(vApp), | ||
Начиная с версии VMware vCloud 9.7, возможно создавать standalone machine(Но, | Начиная с версии VMware vCloud 9.7, возможно создавать standalone machine(Но, | ||
Строка 18: | Строка 12: | ||
Для создания **vApp** на закладке **Datacenters** панели управления перейдите в раздел **Compute -> vApps -> New** | Для создания **vApp** на закладке **Datacenters** панели управления перейдите в раздел **Compute -> vApps -> New** | ||
- | {{: | + | {{ : |
Укажите имя **vApp**\\ | Укажите имя **vApp**\\ | ||
- | {{: | + | {{ : |
=== 2. Сеть организации (Org VDC Networks) === | === 2. Сеть организации (Org VDC Networks) === | ||
Сеть организации может быть: | Сеть организации может быть: | ||
- | * Изолированная локальная сеть без доступа в Интернет (**Isolated**); | + | * Изолированная локальная сеть без доступа в Интернет (**Isolated**) |
- | * Внешняя сеть с публичными IP адресами (**Direct**); | + | * Внешняя сеть с публичными IP адресами (**Direct**) |
- | * Локальная сеть с доступом в интернет через NAT (**Routed**). | + | * Локальная сеть с доступом в интернет через NAT (**Routed**) |
При активации услуги Вам предоставляется виртуальный маршрутизатор " | При активации услуги Вам предоставляется виртуальный маршрутизатор " | ||
- | * **Внешние сети** и **Edge Gateway** добавляются // | + | **Внешние сети** и **Edge Gateway** добавляются // |
== Создание сетей организации == | == Создание сетей организации == | ||
Изолированные локальные сети и локальные сети с доступом в интернет через NAT создаются с помощью интерфейса управления сетями. Перейдем на закладку **Datacenters** в панели управления перейдите в раздел **Compute -> Networking**, | Изолированные локальные сети и локальные сети с доступом в интернет через NAT создаются с помощью интерфейса управления сетями. Перейдем на закладку **Datacenters** в панели управления перейдите в раздел **Compute -> Networking**, | ||
- | {{: | + | {{ : |
Для доступа VM в сеть интернет, | Для доступа VM в сеть интернет, | ||
- | {{: | + | {{ : |
Необходимо указать **Имя сети**, **IP-адрес шлюза**(будет присвоен на локальный интерфейс **Edge Gateway**) и **маска подсети**\\ | Необходимо указать **Имя сети**, **IP-адрес шлюза**(будет присвоен на локальный интерфейс **Edge Gateway**) и **маска подсети**\\ | ||
- | {{: | + | {{ : |
* Опция **Shared** - активирует общий доступ к создаваемой сети, актуально при наличии нескольких виртуальных организаций | * Опция **Shared** - активирует общий доступ к создаваемой сети, актуально при наличии нескольких виртуальных организаций | ||
\\ | \\ | ||
На следующем шаге, нам необходимо подключить к ранее созданному **Edge Gateway** сотрудниками службы поддержки \\ | На следующем шаге, нам необходимо подключить к ранее созданному **Edge Gateway** сотрудниками службы поддержки \\ | ||
- | {{: | + | {{ : |
На следующем шаге, мы может выделить пулл статических IP(по желанию)\\ | На следующем шаге, мы может выделить пулл статических IP(по желанию)\\ | ||
- | {{: | + | {{ : |
На следующем шаге, необходимо указать днс-сервера и суффикс сети \\ | На следующем шаге, необходимо указать днс-сервера и суффикс сети \\ | ||
- | {{: | + | {{ : |
- | + | ||
- | ===== Решение: | + | |
- | + | ||
- | <Ваш текст> | + | |
- | + | ||
- | <!-- эти символы используются | + | |
- | + | ||
- | ===== Смотрите также: ===== | + | |
+ | === 3. Создание виртуальных машин(VM) === | ||
+ | vCloud Director поддерживает создание виртуальных машин из шаблона (общий каталог), | ||
+ | Перейдите на закладку **Datacenters** в панели управления, | ||
+ | {{ : | ||
+ | При создании VM необходимо указать: | ||
+ | * **Name** YOUR-ORG-VM1 | ||
+ | * **Computer Name** YOUR-ORG-VM1 - Имя VM в гостевой ОС | ||
+ | * **Type** | ||
+ | * **Boot image** - При выборе | ||
+ | {{ : | ||
+ | |||
+ | Указываем размер VM (vCPU, Memory size) \\ | ||
+ | {{ : | ||
+ | Указываем тип дисковой подсистемы, | ||
+ | {{ : | ||
+ | Указываем настройки сетевого адаптера: | ||
+ | - Подключаем ранее созданную сеть | ||
+ | - Указываем тип выделения ip адреса DHCP\STATIC \\ | ||
+ | {{ : | ||
+ | |||
+ | === 4. FIREWALL | NAT | DHCP - Настройка сервиса сети | ||
+ | VMware NSX Edge – обеспечивает функции маршрутизации для виртуального дата-центра, | ||
+ | | ||
+ | {{ : | ||
+ | | ||
+ | | ||
+ | По умолчанию в пункте Default action выбрана опция Deny, т. е. Firewall будет блокировать весь трафик. Чтобы этого не происходило нужно настроить правила.\\ | ||
+ | В поле Source Port выберите порт источника. Можно указать один порт, диапазон портов или указать все порты с помощью ключевой переменной " | ||
+ | В поле Destination укажите адрес получателя. В таком же формате, | ||
+ | В поле Destination Port выберите порт получателя. Порт также можно прописать вручную. Можно оставить Any; | ||
+ | В поле Service выберите необходимый протокол или любые протоколы (вариант Any); | ||
+ | В поле Action выберите необходимое значение (allow - разрешить, | ||
+ | {{ : | ||
+ | | ||
+ | | ||
+ | | ||
+ | * в поле Applied on (Применяется) указываем внешнюю сеть (не сеть уровня организации!); | ||
+ | * в поле Original (Internal) source IP/range указываем внутренний диапазон адресов, | ||
+ | * в поле Translated (External) source IP/range внешний адрес, через который будет осуществляться выход в Интернет (Выдают Вам сотрудниками службы поддержки)\\ | ||
+ | {{ : | ||
+ | -Создание правила **DNAT**\\ | ||
+ | DNAT- механизм, | ||
+ | * в поле Applied on указываем внешнюю сеть (не сеть уровня организации!); | ||
+ | * в поле Description указываем описание правила DNAT; | ||
+ | * в поле Original (External) IP/range указываем внешний адрес (адрес из вкладки Sub-Allocate IP Pools); | ||
+ | * в поле Protocol - протокол; | ||
+ | * в поле Port - порт; | ||
+ | * в поле Translated (Internal) IP/range укажите внутренний IP-адрес, | ||
+ | {{ : | ||
+ | // | ||
+ | {{ : | ||
+ | **DHCP**\\ | ||
+ | DHCP – сетевой протокол, | ||
+ | {{ : | ||
+ | | ||
+ | | ||
+ | **Важно: | ||
+ | {{ : | ||
+ | | ||
---- | ---- | ||
Актуальность: | Актуальность: |