准备工作

更新时间:

本文描述了用户创建专属VMware环境前的准备工作。

前提条件

任务

  • 创建专有网络VPC

  • 创建云企业网CEN

  • 创建转发路由器TR

  • 创建NAT网关(可选)

  • 创建弹性公网IP(可选)

  • 绑定弹性公网IP至NAT网关(可选)

创建专有网络VPC和交换机

在创建专有网络VPC和交换机前,您需要结合具体的业务规划专有网络VPC与交换机的数量以及专有网络VPC与交换机的网段等,更多信息,请参见网络规划

操作步骤

1.登录专有网络管理控制台

2.在顶部菜单栏处,选择专有网络的地域。

说明

专有网络的地域建议和专属VMware环境地域保持一致,当前开服的专属VMware环境的地域和可用区为华东2(上海)可用区L,华北2(北京)可用区L以及华南1(深圳)可用区F。

3.在专有网络页面,单击创建专有网络

4.在创建专有网络页面,根据以下相关参数配置专有网络和交换机,然后单击确定。详细创建过程,请参见创建和管理专有网络

说明

本操作中,选择不分配IPv6网段

专有网络相关参数

配置

说明

地域

显示要创建专有网络的地域。

名称

输入专有网络的名称。

IPv4网段

填写专有网络的主IPv4网段。

  • 建议您使用192.168.0.0/16、172.16.0.0/12、10.0.0.0/8三个RFC标准私网网段及其子网作为专有网络的主IPv4网段,网段掩码有效范围为8~28位。填写示例:192.168.0.0/24。

  • 您也可以使用除100.64.0.0/10、224.0.0.0/4、127.0.0.0/8或169.254.0.0/16及其子网外的自定义地址段作为专有网络的主IPv4网段。

  • 如果有多VPC场景或VPC与本地数据中心构建混合云场景,建议您使用RFC标准私网网段的子网作为专有网络的网段且掩码不超过16位,且多个VPC间、VPC和本地数据中心的网段不能冲突。

说明

专有网络创建后,您不能修改专有网络的主IPv4网段,但您可以添加附加IPv4网段。具体操作,请参见添加附加IPv4网段

IPv6网段

选择是否为专有网络分配IPv6网段,默认不分配IPv6网段。

如果您选择分配IPv6网段,系统将为您的专有网络自动创建一个免费版的IPv6网关,并分配掩码为/56的IPv6网段,例如2xx1:db8::/56。默认IPv6地址只具备私网通信能力。如果您需要通过该IPv6地址访问互联网或被互联网中的IPv6客户端访问,您需要开通IPv6公网带宽。具体操作,请参见开通IPv6公网带宽

说明

  • 目前,仅以下地域支持分配IPv6网段:华北1(青岛)、华北2(北京)、华北3(张家口)、华北5(呼和浩特)、华北6(乌兰察布)、华东1(杭州)、华东2(上海)、华东6(福州-本地地域)、华南1(深圳)、华南2(河源)、华南3(广州)、西南1(成都)、中国香港、华中1(武汉-本地地域)、菲律宾(马尼拉)、新加坡、日本(东京)、韩国(首尔)、印度尼西业(雅加达)、马来西亚(吉隆坡)、泰国(曼谷)、美国(弗吉尼亚)、美国(硅谷)、德国(法兰克福)。

  • 专有网络创建后,不能再修改IPv6网段。

描述

输入专有网络的描述信息。

描述长度为1~256个字符,不能以http://https://开头。

资源组

选择专有网络所属的资源组。

交换机相关参数

配置

说明

名称

交换机的名称。

名称长度为2~128个字符,以英文字母或中文开头,可包含数字、下划线(_)和短划线(-)。

可用区

交换机的可用区。同一专有网络内不同可用区的交换机内网互通。

可用区资源

显示可用区下可创建的云资源实例。

不同时段各可用区下支持创建的云资源不同,具体实例规格的库存状况以售卖页为准。目前暂只支持查询ECS、RDS、SLB三种云资源的状态。

IPv4网段

交换机的IPv4网段。交换机的网段限制如下:

  • 交换机的网段必须是其所属专有网络网段的子集。

    例如专有网络的网段是192.168.0.0/16,那么该专有网络内的交换机的网段必须是192.168.0.0/16的子集,可以是192.168.0.0/17,一直到192.168.0.0/29。

  • 每个交换机的第一个和最后三个IP地址为系统保留地址。

    例如交换机的网段为192.168.1.0/24,则192.168.1.0、192.168.1.253、192.168.1.254和192.168.1.255 4个地址是系统保留地址。

  • 如果交换机有和其他专有网络的交换机或本地数据中心通信的需求,请确保交换机的网段和要通信的网段不冲突。

说明

交换机创建后,不能再修改网段。

可用IP数

显示可以使用的IP地址的数量。

IPv6网段

交换机的IPv6网段。

交换机的IPv6网段的掩码默认为/64,您可以输入十进制数字0~255,来自定义交换机IPv6网段的最后8个比特位。

例如专有网络的IPv6网段为2xx8:4004:c0:b900::/56,在交换机的IPv6网段输入十进制数字255(对应十六进制为ff),则交换机的IPv6网段将为2xx8:4004:c0:b9ff::/64。

描述

输入交换机的描述信息。

描述长度为2~256个字符,不能以http://https://开头。

创建云企业网CEN

云企业网CEN(Cloud Enterprise Network)是运行在阿里云私有全球网络上的一张高可用网络。云企业网通过转发路由器TR(Transit Router)帮助您在跨地域专有网络之间,专有网络与本地数据中心间搭建私网通信通道,为您打造一张灵活、可靠、大规模的企业级云上网络。云企业网CEN产品信息,请参见什么是云企业网

操作步骤

1.登录云企业网CEN控制台

2.在云企业网实例页面,单击创建云企业网实例

3.在创建云企业网实例对话框,根据以下信息配置云企业网实例,然后单击确认

配置

说明

名称

云企业网实例的名称。

名称在2~128个字符之间,以大小写字母或中文开头,可包含数字、短划线(-)或下划线(_)。

描述

云企业网实例的描述。

描述可以为空或可以填写2~256个中英文字符,不能以http://https://开头。

创建转发路由器TR

专属VMware环境当前同时支持云企业网CEN的企业版和基础版转发路由器TR实例,在云企业网CEN控制台创建的转发路由器默认是企业版。

重要
  • 如果选择创建基础版转发路由器,需要联系VMware服务产品团队提交申请。申请通过后,需要登录VMware服务控制台,在创建专属VMware环境的购买页面,点击新建基础版TR,进行创建。

  • 如果选择创建基础版转发路由器,那么前述步骤创建的专有网络VPC实例,必须预先加载到所选的基础版TR实例。

  • 关于专有网络VPC实例如何加载转发路由器TR实例,请参见创建VPC连接

1.登录云企业网CEN控制台

2.在云企业网实例页面,找到目标云企业网实例,单击目标实例ID。

3.在基本信息 > 转发路由器页签,单击创建转发路由器

4.创建转发路由器对话框,配置转发路由器实例信息,然后单击确认详细创建过程,请参见转发路由器实例

配置项

说明

地域

选择转发路由器实例所属的地域。

版本

转发路由器实例的版本。

系统自动判断并显示当前地域下转发路由器实例的版本。

开通组播

选择是否开通转发路由器实例的组播功能。系统默认关闭组播功能。

说明
  • 本配置项默认不展示,如果您需要使用组播功能,请向客户经理申请组播资源。

  • 仅企业版转发路由器支持组播功能。更多信息,请参见组播概述

名称

输入转发路由器实例的名称。

描述

输入转发路由器实例的描述信息。

TR地址段

输入转发路由器地址段。

转发路由器地址段是您为转发路由器自定义的一个地址段,该地址段类似为路由器环回口(Loopback接口)分配IP地址的地址段。转发路由器地址段被用于为IPsec连接分配地址。更多信息,请参见转发路由器地址段

仅企业版转发路由器支持配置转发路由器地址段。

创建NAT网关(可选)

NAT网关(NAT Gateway)可以提供网络地址转换服务,分为公网NAT网关和VPC NAT网关,关于NAT网关详细信息,请参见什么是NAT网关。专有VMware环境需要创建公网NAT网关,用于后续配置专属VMware环境公网访问。

操作步骤

  1. 登录NAT网关管理控制台

  2. 公网NAT网关页面,单击创建NAT网关,详细创建过程,请参见创建公网NAT网关实例

  3. 首次使用NAT网关时,在创建NAT网关面板关联角色创建须知区域,单击创建,创建服务关联角色。角色创建成功后即可创建NAT网关。

配置

说明

付费模式

  • 包年包月:包年包月是一种先付费后使用的付费模式。更多信息,请参见包年包月

  • 按量付费:按量付费是一种先使用后付费的付费模式。更多信息,请参见按量付费

地域和可用区

选择需要创建NAT网关的地域。

说明

NAT网关的地域要和为专属VMware环境创建的专有网络(VPC)地域一致。

VPC ID

选择NAT网关所属的专有网络VPC,创建NAT网关后,不能修改NAT网关所属的VPC。

说明

此专有网络VPC是为专属VMware环境创建的专有网络(VPC)。如果在VPC列表中,找不到目标VPC,请排查是否有以下情况:

  • 所选择地域和可用区内没有VPC。

  • RAM用户(子账号)不具备读取访问VPC的权限,请联系阿里云账号(主账号)进行授权。

交换机ID

选择NAT网关实例所属的交换机。

说明

此交换机是为专属VMware环境创建的专有网络VPC内的交换机。

网关类型

默认选择为增强型。

名称

设置NAT网关实例的名称。

规格

当选择包年包月付费模式时,需要选择NAT网关的规格。

创建弹性公网IP

弹性公网IP(Elastic IP Address,简称EIP)是可以独立购买和持有的公网IP地址资源,准备专属VMware环境需要至少创建两个弹性公网IP,用于配置专属VMware环境网络的SNAT和DNAT功能,关于什么是弹性公网IP,请参见,什么是弹性公网 IP

操作步骤

  1. 登录弹性公网IP管理控制台

  2. 弹性公网IP页面,单击创建弹性公网IP。更多详细操作,详细创建过程,请参见创建弹性公网IP

  3. 在创建页面,根据以下信息配置EIP,然后单击立即购买并完成支付,

配置

说明

商品类型

选择EIP的商品类型。本文选择按量付费

地域和可用区

选择EIP的地域。

确保EIP的地域和待绑定的ECS实例地域相同。

线路类型

选择EIP的线路类型。本文选择 BGP(多线)

网络类型

选择EIP的网络类型。

目前,仅支持公网网络类型。

带宽峰值

根据您的业务需要,选择EIP的带宽峰值。本文设置为1Mbps。

流量

选择EIP流量的计量方式。 本文选择按固定带宽计费

名称

输入EIP的名称。

长度为2~128个字符,以大小写字母或中文开头,可包含数字、半角句号(.)、下划线(_)和短划线(-)。

资源组

选择EIP所属的资源组。

计费周期

选择EIP的计费周期。

目前,按固定带宽计费的EIP仅支持按天计费,按使用流量计费的EIP仅支持按小时计费。

购买数量

根据业务需要,选择购买EIP的数量

绑定弹性公网IP

网关NAT网关需要绑定EIP才能正常工作,绑定弹性公网IP后,才可后续进行专属VMware网络配置。

操作步骤

  1. 登录弹性公网IP管理控制台

  2. 绑定弹性公网IP至资源对话框,完成以下配置,然后单击确定

说明

实例类型

选择NAT网关

资源组

选择NAT网关所属的资源组(可选)。

选择要绑定的

选择要绑定的NAT网关实例。要绑定的NAT网关实例必须满足以下条件:

  • NAT网关所属的账号在2017年11月03日前没有购买过NAT带宽包。如有购买,请使用NAT带宽包绑定NAT网关。

  • NAT网关的地域必须和EIP的地域相同。

  • 一个NAT网关最多可以绑定20个EIP,其中最多支持绑定10个按使用流量计费的EIP。如需绑定更多的EIP,请提升配额。更多信息,请参见管理配额

说明

此处要绑定的NAT网关是为专属VMware环境配置网络创建的公网NAT网关

确认准备工作完成

完成专有网络VPC、云企业网CEN、转发路由器TR、公网NAT网关(可选)、弹性公网IP(可选)创建以及相关的加载和绑定后,就完成了创建专属VMware环境的准备工作。