التعليم: تكوين الشبكات لسحابة VMware الخاصة بك في Azure

يتطلب السحابة الخاصة حل Azure VMware شبكة افتراضية Azure. نظرا لأن حل Azure VMware لا يدعم مثيل vCenter Server محلي، تحتاج إلى اتخاذ خطوات إضافية للاندماج مع بيئتك المحلية. تحتاج أيضا إلى إعداد بوابة شبكة افتراضية ودائرة Azure ExpressRoute.

إذا كنت تخطط لتوسيع مضيفي حل Azure VMware باستخدام مخازن البيانات ملفات Azure NetApp datastores، فإن نشر الشبكة الافتراضية بالقرب من المضيفين باستخدام بوابة الشبكة الافتراضية ExpressRoute أمر بالغ الأهمية. كلما اقتربت مساحة التخزين من المضيفين، أصبح الأداء أفضل.

في هذا البرنامج التعليمي، تتعلم كيفية:

  • أنشئ شبكة ظاهرية.
  • إنشاء بوابة شبكة ظاهرية.
  • قم بتوصيل دائرة ExpressRoute بالبوابة.

يفترض هذا البرنامج التعليمي أنك أكملت البرنامج التعليمي السابق حول إنشاء سحابة خاصة.

إشعار

قبل أن تنشئ شبكة افتراضية، قيم ما إذا كنت ترغب في الاتصال ب حل Azure VMware باستخدام شبكة افتراضية موجودة أم بإنشاء شبكة جديدة:

المتطلبات الأساسية

  • تحقق من أن الشبكة الافتراضية التي تستخدمها لهذا الدرس تلبي المتطلبات التالية:

    • يحتوي على شبكة فرعية للبوابة.
    • تقع في نفس المنطقة التي يوجد بها حل Azure VMware Private Cloud.
    • ينتمي إلى نفس مجموعة الموارد التي ينتمي إليها حل Azure VMware Private Cloud.
    • يحتوي على مساحة عناوين لا تتداخل مع CIDR في السحابة الخاصة حل Azure VMware.
  • تحقق من أن تصميم الحل الخاص بك ضمن حدود حل Azure VMware.

اتصل بالسحابة الخاصة باستخدام ميزة Azure VNet connect

يمكنك الاستفادة من ميزة Azure VNet connect إذا أردت الاتصال ب حل Azure VMware باستخدام شبكة افتراضية موجودة أو بإنشاء شبكة افتراضية جديدة.

Azure VNet connect هي وظيفة لتكوين الاتصال بالشبكة الافتراضية. لا يسجل حالة التكوين. تصفح بوابة Azure لتتحقق من الإعدادات التي تم إعدادها بالفعل.

تحديد شبكة ظاهرية موجودة

عند اختيار شبكة افتراضية موجودة، يتم إعادة نشر قالب Azure Resource Manager (ARM) الذي ينشئ الشبكة الافتراضية والموارد الأخرى. الموارد، في هذه الحالة، هي عنوان IP العام والبوابة واتصال البوابة ومفتاح تخويل ExpressRoute.

إذا تم إعداد كل شيء، فلن يغير التوزيع أي شيء. ومع ذلك، إذا كان هناك شيء مفقود، يتم إنشاؤه تلقائيا. على سبيل المثال، إذا كانت شبكة البوابة الفرعية مفقودة، يتم إضافتها أثناء النشر.

  1. في بوابة Azure, اذهب إلى حل Azure VMware private cloud.

  2. ضمن إدارة، حدد الاتصال.

  3. اختر تبويب Azure VNet connect، ثم اختر الشبكة الافتراضية الحالية.

    لقطة شاشة تظهر تبويب اتصال VNet Azure مع اختيار شبكة افتراضية موجودة.

  4. حدد حفظ.

في هذه المرحلة، تكتشف الشبكة الافتراضية ما إذا كانت مساحات عناوين IP تتداخل بين حل Azure VMware والشبكة الافتراضية. إذا تم الكشف عن مسافات عناوين IP المتراكبة، فقم بتغيير عنوان الشبكة إما السحابة الخاصة أو الشبكة الظاهرية حتى لا تتداخل.

إنشاء شبكة ظاهرية جديدة

عند إنشاء شبكة افتراضية، يتم إنشاء المكونات المطلوبة للاتصال ب حل Azure VMware تلقائيا.

  1. في بوابة Azure, اذهب إلى حل Azure VMware private cloud.

  2. ضمن إدارة، حدد الاتصال.

  3. اختر تبويب Azure VNet connect، ثم اختر Create new.

    لقطة شاشة تظهر علامة التبويب Azure VNet connect والرابط لإنشاء شبكة افتراضية جديدة.

  4. قم بتوفير معلومات الشبكة الظاهرية الجديدة أو تحديثها، ثم حدد موافق.

    لقطة شاشة تعرض جزء إنشاء شبكة ظاهرية.

في هذه المرحلة، تكتشف الشبكة الافتراضية ما إذا كانت مساحات عناوين IP تتداخل بين حل Azure VMware والشبكة الافتراضية. إذا تم الكشف عن مسافات عناوين IP المتراكبة، فقم بتغيير عنوان الشبكة إما السحابة الخاصة أو الشبكة الظاهرية حتى لا تتداخل.

يتم إنشاء الشبكة الظاهرية مع نطاق العنوان المتوفر والشبكة الفرعية للبوابة في الاشتراك ومجموعة الموارد.

الاتصال إلى السحابة الخاصة يدويًا

إنشاء شبكة ظاهرية يدويا

  1. سجل الدخول إلى بوابة Azure أو إذا لزم الأمر، إلى بوابة Azure Government.

  2. انتقل إلى مجموعة الموارد التي قمت بإنشائها في البرنامج التعليمي لإنشاء سحابة خاصة، ثم حدد + إضافة لتعريف مورد جديد.

  3. في مربع البحث في Marketplace ، أدخل الشبكة الظاهرية. ابحث عن مورد الشبكة الظاهرية وحدده.

  4. في صفحة Virtual Network، اختر Create لإعداد virtual network السحابة الخاصة بك.

  5. في جزء إنشاء شبكة ظاهرية، أدخل تفاصيل شبكتك الظاهرية:

    1. في علامة التبويب Basics ، أدخل اسما للشبكة الظاهرية، وحدد المنطقة المناسبة، ثم حدد Next : IP Addresses.

    2. في علامة التبويب عناوين IP، ضمن مساحة عنوان IPv4، أدخل مساحة العنوان التي قمت بإنشائها في البرنامج التعليمي السابق.

      هام

      يجب استخدام مساحة عنوان لا تتداخل مع مساحة العنوان التي استخدمتها عند إنشاء السحابة الخاصة بك في البرنامج التعليمي السابق.

    3. حدد «+ Add subnet». في جزء إضافة شبكة فرعية، امنح الشبكة الفرعية اسما ونطاق عنوان مناسبا، ثم حدد إضافة.

    4. حدد "Review + create".

    5. تحقق من المعلومات وحدد Create.

      لقطة شاشة تعرض إعدادات الشبكة الظاهرية الجديدة.

بعد اكتمال النشر، تظهر شبكتك الظاهرية في مجموعة الموارد.

إنشاء بوابة شبكة افتراضية

الآن بعد أن أنشأت شبكة افتراضية، أنشئ بوابة شبكة افتراضية:

  1. في مجموعة الموارد الخاصة بك، حدد + إضافة لإضافة مورد جديد.

  2. في مربع البحث في Marketplace ، أدخل بوابة الشبكة الظاهرية. ابحث عن مورد الشبكة الظاهرية وحدده.

  3. في صفحة Virtual Network gateway، اختر Create.

  4. في علامة التبويب Basics في جزء Create virtual network gateway ، قم بتوفير القيم التالية، ثم حدد Review + create.

    الحقل القيمة
    الاشتراك يتم ملء القيمة مسبقا بالاشتراك الذي تنتمي إليه مجموعة الموارد.
    مجموعة الموارد يتم ملء القيمة مسبقا لمجموعة الموارد الحالية. يجب أن تكون مجموعة الموارد التي قمت بإنشائها في اختبار سابق.
    الاسم أدخل اسمًا فريدًا لبوابة الشبكة الافتراضية.
    المنطقة حدد الموقع الجغرافي لبوابة الشبكة الافتراضية.
    نوع البوابة حدد ExpressRoute.
    سكو حدد نوع البوابة المناسب لحمل العمل الخاص بك.
    للتخزين الخارجي مثل Azure Elastic SAN أو ملفات Azure NetApp مخازن البيانات، اختر UltraPerformance أو ErGw3Az.
    الشبكة الظاهرية حدد الشبكة الظاهرية التي قمت بإنشائها مسبقا. في حال لم تشاهد الشبكة الافتراضية، فتأكد من تطابق منطقة البوابة مع منطقة الشبكة الافتراضية.
    نطاق عناوين الشبكة الفرعية للبوابة يتم ملء القيمة عند تحديد الشبكة الظاهرية. لا تقم بتغيير القيمة الافتراضية.
    عنوان IP العام حدد إنشاء جديد.

    لقطة شاشة تعرض تفاصيل بوابة شبكة ظاهرية.

  5. تحقق من صحة التفاصيل، ثم حدد إنشاء لبدء نشر بوابة الشبكة الظاهرية.

بعد انتهاء النشر، انتقل إلى القسم التالي لربط ExpressRoute ببوابة الشبكة الافتراضية التي تحتوي على سحابة حل Azure VMware الخاصة.

توصيل ExpressRoute ببوابة الشبكة الافتراضية

الآن بعد أن نشرت بوابة شبكة افتراضية، أضف اتصالا بينها وبين سحابة حل Azure VMware الخاصة:

  1. طلب مفتاح تفويض ExpressRoute:

    1. في بوابة Azure, اذهب إلى حل Azure VMware private cloud.

    2. ضمن إدارة، حدد الاتصال.

    3. حدد علامة التبويب ExpressRoute، ثم حدد + طلب مفتاح تخويل.

      لقطة شاشة تعرض التحديدات لطلب مفتاح تخويل ExpressRoute.

    4. أدخل اسما لمفتاح التخويل، ثم حدد إنشاء.

      قد يستغرق إنشاء المفتاح حوالي 30 ثانية. بعد إنشاء المفتاح، يظهر في قائمة مفاتيح التخويل للسحابة الخاصة.

      لقطة شاشة تعرض مفتاح تخويل ExpressRoute Global Reach.

    5. نسخ مفتاح التخويل ومعرف هوية ExpressRoute. تحتاج إليها لإكمال التناظر. يختفي مفتاح التفويض بعد مرور بعض الوقت، لذا قم بنسخه بمجرد ظهوره.

  2. انتقل إلى بوابة الشبكة الظاهرية التي تخطط لاستخدامها، ثم حدد Connections>+ Add.

  3. في جزء إضافة اتصال ، قم بتوفير القيم التالية، ثم حدد موافق.

    الحقل القيمة
    الاسم أدخل اسماً للاتصال.
    نوع الاتصال حدد ExpressRoute.
    استرداد التفويض تأكد من تحديد خانة الاختيار هذه.
    بوابة الشبكة الظاهرية يتم ملء القيمة مسبقا مع بوابة الشبكة الظاهرية التي تنوي استخدامها.
    مفتاح التخويل الصق مفتاح التخويل الذي نسخته سابقا.
    URI دائرة النظير الصق معرف ExpressRoute الذي نسخته سابقا.

    لقطة شاشة تعرض جزء إضافة اتصال ExpressRoute إلى بوابة شبكة ظاهرية.

تشير حالة Succeeded إلى أنك انتهيت من إنشاء الاتصال بين دائرة ExpressRoute والشبكة الظاهرية.

لقطة شاشة تعرض اتصال بوابة شبكة ظاهرية ناجح.

الخطوة التالية

تابع إلى البرنامج التعليمي التالي لمعرفة كيفية إنشاء مقاطع شبكة NSX للأجهزة الظاهرية في خادم vCenter: