Delen via


Netwerkvereisten voor Azure VMware Solution by CloudSimple

Azure VMware Solution by CloudSimple biedt een VMware-privécloudomgeving die toegankelijk is voor gebruikers en toepassingen vanuit on-premises omgevingen, door ondernemingen beheerde apparaten en Azure-resources. De connectiviteit wordt geleverd via netwerkservices zoals VPN's en Azure ExpressRoute-verbindingen. Voor sommige van deze netwerkservices moet u netwerkadresbereiken opgeven voor het inschakelen van de services.

In tabellen in dit artikel worden de set adresbereiken en bijbehorende services beschreven die gebruikmaken van de opgegeven adressen. Sommige van de adressen zijn verplicht en sommige zijn afhankelijk van de services die u wilt implementeren. Deze adresruimten mogen niet overlappen met een van uw on-premises subnetten, Azure Virtual Network-subnetten of geplande CloudSimple-workloadsubnetten.

Netwerkadresbereiken vereist voor het maken van een privécloud

Tijdens het maken van een CloudSimple-service en een privécloud moet u als volgt voldoen aan de opgegeven CIDR-bereiken (Network Classless Inter-Domain Routing).

Naam/gebruikt voor Beschrijving Adresbereik
Gateway CIDR Vereist voor edge-services (VPN-gateways). Deze CIDR is vereist tijdens het maken van de CloudSimple-service en moet afkomstig zijn van de RFC 1918-ruimte. /28
vSphere/vSAN CIDR Vereist voor VMware-beheernetwerken. Deze CIDR moet worden opgegeven tijdens het maken van een privécloud. /24 of /23 of /22 of /21

Vereist netwerkadresbereik voor het tot stand brengen van een verbinding tussen Azure-netwerk en een on-premises netwerk

Als u verbinding maakt vanaf een on-premises netwerk met het privécloudnetwerk via ExpressRoute , wordt een Global Reach-verbinding tot stand gebracht. De verbinding maakt gebruik van Border Gateway Protocol (BGP) om routes uit te wisselen tussen uw on-premises netwerk, uw privécloudnetwerk en uw Azure-netwerken.

Naam/gebruikt voor Beschrijving Adresbereik
ExpressRoute-peering-CIDR Vereist wanneer u ExpressRoute Global Reach gebruikt voor on-premises connectiviteit. Deze CIDR moet worden opgegeven wanneer een Global Reach-verbindingsaanvraag wordt ingediend via een ondersteuningsticket. /29

Netwerkadresbereik vereist voor het gebruik van een site-naar-site-VPN-verbinding met een on-premises netwerk

Voor het verbinden van een on-premises netwerk met het privécloudnetwerk met behulp van site-naar-site-VPN zijn de volgende IP-adressen, on-premises netwerken en id's vereist.

Adres-/adresbereik Beschrijving
Peer IP Openbaar IP-adres van on-premises VPN-gateway. Vereist voor het tot stand brengen van een site-naar-site-VPN-verbinding tussen een on-premises datacenter en de CloudSimple-serviceregio. Dit IP-adres is vereist tijdens het maken van een site-naar-site-VPN-gateway.
Peer-id Peer-id van de on-premises VPN-gateway. Dit is meestal hetzelfde als peer-IP. Als er een unieke id is opgegeven op uw on-premises VPN-gateway, moet de id worden opgegeven. Peer-id is vereist tijdens het maken van een site-naar-site-VPN-gateway.
On-premises netwerken On-premises prefixen die toegang nodig hebben tot CloudSimple-netwerken in de regio. Neem alle voorvoegsels van een on-premises netwerk op dat toegang heeft tot het CloudSimple-netwerk, inclusief het clientnetwerk van waaruit gebruikers toegang krijgen tot het netwerk.

Netwerkadresbereik vereist voor het gebruik van punt-naar-site-VPN-verbindingen

Een punt-naar-site-VPN-verbinding maakt toegang tot het CloudSimple-netwerk mogelijk vanaf een clientcomputer. Als u punt-naar-site-VPN wilt instellen, moet u het volgende netwerkadresbereik opgeven.

Adres-/adresbereik Beschrijving
Clientsubnet DHCP-adressen worden geleverd door het clientsubnet wanneer u verbinding maakt met behulp van een punt-naar-site-VPN. Dit subnet is vereist tijdens het maken van een punt-naar-site-VPN-gateway in een CloudSimple-portal. Het netwerk is onderverdeeld in twee subnetten; een voor de UDP-verbinding en de andere voor TCP-verbindingen.

Volgende stappen