Escolar Documentos
Profissional Documentos
Cultura Documentos
Table of Contents
Viso geral do laboratrio - HOL-1703-SDC-1 - Tour de recursos do VMware NSX ............ 2
Orientao de laboratrio ....................................................................................... 3
Mdulo 1 - Passo a passo da instalao (15 minutos) ....................................................... 9
Introduo implantao do NSX ......................................................................... 10
Hands-on Labs Interactive Simulation: NSX Installation and Configuration .......... 12
Concluso do Mdulo 1 ......................................................................................... 13
Mdulo 2 - Switch lgico (30 minutos) ............................................................................ 15
Switch lgico - Viso geral do mdulo................................................................... 16
Switch lgico ......................................................................................................... 17
Escalabilidade/disponibilidade .............................................................................. 46
Concluso do Mdulo 2 ......................................................................................... 51
Mdulo 3 - Roteamento lgico (60 minutos) ................................................................... 53
Viso geral de roteamento .................................................................................... 54
Roteamento dinmico e distribudo ..................................................................... 56
Roteamento centralizado ...................................................................................... 92
ECMP e alta disponibilidade ................................................................................ 112
Antes de passar para o Mdulo 3 - conclua as etapas de limpeza a seguir ........ 162
Concluso do Mdulo 3 ....................................................................................... 167
Mdulo 4 - Edge Service Gateway - ESG (60 minutos) .................................................. 169
Introduo ao NSX Edge Services Gateway ........................................................ 170
Implantar o Edge Services Gateway como balanceador de carga....................... 171
Configurar o Edge Services Gateway como balanceador de carga ..................... 190
Balanceador de carga do Edge Services Gateway - verificar a configurao ...... 202
Firewall do Edge Services Gateway ..................................................................... 215
DHCP Relay ......................................................................................................... 226
Configurao do L2VPN....................................................................................... 254
Concluso do Mdulo 4 ....................................................................................... 317
Mdulo 5 - Bridge fsico-virtual (60 minutos) ................................................................ 319
VxLAN Bridge - Funcionalidade Nativa ................................................................ 320
Introduo ao HW VTEP com Arista..................................................................... 364
Simulao interativa do laboratrio prtico: VTEP de hardware com o Arista..... 371
Consideraes de design de Bridge .................................................................... 372
Concluso do Mdulo 5 ....................................................................................... 383
Mdulo 6 - Firewall distribudo (45 minutos) ................................................................. 385
Introduo ao Direwall Distribudo - DFW............................................................ 386
Confirme a ativao do DFW............................................................................... 388
Configure regras para o acesso ao Aplicativo Web ............................................. 391
Criao dos Security Groups - Grupos de Segurana .......................................... 401
Criao das Regras de Acesso ............................................................................ 405
Concluso do Mdulo 6 ....................................................................................... 421
HOL-1703-SDC-1-PT
Page 1
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 2
HOL-1703-SDC-1-PT
Orientao de laboratrio
Observao: a concluso deste laboratrio levar mais de 90 minutos. Esperase que voc termine apenas de 2 a 3 mdulos durante o horrio disponvel
para voc. Os mdulos so independentes uns dos outros para que voc
possa comear do incio de cada mdulo e prosseguir de onde parou. Use o
ndice para acessar qualquer mdulo sua escolha.
Ele pode ser acessado no canto superior direito do Manual do laboratrio.
O VMware NSX a plataforma de virtualizao de rede do data center definido por
software (SDDC) e o principal foco deste laboratrio. Neste laboratrio, guiaremos voc
pelos recursos bsicos do NSX. Primeiro acompanharemos uma instalao tpica do NSX
e de todos os componentes necessrios. Em seguida, veremos a comutao e o
roteamento lgicos para que voc compreenda melhor esses conceitos. Depois
abordaremos o gateway de servios do Edge e como ele oferece servios comuns, como
DHCP, VPN, NAT, roteamento dinmico e balanceamento de carga. Por fim, abordaremos
como criar uma ponte entre uma VLAN fsica e uma VXLAN e ento o firewall distribudo.
A lista completa de mdulos de laboratrio mostrada abaixo e todos os mdulos so
totalmente independentes, de forma que voc possa se mover livremente entre eles.
Lista de mdulos de laboratrio:
Mdulo 1 - Passo a passo da instalao (30 minutos) - Bsico - este mdulo
acompanhar voc por uma instalao bsica do NSX, incluindo a implantao do
.ova, a configurao do NSX Manager, a implantao de controladores e a
preparao de hosts.
Mdulo 2 - Switch lgico (30 minutos) - Bsico - este mdulo acompanhar
voc pelas noes bsicas da criao de switches lgicos e da anexao de
mquinas virtuais a switches lgicos.
Mdulo 3 - Roteamento lgico (60 minutos) - Bsico - este mdulo nos
ajudar a compreender alguns dos recursos de roteamento com suporte na
plataforma NSX e tambm como utilizar esses recursos durante a implantao de
um aplicativo de trs camadas.
Mdulo 4 - Edge Services Gateway (ESG) (60 minutos) - Bsico - este mdulo
demonstrar os recursos do Edge Services Gateway(ESG) e como ele pode
oferecer servios comuns, como DHCP, VPN, NAT, roteamento dinmico e
balanceamento de carga.
Mdulo 5 - Bridge fsico virtual (30 minutos) - Bsico - este mdulo nos guiar
pela configurao de uma instncia de bridge L2 entre uma VLAN tradicional e
um switch lgico NSX. Tambm haver uma demonstrao off-line da integrao
do NSX com switches compatveis com VXLAN de hardware Arista.
Mdulo 6 - Firewall distribudo (45 minutos) - Bsico - este mdulo abordar o
firewall distribudo e a criao de regras de firewall entre um aplicativo de trs
camadas.
HOL-1703-SDC-1-PT
Page 3
HOL-1703-SDC-1-PT
Chefes do laboratrio:
Mdulo
Unido
Mdulo
Mdulo
Mdulo
Mdulo
Mdulo
Este manual de laboratrio pode ser obtido por download no site de Documentos do
laboratrio prtico que se encontra aqui:
[http://docs.hol.pub/HOL-2017]
Este laboratrio pode estar disponvel em outros idiomas. Para definir sua preferncia
de idioma e ter um manual localizado implantado com seu laboratrio, voc pode usar
este documento para orient-lo pelo processo:
http://docs.hol.vmware.com/announcements/nee-default-language.pdf
HOL-1703-SDC-1-PT
Page 4
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 5
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 6
HOL-1703-SDC-1-PT
Clicar na tecla @
1. Clique na tecla "@".
Observe o sinal @ inserido na janela ativa do console.
HOL-1703-SDC-1-PT
Page 7
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 8
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 9
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 10
HOL-1703-SDC-1-PT
Componentes do NSX
Neste laboratrio, voc acompanhar o processo necessrio para a instalao dos
diversos componentes, que incluem o NSX Manager, os NSX Controllers e depois a
instalao dos mdulos do kernel no hypervisor.
HOL-1703-SDC-1-PT
Page 11
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 12
HOL-1703-SDC-1-PT
Concluso do Mdulo 1
Neste mdulo, mostramos a simplicidade na qual o NSX pode ser instalado e
configurado para comear a fornecer camada 2(L2) por meio de sete servios no
software.
Ns abordamos a instalao e a configurao do appliance do NSX Manager, que
incluem a implantao, a integrao com o vCenter e a configurao de registro em log
e de backups. Depois disso, abordamos a implantao de NSX Controllers como a
camada de controle e a instalao dos pacotes do VMware Infrastructure (vibs) que so
mdulos do kernel enviados por push para o hypervisor. Por fim, mostramos a
implantao automatizada de endpoints de tnel de VXLAN (VTEPs), a criao de um
pool de identificadores de rede de VXLAN (VNIs) e a criao de uma zona de transporte.
HOL-1703-SDC-1-PT
Page 13
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 14
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 15
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 16
HOL-1703-SDC-1-PT
Switch lgico
Nesta seo:
1.
2.
3.
4.
5.
6.
HOL-1703-SDC-1-PT
Page 17
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 18
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 19
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 20
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 21
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 22
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 23
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 24
HOL-1703-SDC-1-PT
Clique em OK.
HOL-1703-SDC-1-PT
Page 25
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 26
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 27
HOL-1703-SDC-1-PT
2. Clique em Next.
HOL-1703-SDC-1-PT
Page 28
HOL-1703-SDC-1-PT
Atribuir um IP interface
1. Digite o endereo IP primrio 172.16.40.1 (deixe o endereo IP secundrio em
branco)
2. Digite 24 em Subnet Prefix Length.
3. Verifique se as configuraes esto corretas e clique em Next.
HOL-1703-SDC-1-PT
Page 29
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 30
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 31
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 32
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 33
HOL-1703-SDC-1-PT
Repita as mesmas etapas para Web-04a, que voc pode encontrar no cluster
RegionA01-COMP2.
HOL-1703-SDC-1-PT
Page 34
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 35
HOL-1703-SDC-1-PT
Adicionar as VMs
1. Clique para realar o novo switch lgico criado.
2. Clique com o boto direito do mouse e selecione o item de menu Add VM.
HOL-1703-SDC-1-PT
Page 36
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 37
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 38
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 39
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 40
HOL-1703-SDC-1-PT
Expanda os clusters
Expanda as setas para ver as VMs que voc acabou de adicionar ao switch
lgico. Observe que as duas VMs adicionadas esto em clusters de
processamento diferentes.
HOL-1703-SDC-1-PT
Page 41
HOL-1703-SDC-1-PT
Abra o Putty
1. Clique em Iniciar.
2. Clique no cone do aplicativo Putty no Menu Start.
Voc est se conectando do MainConsole, que est na subnet 192.168.110.0/24. O
trfego passar pelo NSX Edge e ento pela Interface da Web.
HOL-1703-SDC-1-PT
Page 42
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 43
HOL-1703-SDC-1-PT
Fazer login na VM
Se solicitado, clique em Yes para aceitar a chave de host do servidor.
Se voc fizer login automaticamente, faa login como o usurio root e use a
senha VMware1!
Observao: se voc tiver dificuldade de se conectar a web-03a, revise suas etapas
anteriores e verifique se elas foram concludas corretamente.
HOL-1703-SDC-1-PT
Page 44
HOL-1703-SDC-1-PT
web-04a
***Observe que talvez voc veja pacotes duplicados. Isso se deve natureza do
ambiente de laboratrio da VMware que est sendo tambm virtualizado. Isso no
acontecer em um ambiente de produo.
****No feche sua sesso do Putty. Minimize a janela para uso posterior.
HOL-1703-SDC-1-PT
Page 45
HOL-1703-SDC-1-PT
Escalabilidade/disponibilidade
Nesta seo, voc examinar o dimensionamento e a disponibilidade dos Controllers. O
cluster de controllers na plataforma NSX o componente da camada de controle
responsvel pelo gerenciamento dos mdulos de switch e de roteamento nos
hypervisors. O cluster de controllers consiste em ns de controllers que gerenciam
switches lgicos especficos. O uso de um cluster de controllers no gerenciamento de
switches lgicas baseados em VXLAN elimina a necessidade de suporte multicast da
infraestrutura de rede fsica.
Para obter resilincia e desempenho, as implantaes de produo devem instalar um
cluster do controllers com vrios ns. O cluster do NSX controller representa um sistema
distribudo de dimensionamento horizontal(scale-out), onde cada N do controller
recebe um conjunto de funes que define o tipo de tarefas que o n poder
implementar. Os ns das controllers so implantados em nmeros mpares. A prtica
atual recomendada (e a nica configurao compatvel) que o clustertenha trs ns
de compartilhamento e redundncia de carga ativo-ativo-ativo.
Para aumentar as caractersticas de escalabilidade da arquitetura NSX, um mecanismo
de "fatiamento" utilizado para garantir que todos os ns das controlllers possam estar
ativos em um determinado momento.
Caso algum controller falhe, o trfego do plano de dados (VM) no ser afetado. O
trfego continuar fluindo. isso acontece porque as informaes da rede lgica foram
enviadas por push para os switches lgicos (o plano de dados). O que voc no pode
fazer adicionar/mover/alterar sem que a camada de controle (cluster do controller)
esteja intacto.
HOL-1703-SDC-1-PT
Page 46
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 47
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 48
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 49
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 50
HOL-1703-SDC-1-PT
Concluso do Mdulo 2
Neste mdulo, demonstramos os principais benefcios da plataforma NSX.
A velocidade na qual voc pode aprovisionar switches lgicos e fazer a interface deles
com mquinas virtuais e redes externas.
A escalabilidade da plataforma demonstrada pela capacidade de aumentar a zona de
transporte bem com os ns dos controllers
HOL-1703-SDC-1-PT
Page 51
HOL-1703-SDC-1-PT
Chefes do laboratrio:
Mdulo
Unido
Mdulo
Mdulo
Mdulo
Mdulo
Mdulo
HOL-1703-SDC-1-PT
Page 52
HOL-1703-SDC-1-PT
Mdulo 3 - Roteamento
lgico (60 minutos)
HOL-1703-SDC-1-PT
Page 53
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 54
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 55
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 56
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 57
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 58
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 59
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 60
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 61
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 62
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 63
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 64
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 65
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 66
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 67
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 68
HOL-1703-SDC-1-PT
Especifique a rede
1. Selecione o boto de opo App_Tier_Logical_Switch que ser a rede em que
esta interface se comunicar
2. Clique em OK
HOL-1703-SDC-1-PT
Page 69
HOL-1703-SDC-1-PT
Adicione subnets
1.
2.
3.
4.
HOL-1703-SDC-1-PT
Page 70
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 71
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 72
HOL-1703-SDC-1-PT
Observao: caso voc tenha fechado a guia nas etapas anteriores, abra uma nova
guia do navegador e clique no bookmark favorito Customer DB App
HOL-1703-SDC-1-PT
Page 73
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 74
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
HOL-1703-SDC-1-PT
Page 75
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 76
HOL-1703-SDC-1-PT
Ative o OSPF
1.
2.
3.
4.
5.
HOL-1703-SDC-1-PT
Page 77
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 78
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
HOL-1703-SDC-1-PT
Page 79
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 80
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 81
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
HOL-1703-SDC-1-PT
Page 82
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 83
HOL-1703-SDC-1-PT
Ative o OSPF
1. Clique na caixa de dilogo Enable OSPF
HOL-1703-SDC-1-PT
Page 84
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 85
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
HOL-1703-SDC-1-PT
Page 86
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 87
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 88
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
HOL-1703-SDC-1-PT
Page 89
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 90
HOL-1703-SDC-1-PT
Observao: A propagao da rota pode levar um pouco por causa deste ambiente
virtualizado estar em outro virtualizado.
HOL-1703-SDC-1-PT
Page 91
HOL-1703-SDC-1-PT
Roteamento centralizado
Nesta seo, examinaremos diversos elementos para vermos como o roteamento feito
em direo a sada a partir do permetro. Isso inclui a forma como o roteamento
dinmico OSPF controlado, atualizado e propagado pelo sistema. Verificaremos o
roteamento no appliance Edge de permetro at o appliance de roteamento virtual que
executa e roteia o laboratrio inteiro.
Observao especial: na rea de trabalho, voc encontrar um arquivo
chamado README.txt. Ele contm os comandos da CLI necessrios nos
exerccios do laboratrio. Se voc no conseguir digit-los, poder copi-los e
col-los nas sesses do putty. Caso voc veja um nmero com "chaves - {1}"
isso dir a voc para procurar o comando da CLI para este mdulo no arquivo
de texto.
HOL-1703-SDC-1-PT
Page 92
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 93
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 94
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 95
HOL-1703-SDC-1-PT
Navegue at a VM do Perimeter-Gateway
Selecione VMs and Templates
HOL-1703-SDC-1-PT
Page 96
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 97
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 98
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 99
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 100
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 101
HOL-1703-SDC-1-PT
Acesse o Perimeter-Gateway
1. Clique em NSX Edges
2. Clique duas vezes em edge-3
HOL-1703-SDC-1-PT
Page 102
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 103
HOL-1703-SDC-1-PT
Confirme a excluso
Clique em Yes
Publicar a alterao
1. Clique no boto Publish Changes para enviar a alterao de configurao por
push.
HOL-1703-SDC-1-PT
Page 104
HOL-1703-SDC-1-PT
Mostrar as rotas
1. Digite show ip route e pressione Enter
show ip route
Voc pode ver que as nicas rotas aprendidas via OSPF esto vindo do roteador
distribudo (192.168.5.2)
HOL-1703-SDC-1-PT
Page 105
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 106
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 107
HOL-1703-SDC-1-PT
Publicar a alterao
1. Clique no boto Publish Changes para enviar a alterao de configurao por
push.
HOL-1703-SDC-1-PT
Page 108
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 109
HOL-1703-SDC-1-PT
Mostrar as rotas
A rota padro e a rede conectada do roteador vPod (192.168.100.1) voltaram para a
lista.
HOL-1703-SDC-1-PT
Page 110
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 111
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 112
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 113
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 114
HOL-1703-SDC-1-PT
Defina a senha
1.
2.
3.
4.
HOL-1703-SDC-1-PT
Page 115
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 116
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 117
HOL-1703-SDC-1-PT
Continue a implantao
1. Clique em Next
HOL-1703-SDC-1-PT
Page 118
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 119
HOL-1703-SDC-1-PT
Nomeie e adicione o IP
1.
2.
3.
4.
HOL-1703-SDC-1-PT
Page 120
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 121
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 122
HOL-1703-SDC-1-PT
Nomeie e adicione o IP
1. Insira Transit_Network_01 em Name
2. Selecione Internal em Type
3. Clique no sinal "+" verde
HOL-1703-SDC-1-PT
Page 123
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 124
HOL-1703-SDC-1-PT
Continue a implantao
IMPORTANTE Antes de continuar, revise as informaes e se os nmeros de IP
Addresses e de Subnet Prefix esto corretos.
1. Clique em Next
HOL-1703-SDC-1-PT
Page 125
HOL-1703-SDC-1-PT
2. Clique em Next
HOL-1703-SDC-1-PT
Page 126
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 127
HOL-1703-SDC-1-PT
Finalize a implantao
Clique em Finish para iniciar a implantao
Implantao do Edge
A implantao do Edge pode demorar alguns minutos.
1. Ns observaremos que o status do Edge-7 diz Busy e que tambm mostra 1
item installing. Isso significa que a implantao est em andamento.
2. Ns podemos clicar no cone de atualizao no cliente Web para acelerar a
atualizao automtica nessa tela.
HOL-1703-SDC-1-PT
Page 128
HOL-1703-SDC-1-PT
quando o status mostrar Deployed, voc poder seguir para a prxima etapa.
Observao: se o status do Edge-7 no puder ser visto, rolar at a janela direita
permitir que o status da implantao seja visualizado.
HOL-1703-SDC-1-PT
Page 129
HOL-1703-SDC-1-PT
6. Clique em OK
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
HOL-1703-SDC-1-PT
Page 130
HOL-1703-SDC-1-PT
Ative o OSPF
1.
2.
3.
4.
HOL-1703-SDC-1-PT
Page 131
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 132
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 133
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
Ativar o BGP
1.
2.
3.
4.
5.
HOL-1703-SDC-1-PT
Page 134
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
HOL-1703-SDC-1-PT
Page 135
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 136
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 137
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 138
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes na caixa de dilogo novamente para enviar
por push a configurao atualizada para o dispositivo de permetro distribudo.
Ativar o ECMP
Vamos ativar o ECMP no roteador distribudo e nos gateways de permetro
1. Clique no boto back de Networking & Security no painel Navigator
HOL-1703-SDC-1-PT
Page 139
HOL-1703-SDC-1-PT
Clique
Clique
Clique
Clique
na guia Manage
na guia Routing
em Global Configuration no painel esquerdo
no ENABLE Button ao lado de ECMP
HOL-1703-SDC-1-PT
Page 140
HOL-1703-SDC-1-PT
Publicar a alterao
1. Clique em Publish Changes para enviar a alterao de configurao por push.
HOL-1703-SDC-1-PT
Page 141
HOL-1703-SDC-1-PT
Clique
Clique
Clique
Clique
na guia Manage
na guia Routing
em Global Configuration no painel esquerdo
no boto Enable ao lado de ECMP
Publicar a alterao
1. Clique em Publish Changes para enviar a alterao de configurao por push.
HOL-1703-SDC-1-PT
Page 142
HOL-1703-SDC-1-PT
Clique
Clique
Clique
Clique
na guia Manage
na guia Routing
em Global Configuration no painel esquerdo
no ENABLE Button ao lado de ECMP
Publicar a alterao
1. Clique em Publish Changes para enviar a alterao de configurao por push.
HOL-1703-SDC-1-PT
Page 143
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 144
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 145
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 146
HOL-1703-SDC-1-PT
Isso nos mostra que agora o roteador distribudo tem dois vizinhos OSPF. Os vizinhos
so Perimeter-Gateway-1(192.168.100.3) e Perimeter-Gateway-2
(192.168.100.4).
Observao: a concluso da guia funciona em dispositivos Edge no NSX.
HOL-1703-SDC-1-PT
Page 147
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 148
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 149
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 150
HOL-1703-SDC-1-PT
Mostrar as rotas
1. Insira show ip bgp e pressione Enter
show ip bgp
2. Nesta seo, voc observa que todas as redes tm dois roteadores de prximo hop
listados e isso acontece porque Perimeter-Gateway-01 (192.168.100.3) e
HOL-1703-SDC-1-PT
Page 151
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 152
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 153
HOL-1703-SDC-1-PT
Confirmar o desligamento
1. Clique em Yes
HOL-1703-SDC-1-PT
Page 154
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 155
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 156
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 157
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 158
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 159
HOL-1703-SDC-1-PT
Mostrar as rotas
vamos verificar o status das rotas no Distributed Router 01 desde que ligamos o
Perimeter-Gateway-01b novamente.
1. Insira show ip route e pressione Enter
show ip route
Observao: agora devemos ver que todas as redes do roteador vPod voltaram
conectividade dupla.
HOL-1703-SDC-1-PT
Page 160
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 161
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 162
HOL-1703-SDC-1-PT
Exclua o Edge-7
Precisamos excluir o Edge que acabamos de criar
1. Selecione NSX Edges
2. Selecione Edge-7
3. Clique no X vermelho para excluir
Confirme a excluso
1. Clique em Yes para confirmar a excluso.
HOL-1703-SDC-1-PT
Page 163
HOL-1703-SDC-1-PT
Clique
Clique
Clique
Clique
na guia Manage
na guia Routing
em Global Configuration no painel esquerdo
em DISABLE Button ao lado de ECMP
Publicar a alterao
1. Clique em Publish Changes para enviar a alterao de configurao por push.
HOL-1703-SDC-1-PT
Page 164
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 165
HOL-1703-SDC-1-PT
Clique
Clique
Clique
Clique
na guia Manage
na guia Routing
em Global Configuration no painel esquerdo
em DISABLE Button ao lado de ECMP
Publicar a alterao
1. Clique em Publish Changes para enviar a alterao de configurao por push.
HOL-1703-SDC-1-PT
Page 166
HOL-1703-SDC-1-PT
Concluso do Mdulo 3
Neste mdulo, mostramos os recursos de roteamento do NSX para o servio de kernel
do hypervisor, o roteador lgico distribudo, bem como os recursos de servios
avanados dos NSX Edge Services Gateway.
Ns abordamos a migrao de switches lgicos do gateway de servios do Edge para o
roteador lgico distribudo (DLR), e a configurao de um protocolo de roteamento
dinmico entre o Edge e o DLR. Ns tambm revisamos os recursos de roteamento
centralizados do gateway de servios do Edge e as informaes de emparelhamento de
rota dinmica. Por fim, pudemos demonstrar a escalabilidade e a disponibilidade dos
gateways de servios do Edge em uma configurao de rota ECMP (vrios caminhos de
custo equivalente). Ns implantamos um novo gateway de servios do Edge e
estabelecemos o emparelhamento de rota com o DLR e o roteador vPod para aumentar
o throughput e a disponibilidade aproveitando o ECMP. Ns tambm limpamos nossa
configurao ECMP para nos prepararmos para outro mdulo deste ambiente de
laboratrio.
HOL-1703-SDC-1-PT
Page 167
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 168
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 169
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 170
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 171
HOL-1703-SDC-1-PT
Clique no cone do Google Chrome na Barra de Tarefas. A pgina inicial deve ser o
vSphere Web Client.
1. Marque a caixa Use Windows session authentication
2. Clique no boto Login
HOL-1703-SDC-1-PT
Page 172
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 173
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 174
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 175
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 176
HOL-1703-SDC-1-PT
1. Clique no cone de sinal "+" verde para abrir a janela pop-up Add NSX Edge
Appliances.
HOL-1703-SDC-1-PT
Page 177
HOL-1703-SDC-1-PT
Posicionamento do cluster/datastore
1. Selecione RegionA01-MGMT01 como seu posicionamento de Cluster/Resource
Pool
2. Selecione RegionA01-ISCSI01-MGMT01 como posicionamento de Datastore
3. Selecione um host esx-05-a.corp.local
4. Clique em OK
HOL-1703-SDC-1-PT
Page 178
HOL-1703-SDC-1-PT
Configurar a implantao
1. Clique no boto Next
HOL-1703-SDC-1-PT
Page 179
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 180
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 181
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 182
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 183
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 184
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 185
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 186
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 187
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 188
HOL-1703-SDC-1-PT
Monitoramento da implantao
Para monitorar a implantao do Gateway de servios do Edge:
1. Clique no boto Installing enquanto o Edge estiver sendo implantado para ver o
andamento das etapas da instalao.
Depois disso, veremos o andamento da implantao do Edge.
HOL-1703-SDC-1-PT
Page 189
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 190
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 191
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 192
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 193
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 194
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 195
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 196
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 197
HOL-1703-SDC-1-PT
Nome: web-02a
Endereo IP: 172.16.10.12
Porta: 443
Porta de monitoramento: 443
HOL-1703-SDC-1-PT
Page 198
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 199
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 200
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 201
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 202
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 203
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 204
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 205
HOL-1703-SDC-1-PT
2. Clique em "OneArm-LoadBalancer-0".
HOL-1703-SDC-1-PT
Page 206
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 207
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 208
HOL-1703-SDC-1-PT
Inicie o PuTTY
1. Clique no atalho PuTTY na Barra de Incio do Windows.
HOL-1703-SDC-1-PT
Page 209
HOL-1703-SDC-1-PT
Desligue o HTTPD
Ns desligaremos o HTTPD para simular a primeira condio de falha
1. Digite service httpd stop para desligar o HTTPD.
service httpd stop
HOL-1703-SDC-1-PT
Page 210
HOL-1703-SDC-1-PT
Como o servio est inativo, o detalhe da falha mostrar que o cliente no conseguiu
estabelecer a sesso SSL.
HOL-1703-SDC-1-PT
Page 211
HOL-1703-SDC-1-PT
Desligue web-01a
Navegue de volta para o navegador Chrome e o vSphere Web Client.
1. No canto superior direito da caixa de pesquisa do vSphere Web Client, digite
"web-01a"
2. Clique em web-01a
Desligue web-01a
1. Clique em Actions
HOL-1703-SDC-1-PT
Page 212
HOL-1703-SDC-1-PT
2. Clique em Power
3. Clique em Power Off
Clique em Yes para confirmar.
Como agora a VM est inativa, o detalhe da falha mostrar que o cliente no conseguiu
estabelecer a conexo L4, ao contrrio da conexo L7 (SSL) da etapa anterior.
Ligue web-01a
Clique novamente na guia vSphere Web Client do navegador
HOL-1703-SDC-1-PT
Page 213
HOL-1703-SDC-1-PT
1. Clique em Actions.
2. Clique em Power
3. Clique em Power On
Concluso
Neste laboratrio, implantamos e configuramos um novo Edge Services Gateway e
ativamos os servios de balanceamento de carga para o aplicativo 1-Arm LB
Customer DB.
Isso conclui a lio sobre o balanceador de carga do gateway de servios do Edge. Em
seguida, saberemos mais sobre o firewall do Edge Services Gateway.
HOL-1703-SDC-1-PT
Page 214
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 215
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 216
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 217
HOL-1703-SDC-1-PT
Publique as alteraes
Ns no faremos alteraes permanentes na configurao do firewall do gateway de
servios do Edge.
1. Selecione Revert para reverter as alteraes.
HOL-1703-SDC-1-PT
Page 218
HOL-1703-SDC-1-PT
Especifique a origem
Passe o mouse sobre o canto superior direito do campo Source e selecione o smbolo (+)
1.
2.
3.
4.
5.
HOL-1703-SDC-1-PT
Page 219
HOL-1703-SDC-1-PT
Confirme a origem
1. Confirme se Main Console est em Selected Objects
2. Clique em OK
HOL-1703-SDC-1-PT
Page 220
HOL-1703-SDC-1-PT
Especifique o Destino
Passe o mouse sobre o canto superior direito da coluna Destination e selecione o
smbolo (+)
1. Clique no menu suspenso Object Type e selecione Logical Switch
2. Clique em Web_Tier_Logical_Switch
3. Clique na seta para a direita para mover Web_Tier_Logical_Switch para
Selected Objects
4. Clique em OK
Configurar ao
1. No canto superior direito da coluna Action, clique no cone (+)
2. Clique no menu suspenso Action e selecione Deny
3. Clique em OK.
HOL-1703-SDC-1-PT
Page 221
HOL-1703-SDC-1-PT
Publique as alteraes
1. Clique em Publish Changes
HOL-1703-SDC-1-PT
Page 222
HOL-1703-SDC-1-PT
1. Clique no smbolo (+) no canto superior direito da coluna Action da regra Main
Console FW
2. Clique no menu suspenso Action e selecione a opo Accept
3. Clique em OK.
Publicar as alteraes
1. Clique em Publish Changes
HOL-1703-SDC-1-PT
Page 223
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 224
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique em Publish Changes
Concluso
Neste laboratrio, aprendemos a modificar uma regra de firewall do Edge Services
Gateway existente e a configurar uma nova regra de firewall do Edge que bloqueia o
acesso externo ao Customer DB App.
Isso conclui a lio sobre o firewall do Edge Services Gateway. Em seguida, saberemos
mais sobre como o gateway de servios do Edge pode gerenciar servios DHCP.
HOL-1703-SDC-1-PT
Page 225
HOL-1703-SDC-1-PT
DHCP Relay
Em uma rede onde houver o mesmo segmento de rede, os clientes DHCP podero se
comunicar diretamente com o servidor DHCP. Os servidores DHCP tambm podem
fornecer endereos IP para vrias redes, mesmo aquelas que no estiverem nos
mesmos segmentos deles. Entretanto, quando eles estiverem servindo endereos IP
para intervalos IP fora do seu prprio, no podero se comunicar diretamente com esses
clientes. Isso acontece porque os clientes no tm um endereo IP rotevel ou um
gateway do qual estejam cientes.
Nessas situaes, ser necessrio um agente de DHCP Relay para transmitir o que foi
recebido de clientes DHCP e enviar para o servidor DHCP em unicast. O servidor DHCP
selecionar um escopo DHCP com base no intervalo de onde o unicast est vindo,
retornando-o ao endereo de agente que ento ser transmitido de volta rede original
e para o cliente.
reas tratadas neste laboratrio:
Criar um novo segmento de rede no NSX
Ative o agente DHCP Relay no novo segmento de rede
A utilizao de um escopo DHCP pr-criado em um servidor DHCP que esteja em
outro segmento de rede exige a comunicao de camada 3
Em seguida, inicialize uma VM em branco pela rede (PXE) por meio de opes do
escopo DHCP
Neste laboratrio, os itens a seguir foram pr-configurados
Servidor DHCP baseado no Windows Server com o escopo DHCP e o conjunto de
opes de escopo configurados
Servidor TFTP para os arquivos de inicializao PXE: esse servidor foi instalado,
configurado, e os arquivos do sistema operacional foram carregados.
HOL-1703-SDC-1-PT
Page 226
HOL-1703-SDC-1-PT
Topologia do laboratrio
Este diagrama mostra um layout da topologia final que ser criada e usada neste
mdulo do laboratrio.
HOL-1703-SDC-1-PT
Page 227
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 228
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 229
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 230
HOL-1703-SDC-1-PT
Clique em Manage
Clique em Settings
Clique em Interfaces
Selecione vnic9
Clique no cone de lpis para editar a interface
HOL-1703-SDC-1-PT
Page 231
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 232
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 233
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 234
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 235
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 236
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 237
HOL-1703-SDC-1-PT
Expanda RegionA01-COMP01
Selecione esx-02a.corp.local
Selecione o menu suspenso Actions
Em seguida, clique em New Virtual Machine and New Virtual Machine
HOL-1703-SDC-1-PT
Page 238
HOL-1703-SDC-1-PT
Configure a nova VM
1. Selecione Create a New Virtual Machine
2. Clique em Next
HOL-1703-SDC-1-PT
Page 239
HOL-1703-SDC-1-PT
Nomeie a VM
1. Name = PXE VM
2. Clique em Next
HOL-1703-SDC-1-PT
Page 240
HOL-1703-SDC-1-PT
Selecione Host
1. Clique em Next
HOL-1703-SDC-1-PT
Page 241
HOL-1703-SDC-1-PT
Selecionar o armazenamento
Deixe com o valor padro
1. Clique em Next
HOL-1703-SDC-1-PT
Page 242
HOL-1703-SDC-1-PT
Selecione Compatibility
Deixe com o valor default
1. Clique em Next
HOL-1703-SDC-1-PT
Page 243
HOL-1703-SDC-1-PT
Selecione Guest OS
Deixe com o valor default
1. Selecione Linux em Guest OS Family
2. Selecione Other Linux (64-bit) em Guest OS Version
3. Clique em Next
HOL-1703-SDC-1-PT
Page 244
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 245
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 246
HOL-1703-SDC-1-PT
Concluir a criao da VM
1. Clique em Finish.
HOL-1703-SDC-1-PT
Page 247
HOL-1703-SDC-1-PT
Acesse a VM recm-criada
Em seguida, abriremos um console para essa VM e a ligaremos e veremos sua
inicializao da imagem PXE. Ela recebe essas informaes por meio do servidor DHCP
remoto configurado anteriormente.
1. Selecione PXE VM no painel esquerdo
2. Selecione a guia Summary
3. Clique em Launch Remote Console
Ligue a VM
Ligue a nova VM.
1. Clique no boto Play
HOL-1703-SDC-1-PT
Page 248
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 249
HOL-1703-SDC-1-PT
Inicializao da imagem
Esta tela aparecer assim que a VM tiver um endereo DHCP e estiver fazendo
download da imagem PXE do servidor de inicializao. Esta tela levar cerca de 1 a 2
minutos, prossiga para a prxima etapa.
Visualize os endereos
Podemos examinar qual endereo a VM obteve do servidor DHCP.
1. Expanda as sees clicando nas setas
HOL-1703-SDC-1-PT
Page 250
HOL-1703-SDC-1-PT
Visualize as opes
Tambm podemos ver as opes de escopo usadas para inicializar a imagem PXE
1. Selecione Scope Options
2. Voc observar que as opes 66 e 67 foram usadas
Agora voc pode fechar o DHCP.
Acesse a VM inicializada
1. Volte para o console PXE VM selecionando-o na barra de tarefas.
HOL-1703-SDC-1-PT
Page 251
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 252
HOL-1703-SDC-1-PT
Verifique a conectividade
Como o roteamento dinmico j est pronto na rede virtual, temos conectividade com a
VM em sua criao. Podemos verificar isso executando ping na VM do Main Console.
1. Clique no cone do Prompt de Comando na barra de tarefas.
2.
Digite ping 172.16.50.10 e pressione enter.
SEND TEXT).
ping 172.16.50.10
Voc ver ento uma resposta de ping da VM. Agora a janela de comando pode ser
fechada.
Concluso
Neste laboratrio, conclumos a criao de um novo segmento de rede, ento
transmitimos as solicitaes de DHCP da rede para um servidor DHCP externo. Ao
fazermos isso, pudemos acessar outras opes de inicializao desse servidor DHCP
externo e PXE em um SO Linux.
Este laboratrio foi concludo. Em seguida, vamos explorar os servios L2VPN do
gateway de servios do Edge.
HOL-1703-SDC-1-PT
Page 253
HOL-1703-SDC-1-PT
Configurao do L2VPN
Neste mdulo, utilizaremos os recursos L2VPN do NSX Edge Gateway para estender
umos limites L2 entre dois clusters vSphere separados. Para demonstrar um caso de uso
baseado nessa capacidade, implantaremos um servidor L2VPN do NSX Edge no cluster
RegionA01-MGMT01 e um cliente L2VPN do NSX Edge no cluster RegionA01-COMP01 e
por fim testaremos o status do tnel para verificar uma configurao bem-sucedida.
HOL-1703-SDC-1-PT
Page 254
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 255
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 256
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 257
HOL-1703-SDC-1-PT
Clique no sinal "+" verde para criar um novo NSX Edge Appliance.
Defina Cluster/Resource Pool: RegionA01-MGMT01.
Defina Datastore: RegionA01-ISCSI01-MGMT01.
Defina Host: esx-05a.corp.local.
Defina Folder: mquina virtual descoberta.
Clique no boto OK para enviar esta configurao.
HOL-1703-SDC-1-PT
Page 258
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 259
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 260
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 261
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 262
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 263
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 264
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 265
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 266
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 267
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 268
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 269
HOL-1703-SDC-1-PT
Configurao da subinterface
No pop-up "Add Sub Interface", insira os valores a seguir.
1.
2.
3.
4.
5.
6.
7.
Name: L2VPN-Server-SubInterface
Tunnel Id: 1
Backing Type: Network
Clique no cone de sinal "+" verde.
Insira 172.16.10.1 no campo Primary IP Address
Insira 24 em Subnet Prefix Length.
Click no link Select ao lado da caixa de texto Connected To.
HOL-1703-SDC-1-PT
Page 270
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 271
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 272
HOL-1703-SDC-1-PT
Adicionar L2VPNServer-Uplink
1. Clique em OK.
HOL-1703-SDC-1-PT
Page 273
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 274
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 275
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 276
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 277
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 278
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 279
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique no boto Publish Changes.
Uma vez concludo, todos os pr-requisitos foram executados para o prosseguimento da
configurao do servio L2VPN neste Edge Gateway.
HOL-1703-SDC-1-PT
Page 280
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 281
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 282
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 283
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 284
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 285
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 286
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 287
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 288
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 289
HOL-1703-SDC-1-PT
Definir configuraes
1. Mantenha as configuraes padro e clique em Next
HOL-1703-SDC-1-PT
Page 290
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 291
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 292
HOL-1703-SDC-1-PT
NSX Edges
1. Selecione NSX Edges
HOL-1703-SDC-1-PT
Page 293
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 294
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 295
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 296
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 297
HOL-1703-SDC-1-PT
Name: L2VPN-Client-Uplink
Type: Uplink
Clique no sinal "+" verde para adicionar um novo endereo IP.
Insira 192.168.200.5 em Primary IP Address.
Insira 24 em Subnet Prefix Length.
Clique no link Select ao lado da caixa de texto "Connected To" para abrir a lista
de redes para escolher a que esta interface estar conectada.
HOL-1703-SDC-1-PT
Page 298
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 299
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 300
HOL-1703-SDC-1-PT
Clique em Next
1. Clique em Next
HOL-1703-SDC-1-PT
Page 301
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 302
HOL-1703-SDC-1-PT
Configuraes de firewall e HA
Na seo "Firewall e HA", execute estas aes:
1. Marque a caixa de seleo Configure Firewall default policy.
2. Clique no boto de opo de Accept for "Default Traffic Policy.
3. Clique no boto Next para continuar.
HOL-1703-SDC-1-PT
Page 303
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 304
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 305
HOL-1703-SDC-1-PT
Configurao da subinterface
Configure a subinterface com os seguintes valores:
1. Clique no sinal "+" verde para adicionar a subinterface.
HOL-1703-SDC-1-PT
Page 306
HOL-1703-SDC-1-PT
2.
3.
4.
5.
6.
7.
8.
Name: L2VPN-Client-SubInterface.
Tunnel ID: 1
Backing Type: Network
Clique no cone do sinal "+" verde
Insira 172.16.10.1 em Primary IP Address.
Insira 24 em Subnet Prefix Length.
Clique no link Select ao lado da caixa de texto Network para abrir a lista de
redes disponveis s quais essa subinterface ser conectada.
HOL-1703-SDC-1-PT
Page 307
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 308
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 309
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 310
HOL-1703-SDC-1-PT
Clique
Clique
Clique
Clique
na
na
no
no
HOL-1703-SDC-1-PT
subguia VPN.
seleo L2 VPN na barra de navegao esquerda.
boto de opo de Client na rea L2VPN Mode.
boto Change na rea Global Configuration Details.
Page 311
HOL-1703-SDC-1-PT
Adicionar subinterface
Para adicionar uma nova subinterface ao servio L2 VPN, execute as seguintes aes:
1. Selecione o objeto L2VPN-Client-SubInterface da lista de objetos disponveis
esquerda.
HOL-1703-SDC-1-PT
Page 312
HOL-1703-SDC-1-PT
2. Clique na seta para a direita para mover o objeto para a lista Selected
Objects.
3. Clique no boto OK.
HOL-1703-SDC-1-PT
Page 313
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 314
HOL-1703-SDC-1-PT
Publicar as alteraes
1. Clique em Publish Changes.
HOL-1703-SDC-1-PT
Page 315
HOL-1703-SDC-1-PT
Isso conclui a lio sobre a configurao dos servios L2VPN do Edge Services Gateway.
HOL-1703-SDC-1-PT
Page 316
HOL-1703-SDC-1-PT
Concluso do Mdulo 4
Isso conclui o Mdulo 4 - Gateway de servios do Edge: Esperamos que voc tenha
aproveitado o laboratrio! No se esquea de preencher a pesquisa quando terminar.
Se voc estiver procurando informaes adicionais sobre a implantao do NSX, acesse
o centro de documentao do NSX 6.2 por meio do URL abaixo:
Acesse https://pubs.vmware.com/NSX-62/index.jsp
Caso tenha tempo sobrando, confira a lista dos outros mdulos que fazem parte deste
laboratrio e o tempo estimado para concluir cada um.
Clique no boto "ndice" para ir rapidamente para um mdulo no manual
Lista de mdulos de laboratrio:
Mdulo 1 - Passo a passo da instalao (30 minutos) - Bsico - este mdulo
acompanhar voc por uma instalao bsica do NSX, incluindo a implantao do
.ova, a configurao do NSX Manager, a implantao de controladores e a
preparao de hosts.
Mdulo 2 - Switch lgico (30 minutos) - Bsico - este mdulo acompanhar
voc pelas noes bsicas da criao de switches lgicos e da anexao de
mquinas virtuais a switches lgicos.
Mdulo 3 - Roteamento lgico (60 minutos) - Bsico - este mdulo nos
ajudar a compreender alguns dos recursos de roteamento com suporte na
plataforma NSX e tambm como utilizar esses recursos durante a implantao de
um aplicativo de trs camadas.
Mdulo 4 - Edge Services Gateway (ESG) (60 minutos) - Bsico - este mdulo
demonstrar os recursos do Edge Services Gateway e como ele pode oferecer
servios comuns, como DHCP, VPN, NAT, roteamento dinmico e balanceamento
de carga.
Mdulo 5 - Bridge fsico virtual (30 minutos) - Bsico - este mdulo nos guiar
pela configurao de uma instncia de bridge L2 entre uma VLAN tradicional e
um switch lgico NSX. Tambm haver uma demonstrao off-line da integrao
do NSX com switches compatveis com VXLAN de hardware Arista.
Mdulo 6 - Firewall distribudo (45 minutos) - Bsico - este mdulo abordar o
firewall distribudo e a criao de regras de firewall entre um aplicativo de trs
camadas.
Chefes do laboratrio:
Mdulo 1 - Michael Armstrong, engenheiro de sistemas snior, Reino
Unido
Mdulo 2 - Mostafa Magdy, engenheiro de sistemas snior, Canad
Mdulo 3 - Aaron Ramirez, engenheiro de sistemas da equipe, EUA
HOL-1703-SDC-1-PT
Page 317
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 318
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 319
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 320
HOL-1703-SDC-1-PT
Introduo
A imagem acima mostra as melhorias de Bridge L2 fornecidas no NSX 6.2:
No NSX 6.0 e 6.1, no era possvel criar uma Bridge em um Logical Switch
conectado a um Roteador Lgico Distribudo: para esse cenrio, era necessrio
conectar o Logical Switch diretamente um Edge Services Gateway (ESG).
No NSX 6.2, essa configurao agora possvel e permite a otimizao do trfego
Leste-Oeste.
Agora voc vai configurar a Bridge L2 do NSX com o NSX 6.2 utilizando a configurao
recm-suportada.
HOL-1703-SDC-1-PT
Page 321
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 322
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 323
HOL-1703-SDC-1-PT
Edite as Configuraes
1. Clique em Actions.
HOL-1703-SDC-1-PT
Page 324
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 325
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 326
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 327
HOL-1703-SDC-1-PT
Verifique o ID da VLAN
1. Clique na guia "Summary".
2. Verifique se o Port Group est configurado com a VLAN ID 101.
HOL-1703-SDC-1-PT
Page 328
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 329
HOL-1703-SDC-1-PT
Migre a VM web-01a
1.
2.
3.
4.
HOL-1703-SDC-1-PT
Page 330
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 331
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 332
HOL-1703-SDC-1-PT
Selecione o armazenamento
1. Selecione o armazenamento RegionA01-ISCSI01-MGMT01.
2. Clique em Next.
HOL-1703-SDC-1-PT
Page 333
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 334
HOL-1703-SDC-1-PT
Selecione Bridged-Net-RegionA0-vDS-MGMT
1. Selecione a rede Bridged-Net-RegionA0-vDS-MGMT.
2. Clique em OK.
HOL-1703-SDC-1-PT
Page 335
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 336
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 337
HOL-1703-SDC-1-PT
Clique em Finish
1. Clique em Finish.
HOL-1703-SDC-1-PT
Page 338
HOL-1703-SDC-1-PT
Clique em web-01a.corp.local.
HOL-1703-SDC-1-PT
Page 339
HOL-1703-SDC-1-PT
Aguarde at o ping atingir o tempo limite: voc acabou de verificar que a VM est
isolada, j que no h outros dispositivos na VLAN 101 e a Bridge L2 ainda no est
configurada.
HOL-1703-SDC-1-PT
Page 340
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 341
HOL-1703-SDC-1-PT
Clique em OK
Clique em OK.
HOL-1703-SDC-1-PT
Page 342
HOL-1703-SDC-1-PT
Selecione o Distributed-Router-01
1. Clique duas vezes em Distributed-Router-01.
Clique em Manage.
Clique em Settings.
Selecione Interfaces no menu esquerdo.
Clique no "sinal de mais verde" para adicionar o Logical Switch da camada
Web.
HOL-1703-SDC-1-PT
Page 343
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 344
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 345
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 346
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 347
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 348
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 349
HOL-1703-SDC-1-PT
2. Clique em OK
HOL-1703-SDC-1-PT
Page 350
HOL-1703-SDC-1-PT
Publique as alteraes
Para ativar a Bridge L2, clique no boto Publish Changes e aguarde at a
pgina ser atualizada.
Verifique a Bridge L2
A Bridge L2 do NSX foi configurada. Agora voc verificar a conectividade L2 entre a VM
"web-01a" conectada VLAN 101 e as mquinas conectadas ao Logical Switch "WebTier-01"
HOL-1703-SDC-1-PT
Page 351
HOL-1703-SDC-1-PT
ping -c 3 172.16.10.1
Agora, o ping foi bem-sucedido: voc verificou a conectividade entre uma VM conectada
VLAN 101 e ao Roteador Lgico Distribudo que o Default Gateway da rede, por meio
de uma Brisge L2 fornecida pelo NSX!
Observao: talvez voc experimente pings "duplicados" durante este teste (as
respostas aparecem como DUP!): isso se deve natureza do ambiente dos laboratrios
prticos e no acontecer em um cenrio real.
HOL-1703-SDC-1-PT
Page 352
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 353
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 354
HOL-1703-SDC-1-PT
Publique as alteraes
1. Clique no boto "Publish Changes" para confirmar a configurao.
HOL-1703-SDC-1-PT
Page 355
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 356
HOL-1703-SDC-1-PT
Migre web-01a
1.
2.
3.
4.
HOL-1703-SDC-1-PT
Page 357
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 358
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 359
HOL-1703-SDC-1-PT
Selecionar o armazenamento
1. Selecione o armazenamento RegionA01-ISCSI01-COMP01.
2. Clique em Next.
HOL-1703-SDC-1-PT
Page 360
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 361
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 362
HOL-1703-SDC-1-PT
Clique em Finish
Clique em Finish.
Concluso
Parabns, voc concluiu o mdulo Bridge Fsco-Virtual do NSX! Neste mdulo,
configuramos e testamos a Bridge entre uma VLAN de um Port Group e uma VxLAN de
um Logical Switch do NSX.
HOL-1703-SDC-1-PT
Page 363
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 364
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 365
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 366
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 367
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 368
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 369
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 370
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 371
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 372
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 373
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 374
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 375
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 376
HOL-1703-SDC-1-PT
externa no uplink para R2). Isso feita de forma que, sob circunstncias normais,
ambos os uplinks ESXi possam ser utilizados de forma concomitante para enviar e
receber trfego norte-sul, mesmo sem exigir a criao de um canal de porta entre o
host ESXi e os dispositivos ToR.
Alm disso, com esse modelo, uma falha fsica de uma NIC ESXi corresponderia a uma
falha de uplink lgico para o NSX edge em execuo no host, e o Edge continuaria a
enviar e a receber trfego ao aproveitar o segundo uplink lgico (a segunda interface
NIC ESXi fsica).
HOL-1703-SDC-1-PT
Page 377
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 378
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 379
HOL-1703-SDC-1-PT
sincronizao fsica para virtual mais efetiva. Isso oferece uma abordagem mais simples
e mais dimensionvel para a integrao do controller rede fsica.
Observao: o CloudVision foi criado sobre APIs abertas, incluindo OVSDB e JSON, o
que oferece uma abordagem baseada em padres para essa integrao.
HOL-1703-SDC-1-PT
Page 380
HOL-1703-SDC-1-PT
que ele pode reduzir a exposio de segurana na raiz para o trfego leste-oeste e no
no local centralizado. Os benefcios adicionais do firewall distribudo incluem:
Eliminao do nmero de saltos (ajuda a reduzir o consumo de largura de banda
de e para o ToR) para aplicativos que atravessa para um firewall centralizado.
Conjuntos de regras flexveis (os conjuntos de regras podem ser aplicados
dinamicamente, usando vrios objetos disponveis no vSphere, como SW lgico,
cluster e DC).
Permitir que os estados da poltica e da conexo sejam movidos com o VM
vMotion.
Desenvolvimento de um fluxo de trabalho automatizado com aplicao de
poltica de segurana programtica no momento da implantao da VM via
plataforma de gerenciamento de nuvem, com base nos critrios de exposio
como camadas de nveis de segurana por cliente ou por zona de aplicativo.
HOL-1703-SDC-1-PT
Page 381
HOL-1703-SDC-1-PT
Concluso
A soluo de Virtualizao de Redesda VMware enderea os desafios atuais da
infraestrutura computacional e da rede fsica, trazendo flexibilidade, agilidade e
escalabilidade por meio de redes lgicas baseadas em VxLAN. Juntamente com a
capacidade de criao de redes lgicas sob demandas usando VxLAN, o NSX Edge
Gateway ajuda os usurios a implantar diversos servios de redes como firewall, DHCP e
NAT. Isso possvel devido sua capacidade de dissociar a rede virtual da rede fsica e
ento reproduzir as propriedades e os servios necessrios no ambiente virtual.
Concluindo, a Arista e a VMware esto entregando a primeira e melhor soluo
dimensionvel do setor para Virtualizao de Redes no Data Center Definido por
Software. Os provedores de nuvem, as empresas e os clientes da Web podero acelerar
drasticamente seus servios de negcios, reduzir a complexidade operacional e os
custos. Tudo isso est disponvel agora, em uma soluo SDDC totalmente
automatizada e programtica que cria a ponte entre a infraestrutura virtual e fsica.
HOL-1703-SDC-1-PT
Page 382
HOL-1703-SDC-1-PT
Concluso do Mdulo 5
Neste mdulo, mostramos a capacidade do NSX de criar uma Bridge entre redes VLAN e
redes lgicas VXLAN. Ns realizamos a configurao de uma Bridge no Roteador Lgico
Distribudo do NSX para mapear uma VLAN para uma VXLAN. Tambm realizamos uma
migrao de uma VM de um Logical Switch para um dvPortGroup configurado com uma
VLAN para simular a comunicao entre as VMs. Por fim, clicamos na demonstrao offline da integrao do NSX com um VTEP em hardware Arista para mostrar a extenso de
um gateway L2 um switch.
HOL-1703-SDC-1-PT
Page 383
HOL-1703-SDC-1-PT
Chefes do laboratrio:
Mdulo
Unido
Mdulo
Mdulo
Mdulo
Mdulo
Mdulo
HOL-1703-SDC-1-PT
Page 384
HOL-1703-SDC-1-PT
Mdulo 6 - Firewall
distribudo (45 minutos)
HOL-1703-SDC-1-PT
Page 385
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 386
HOL-1703-SDC-1-PT
col-los nas sesses do putty. Caso voc veja um nmero com "chaves - {1}"
isso dir a voc para procurar o comando da CLI para este mdulo no arquivo
de texto.
HOL-1703-SDC-1-PT
Page 387
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 388
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 389
HOL-1703-SDC-1-PT
Verifique a Instalao
1. Primeiro, clique em Installation.
2. Clique na guia Host Preparation. A tabela mostrar os clusters no data center
virtual.
Voc ver se o mdulo de firewall est ativo para cada cluster.
O NSX est instalado a nvel de Cluster, o que significa que a instalao, a
remoo e as atualizaes so uma definio sempre por Cluster vSphere. Se um
novo host fsico for adicionado posteriormente a um Cluster vSphere com NSX,
esse novo host receber de forma automtica o NSX. Esse comportamento
oferece os servios de rede e segurana de forma uniforme por host evitando
problemas ou as preocupaes de mover uma VM para um host sem NSX.
HOL-1703-SDC-1-PT
Page 390
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 391
HOL-1703-SDC-1-PT
ping -c 2 172.16.30.11
HOL-1703-SDC-1-PT
Page 392
HOL-1703-SDC-1-PT
(Observao: Talvez voc veja DUP! no final de uma linha de ping. Isso se deve
natureza do ambiente do laboratrio virtual usando uma arquitetura Nested e o modo
promscuo nos roteadores virtuais. Voc no ver isso nos ambientes em produo.
No feche a janela, basta minimiz-la para uso posterior.
HOL-1703-SDC-1-PT
Page 393
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 394
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 395
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 396
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 397
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 398
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 399
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 400
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 401
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 402
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 403
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 404
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 405
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 406
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 407
HOL-1703-SDC-1-PT
Expanda o menu "Object Type" e role para baixo at encontrar Security Group.
Clique em Web-tier.
Clique na seta superior para mover o objeto para a direita.
Clique em OK.
Definindo um servio
1. Passe o mouse clique no "lpis"do campo "Service".
HOL-1703-SDC-1-PT
Page 408
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 409
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 410
HOL-1703-SDC-1-PT
Defina o destino
1. Passe o mouse e clique no lpis na coluna Destination.
HOL-1703-SDC-1-PT
Page 411
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 412
HOL-1703-SDC-1-PT
Definindo um servio
1. Passe o mouse e clique no "lpis"da coluna Service.
HOL-1703-SDC-1-PT
Page 413
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 414
HOL-1703-SDC-1-PT
Clique em OK
1. Clique em OK.
HOL-1703-SDC-1-PT
Page 415
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 416
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 417
HOL-1703-SDC-1-PT
2. Ping app-01a.
ping -c 2 172.16.20.11
3. Ping db-01a.
ping -c 2 172.16.30.11
HOL-1703-SDC-1-PT
Page 418
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 419
HOL-1703-SDC-1-PT
HOL-1703-SDC-1-PT
Page 420
HOL-1703-SDC-1-PT
Concluso do Mdulo 6
Neste mdulo, usamos o recurso Firewall Distribudo (DFW) do NSX para fornecer
polticas de segurana para um Aplicativo tpico de 3 camadas. Este mdulo ilustra
como possvel fornecer um pequeno conjunto de regras que podem ser aplicadas
um grande nmero de VMs. Podemos usar a microssegmentao para proteger milhares
de VMs em nossos ambientes com interveno administrativa mnima.
HOL-1703-SDC-1-PT
Page 421
HOL-1703-SDC-1-PT
Mdulo
Unido
Mdulo
Mdulo
Mdulo
Mdulo
Mdulo
HOL-1703-SDC-1-PT
Page 422
HOL-1703-SDC-1-PT
Conclusion
Thank you for participating in the VMware Hands-on Labs. Be sure to visit
http://hol.vmware.com/ to continue your lab experience online.
Lab SKU: HOL-1703-SDC-1-PT
Version: 20161016-085946
HOL-1703-SDC-1-PT
Page 423