É possível configurar uma replicação de IP entre sites.
Sobre Esta Tarefa
O software IBM Spectrum Virtualize for Public Cloud
também dever ser capaz de efetuar ping de um lado para o outro no servidor no local e em servidores virtuais no
IBM Cloud. É possível usar o Internet Protocol
Security (IPSec) para proteger essa VPN. O IPSec on
IBM Cloud requer conversão de endereço de
rede (NAT), o que não é compatível com a replicação de IP. Se você precisar de IPSec em sua rede
IBM Cloud, use o dispositivo de software
Vyatta, que fornece um roteador virtual e um firewall virtual.
Procedimento
-
No portal IBM Cloud, solicite um
dispositivo Vyatta selecionando .
-
Associe o dispositivo à VLAN que você deseja proteger.
-
Navegue para a tela Detalhes do dispositivo de gateway no Portal do Cliente.
-
Clique em Associar uma VLAN e escolha a VLAN apropriada.
-
Clique em Associar e associe a VLAN.
-
Na exibição de status para VLANs associadas, assegure-se de que a
VLAN especificada esteja configurada para Roteada.
-
Efetue login no dispositivo Vyatta usando o comando a seguir:
ssh user_name@device_ip
- nome_usuário
- O nome do usuário para o dispositivo de gateway.
- device_ip
- O endereço IP público ou privado para o dispositivo.
-
Configure a interface virtual (VIF) para todas as sub-redes na VLAN.
Esta etapa é necessária para que as sub-redes possam acessar uma a outra. É possível obter uma lista
dessas sub-redes a partir do portal
IBM Cloud
nas opções de rede para VLANs.
-
Para cada endereço de sub-rede, insira o seguinte comando:
set interfaces bonding bonded_interface vif vlan_num address nnn.nnn.nnn.nnn/nnn
- bonded_interface
- O nome de uma interface de ligação do Link Aggregation Control Protocol (LACP). Insira grupos separados de comandos
set para a interface privada e para a interface pública.
- vlan_num
- O número da VLAN que está sendo gerenciada.
- nnn.nnn.nnn.nnn/nnn
- Um endereço IP e uma máscara de gateway
-
Para cada VIF, insira o seguinte comando:
set interfaces bonding bonded_interface vif vlan_num vlan vlan_num
- bonded_interface
- O nome de uma interface de ligação do Link Aggregation Control Protocol (LACP). Insira grupos separados de comandos
set para a interface privada e para a interface pública.
- vlan_num
- O número da VLAN que está sendo gerenciada.
O exemplo a seguir mostra os comandos para a interface privada (dp0bond0) e para a interface
pública (dp0bond1):
set interfaces bonding dp0bond0 vif 990 address dhcp
set interfaces bonding dp0bond0 vif 990 address 10.93.4.65/26
set interfaces bonding dp0bond0 vif 990 address 10.93.135.193/26
set interfaces bonding dp0bond0 vif 990 vlan 990
set interfaces bonding dp0bond1 vif 962 address dhcp
set interfaces bonding dp0bond1 vif 962 address 169.60.16.11/28
set interfaces bonding dp0bond1 vif 962 vlan 962
Nota: Depois que as interfaces estão on-line e que o gateway é estabelecido, a rede pública está
acessível na Internet. Para segurança incluída, configure regras de firewall para restringir o tráfego para e
a partir da rede pública.
-
Configure o IPSec no dispositivo Vyatta.
-
O administrador do data center local deve configurar o lado no local da VPN para corresponder às
especificações precedentes.
As portas de replicação de IP devem ser abertas em quaisquer firewalls intervenientes entre o sistema no
local e o sistema na nuvem. Se estiver configurando uma replicação de IP com outro sistema que é construído
com o IBM Spectrum Virtualize, atente-se aos requisitos de TCP/IP desse produto. Procure por
"Requisitos para o sistema TCP/IP" na documentação para esse produto. O
Tabela 1 contém um resumo dessas informações que se
aplicam às parcerias de IP. A coluna final, "Tipo de serviço," não é relevante neste contexto.
Tabela 1. Resumo de serviços e portas TCP/IP para parcerias de IP
| Serviço |
Direção do tráfego |
Protocolo |
SOAP |
Tipo de serviço |
| Comunicação de IP de gerenciamento de parceria de IP |
Entrada |
TCP |
3260 |
Opcional |
| Comunicação de IP de gerenciamento de parceria de IP |
Saída |
TCP |
3260 |
Opcional |
| Conexões do caminho de dados de parceria de IP |
Entrada |
TCP |
3265 |
Opcional |
| Conexões do caminho de dados de parceria de IP |
Saída |
TCP |
3265 |
Opcional |