Requisitos de Herramientas de redes
Google Cloud VMware Engine ofrece un entorno de nube privada accesible para los usuarios y las aplicaciones de entornos locales, dispositivos administrados por empresas yGoogle Cloud servicios como la nube privada virtual (VPC). Para establecer la conectividad entre las nubes privadas de VMware Engine y otras redes, usa servicios de herramientas de redes como Cloud VPN y Cloud Interconnect.
Algunos servicios de red requieren rangos de direcciones especificados por el usuario para habilitar la funcionalidad. Para ayudarte a planificar tu implementación, en esta página se describen los requisitos de herramientas de redes y sus características asociadas.
Antes de comenzar
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud DNS and VMware Engine APIs.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud DNS and VMware Engine APIs.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Roles obligatorios
Si quieres obtener los permisos que necesitas para completar esta guía de inicio rápido, pídele a tu administrador que te otorgue el rol de IAM de Visualizador de VMware Engine (roles/vmwareengine.vmwareengineViewer) en el proyecto.
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.
Conectividad a la nube privada de VMware Engine
Para obtener una descripción general de las redes de nubes privadas, consulta Herramientas de redes de nube privada para VMware Engine.
La conexión de tu red de VPC a una red de VMware Engine estándar usa el intercambio de tráfico entre redes de VPC.
Resolución global de direcciones con Cloud DNS
Si deseas resolución global de direcciones con Cloud DNS, debes completar la configuración de Cloud DNS antes de crear tu nube privada.
Requisitos y restricciones de CIDR
VMware Engine usa rangos de direcciones configurados para servicios como alojar dispositivos de administración e implementar redes de HCX. Algunos rangos de direcciones son obligatorios y otros dependen de los servicios que planeas implementar.
Debes reservar rangos de direcciones para que no se superpongan con ninguna de tus subredes locales, subredes y redes de VPC o subredes planificadas de carga de trabajo.
Además, las VM de carga de trabajo y el rango CIDR de la subred de vSphere/vSAN no deben superponerse con ninguna dirección IP en los siguientes rangos:
- 127.0.0.0/8
- 224.0.0.0/4
- 0.0.0.0/8
- 169.254.0.0/16
- 198.18.0.0/15
- 240.0.0.0/4
Rango CIDR de las subredes de vSphere o vSAN
VMware Engine implementa los componentes de administración de una nube privada en el rango CIDR de las subredes de vSphere/vSAN que proporcionas durante la creación de la nube privada. Las direcciones IP de este rango están reservadas para la infraestructura de nube privada y no se pueden usar en las VM de cargas de trabajo. El prefijo del rango CIDR debe estar entre /24 y /20.
Cada nodo de la nube privada tiene 5 puertos VMkernel para el uso del sistema VMware: administración de ESXi, vMotion, vSAN, NSX-T y HCXIX. Cada uno de estos puertos VMkernel consume una dirección IP del rango CIDR de las subredes de vSphere/vSAN.
Versiones de división del rango CIDR de las subredes
Las nubes privadas creadas después de noviembre de 2022 cumplen con las asignaciones de subredes de la versión 2.0 del diseño de direcciones IP (plan de IP). Casi todas las nubes privadas creadas antes de noviembre de 2022 cumplen con las asignaciones de subredes de la versión 1.0 del plan de IP.
Para saber a qué versión se adhiere tu nube privada, completa los siguientes pasos:
En la consola de Google Cloud , ve a la página Nubes privadas.
Haz clic en Seleccionar un proyecto y, luego, selecciona la organización, la carpeta o el proyecto en el que se encuentra la nube privada.
Haz clic en la nube privada que deseas revisar.
Busca Versión del plan de IP para averiguar qué versión usa esta nube privada.
El número de versión se muestra en Versión del plan de IP.
Tamaño del rango CIDR de las subredes de vSphere o vSAN
El tamaño del rango de CIDR de las subredes de vSphere o vSAN afecta el tamaño máximo de la nube privada. En la siguiente tabla, se muestra la cantidad máxima de nodos que puedes tener, según el tamaño del rango CIDR de las subredes de vSphere o vSAN.
| Prefijo o CIDR especificado de las subredes de vSphere o vSAN | Cantidad máxima de nodos (versión 1.0 del plan de IP) | Cantidad máxima de nodos (versión 2.0 del plan de IP) |
|---|---|---|
| /24 | 26 | 10 |
| /23 | 58 | 20 |