Configurando redes VM e gateways no VMM

 

Publicado: março de 2016

Aplicável a: System Center 2012 SP1 - Virtual Machine Manager, System Center 2012 R2 Virtual Machine Manager

A rede no Virtual Machine Manager (VMM) no System Center 2012 Service Pack 1 (SP1) e no System Center 2012 R2 inclui uma série de melhorias que oferecem aos administradores maior flexibilidade na configuração de redes em um ambiente virtualizado. Esta visão geral descreve dois dos aprimoramentos, redes de máquina virtual (redes VM) e gateways.

System_CAPS_ICON_important.jpg Importante

A lista a seguir descreve os gateways e redes VM:

  • Redes VM: As redes VM permitem usar a virtualização de rede, o que amplia o conceito de virtualização de servidores para tornar possível implantar várias redes virtuais (redes VM) na mesma rede física. No entanto, as redes VM podem ser configuradas de várias maneiras:

    • Virtualização de rede(virtualização de rede Hyper-V): Se você deseja oferecer suporte a vários locatários (também chamados de clientes ou usuários) com suas próprias redes, isolados das redes dos outros, use a virtualização de rede. Para fazer isso, crie uma rede lógica e, em cima dessa rede lógica, crie várias redes VM, em que cada uma usa a opção de virtualização de rede:

      • Em System Center 2012 SP1: Isolar usando virtualização de rede Hyper-V

      • Em System Center 2012 R2: Uma rede conectada e Permitir que novas redes VM criadas nesta rede lógica usem a virtualização de rede

      Com esse isolamento, os inquilinos podem usar os endereços IP desejados para suas máquinas virtuais, independentemente dos endereços IP que são usados ​​em outras redes VM. Além disso, você pode permitir que seus locatários configurem alguns aspectos de suas próprias redes, com base nos limites que você especificar.

      System_CAPS_ICON_note.jpg Observação

      A virtualização de rede tem suporte apenas em hosts que estão executando Windows Server 2012 ou Windows Server 2012 R2. Hosts que estejam executando o Windows Server 2008 R2 não oferecem suporte à virtualização de rede.

    • Configuração baseada em VLAN: Se você está trabalhando com redes que usam tecnologia de rede local virtual (VLAN) para isolamento de rede, você pode gerenciar essas redes como elas estão e usar o VMM para simplificar o processo de gerenciamento.

      System_CAPS_ICON_note.jpg Observação

      O cenário aqui descrito serve para VLANs que foram configuradas para uma finalidade específica, como isolamento, não para VLANs que foram configuradas apenas para limites de transmissão.

      Para uma configuração baseada em VLAN, execute as seguintes etapas:

      1. Obtenha informações sobre a numeração das VLANs isoladas que já foram criadas na rede física.

      2. No VMM, crie uma rede lógica e selecione a opção adequada:

        • Em System Center 2012 SP1: Sites de rede dentro dessa rede lógica não estão conectados. (Não selecione a opção para VLANs privadas, a menos que você esteja usando a tecnologia VLAN privada.)

        • Em System Center 2012 R2: Na maioria dos casos, selecione Redes independentes baseadas em VLAN. No entanto, se você estiver usando a tecnologia VLAN privada, selecione a opção Redes VLAN privadas (PVLAN).

        Dentro da rede lógica, configure um site de rede separado para cada VLAN existente. Dê a cada site de rede um nome que seja significativo para você em seu ambiente.

      3. Crie uma associação entre os sites de rede e o adaptador de rede física do host. Você pode fazer isso em um host individual no VMM modificando a folha de propriedades para o host (em Hardware e Adaptadores de Rede). Alternativamente, você pode coletar as informações sobre seus sites de rede em um perfil de porta de uplink (também chamado de perfil de porta para uplinks) e um comutador lógico e aplicar o perfil de porta de uplink e o comutador lógico a adaptadores de rede de host, conforme necessário. Para obter mais informações sobre os perfis de porta de uplink, consulte Como criar um perfil de porta para Uplinks no VMM.

      4. Crie uma rede VM para cada site de rede (e VLAN) em sua configuração.

    • Uma rede VM que oferece acesso direto à rede lógica ("sem isolamento"): Esta é a configuração mais simples, em que a rede VM é a mesma que a rede lógica na qual está configurada. Essa configuração é apropriada para uma rede pela qual você gerenciará um host. A rede VM oferece apenas a funcionalidade da rede lógica, que foi introduzida no System Center 2012. Para esta configuração, crie uma rede lógica além de uma rede VM que especifique a rede lógica com uma configuração adequada:

      • Em System Center 2012 SP1: Se esta rede lógica irá dar suporte à virtualização de rede (além de ter uma rede VM, que dá acesso direto à rede lógica), marque a caixa de seleção para permitir a virtualização de rede. Se esta rede lógica não usará virtualização de rede, deixe todas as caixas de seleção desmarcadas.

      • Com o System Center 2012 R2: Para a rede lógica, selecione Uma rede conectada e Criar uma rede VM com o mesmo nome para permitir que máquinas virtuais acessem a rede lógica diretamente. (Se você selecionar Uma rede conectada, mas não selecionar a opção seguinte, ainda poderá criar a rede VM posteriormente). Se esta rede lógica também oferecer suporte à virtualização de rede, marque a caixa de seleção para permitir a virtualização de rede.

      A rede VM funcionará como uma rede lógica com nenhuma rede isolada. Em cada rede lógica, você pode ter apenas uma rede VM configurada com Sem isolamento. No entanto, em uma rede lógica que permite a virtualização de rede, você pode ter uma rede VM sem isolamento e outras redes VM com isolamento (isto é, com virtualização de rede).

    • Usando redes externas que são implementadas por meio de um gerenciador de rede: Com esta opção de configuração, você pode usar um gerenciador de rede (por exemplo, um console de gerenciamento de rede de fornecedores) que permite definir as configurações em sua extensão de encaminhamento, por exemplo, configurações de redes lógicas, sites de rede e redes VM. Você pode configurar o VMM para importar as configurações do banco de dados de gerenciamento de rede do fornecedor no VMM, o que facilita o trabalho com essas configurações no contexto de suas definições de configurações de rede. Para obter descrições detalhadas sobre essa opção, consulte os seguintes tópicos:

  • Gateways: Para conectar uma rede VM a outras redes, você pode configurar a rede VM com um gateway. (Esta configuração requer que, na lógica de rede que a rede VM usa para uma fundação, a opção de virtualização de rede seja selecionada.) As etapas para configurar uma rede VM com um gateway dependem de você ter o System Center 2012 SP1 ou o System Center 2012 R2:

    • Em VMM no System Center 2012 SP1: Para configurar que uma rede VM se conecte a outra rede no seu ambiente, para a configuração de gateway da rede VM, selecione Redes locais. Alternativamente, se você for um provedor de host e desejar habilitar seus locatários, clientes ou usuários a conectarem suas máquinas virtuais (no ambiente hospedado que você fornece) a sistemas nas suas próprias instalações, você poderá configurar suas redes VM com gateways. Para configurar uma rede VM desta forma, para a configuração de gateway da rede VM, selecione Redes remotas. O resultado será uma conexão por um encapsulamento de rede virtual privada (VPN).

    • Em VMM no System Center 2012 R2: Para configurar uma rede VM para conectar a outra rede do ambiente, na página ou na guia Conectividade da rede VM, escolha a configuração que permite conectar diretamente a uma rede lógica adicional e especifique se essa conexão deve usar a conversão de endereços de rede (NAT). Alternativamente, se você for um provedor de host e desejar habilitar seus locatários, clientes ou usuários a conectarem suas máquinas virtuais (no ambiente hospedado que você fornece) a sistemas nas suas próprias instalações, você poderá configurar suas redes VM com conectividade por meio de VPN. Para configurar uma rede VM desse modo, na página ou guia Conectividade da rede VM, escolha a configuração de conexão por meio de túnel de rede privada virtual (VPN), com ou sem BGP (Border Gateway Protocol).

    Antes de configurar um gateway, consulte Pré-requisitos para gateways neste tópico.

Pré-requisitos

As redes VM no VMM são configuradas aproximando outros elementos de rede. Antes de criar uma rede VM, crie os elementos (tais como uma rede lógica) em que você construirá a rede VM. Esses elementos incluem o seguinte:

  1. Redes lógicas (a fundação para redes VM).

  2. (Opcional) Definições de configuração de balanceamento de carga.

  3. (Opcional) Configurações de porta e comutadores lógicos. Você pode usar vários elementos de configuração do VMM juntos para regularmente aplicar as configurações a vários adaptadores em vários hosts. Esses elementos de configuração incluem:

    • Perfis de porta nativa para uplinks

    • Perfis de porta nativa para adaptadores de rede virtual

    • Classificações de porta

    • Comutadores lógicos

Para saber mais sobre esses elementos de rede, consulte os seguintes tópicos:

Pré-requisitos para gateways

Se deseja adicionar um gateway a sua configuração no VMM, deve ter o software do provedor para o gateway. Se o gateway for não Microsoft, você deve primeiro obter o software do provedor com o fabricante do dispositivo de gateway, instalar o provedor no servidor de gerenciamento do VMM e reiniciar o serviço System Center Virtual Machine Manager. Depois você pode adicionar o gateway à lista de recursos no VMM. Para obter mais informações sobre como configurar um dispositivo de gateway não Microsoft, consulte a documentação do fabricante.

System_CAPS_ICON_tip.jpg Dica

No VMM no System Center 2012 R2, a adição de gateway é chamada de adição de um “serviço de rede” e o gateway requer mais etapas de configuração, como descrito em Como adicionar um gateway no VMM no System Center 2012 R2 ou Como usar um servidor executando o Windows Server 2012 R2 como gateway com o VMM.

Depois de adicionar um gateway ao VMM, para usar o gateway para conectar uma rede VM por meio de um túnel VPN para outro site, deve selecionar uma configuração apropriada para a rede VM. Em System Center 2012 SP1, a configuração é de Gateway chamada Redes remotas, e em System Center 2012 R2, é a configuração de Conectividade chamada Conectar a outra rede por meio de um túnel VPN. Antes de você definir essa configuração para uma rede VM, reúna as informações necessárias do locatário, cliente ou usuário. A lista a seguir fornece mais detalhes:

  • Obtenha o endereço IP do servidor VPN remoto (nas instalações do arrendatário, cliente ou usuário).

    Se estiver executando o VMM no System Center 2012 R2, obtenha também informações sobre as sub-redes nas instalações do locatário, cliente ou usuário. Essas sub-redes são usadas pelas máquinas virtuais do locatário ou outros recursos virtuais ou físicos. Além disso, se o locatário, cliente ou usuário estiverem usando o BGP (Border Gateway Protocol), obtenha os endereços IP ponto a ponto do BGP e os Números do Sistema Autônomo (ASNs).

  • Identifique o método de autenticação a ser usado com o servidor VPN remoto. Se o servidor VPN remoto for configurado para usar uma chave pré-compartilhada, você pode autenticar usando uma conta Executar como em que você especificar a chave pré-compartilhada como a senha. Como alternativa, você pode autenticar com um certificado. O certificado pode ser um certificado que o servidor VPN remoto seleciona automaticamente ou um certificado que você obteve e colocou em sua rede.

  • Determine se deseja usar as configurações de conexão de VPN padrão ou especificar as configurações. Você pode especificar configurações para criptografia, verificações de integridade, transformações de criptografia, transformações de autenticação, grupo Sigilo Total de Transferência (PFS), grupo Diffie-Hellman e protocolo de VPN.

As informações reunidas ajudarão você a concluir a configuração de gateway para a rede VM.

Nesta seção

Para que o VMM configure redes VM e gateways no System Center 2012 SP1 ou System Center 2012 R2, conclua os procedimentos na tabela a seguir.

Procedimento Descrição
Como definir as configurações globais de rede no VMM Descreve como definir as configurações padrão do VMM para a criação automática de uma rede lógica e de uma rede virtual.
Como adicionar um Gateway no VMM no System Center 2012 SP1

 Como adicionar um gateway no VMM no System Center 2012 R2

 Como usar um servidor executando o Windows Server 2012 R2 como gateway com o VMM
Descreve como adicionar um gateway que possa conectar suas redes virtualizadas a outras redes. Se você desejar adicionar um gateway não Microsoft, deverá primeiro obter o software do provedor com o fabricante do dispositivo de gateway, instalar o provedor no servidor de gerenciamento do VMM e reiniciar o serviço System Center Virtual Machine Manager.
Como criar uma rede VM no VMM no System Center 2012 SP1

 Como criar uma rede VM no VMM com o System Center 2012 R2
Descreve como criar uma rede VM, com informações sobre a implantação de várias redes VM que usam a virtualização de rede (isolamento de rede), implantando uma única rede VM "sem isolamento" e usando as outras opções para redes VM já listadas neste tópico.
Como criar Pools de endereços IP para redes VM no VMM Descreve como criar pools de endereços IP estáticos para redes VM. Os pools de endereços IP são disponibilizados para máquinas virtuais e serviços que utilizam as redes VM.
Como liberar endereços IP inativo para redes VM no VMM Descreve como retornar endereços inativos para um pool de endereços IP para torná-los disponíveis para reatribuição.
Como exibir diagramas de configuração de rede do VMM no VMM Descreve como exibir diagramas que mostram as relações entre os objetos de rede, tais como redes lógicas e redes VM, em sua configuração do VMM.

Etapas seguintes após configurar a rede

Para obter informações sobre as próximas etapas a serem seguidas após configurar a rede, consulte os tópicos na tabela a seguir.

Tópico Etapa
Preparando a malha no VMM Configurar recursos de malha adicionais, como recursos de armazenamento e de biblioteca.
Adicionando e gerenciando hosts Hyper-V e Servidores de arquivo de expansão no VMM 
 Gerenciando o VMware ESX e o Citrix XenServer no VMM
Adicionar e configurar hosts.
Criando e implantando máquinas virtuais e serviços no VMM Implantar máquinas virtuais, individualmente ou como parte de um serviço.

Consulte também

Configurando a rede no VMM
Configurando redes VM no VMM ilustrado - Visão geral