[ホストおよびネットワーク] ワークシート
[ホストおよびネットワーク] ワークシートで、すべてのネットワークおよびホストの詳細を指定します。この情報は、該当する コンポーネントで構成されます。
管理ドメイン ネットワーク
このセクションでは、環境内のトップオブラック スイッチ上に構成した各ネットワークの VLAN、ゲートウェイ、MTU、および想定される IP アドレス範囲とサブネットマスクについて説明します。
ネットワーク タイプ | VLAN | ポート グループ名 | CIDR 表記 | ゲートウェイ | MTU |
---|---|---|---|---|---|
管理ネットワーク | VLAN ID を入力します。 VLAN ID には 0 ~ 4094 の数値が使用可能です。 サーバを VIA でイメージ化した場合は、管理 VLAN に 0 を入力します。VLAN 0 は、管理ネットワークがタグ付けされていないことを意味します。 アップリンク 1 およびアップリンク 2 ネットワークの VLAN ID が一意で、他のネットワーク タイプで使用されていない必要があります。 | ポートグループ名を入力します。 | ネットワークの CIDR 表記を入力します。 | ネットワークのゲートウェイ IP アドレスを入力します。 | 管理ネットワークの MTU を入力します。 MTU には 1500 ~ 9000 の数値が使用可能です。 |
vMotion ネットワーク | |||||
vSAN ネットワーク |
NSX-T オーバーレイ トラフィックに使用するシステム vSphere Distributed Switch
VxRail Manager では、システム トラフィック用に 1 つまたは 2 つの vSphere Distributed Switch (vDS) を作成し、それらの vSphere Distributed Switch に物理 NIC (pNIC) をマッピングすることができます。次のフィールドは、オーバーレイ トラフィック(ホスト オーバーレイ、Edge オーバーレイ、アップリンク ネットワーク)に使用するシステム vDS および vmnic を指定するために使用されます。オーバーレイ トラフィックに使用する新しい vDS を作成することもできます。
システム vSphere Distributed Switch - 名前 | オーバーレイ トラフィックに使用する vDS の名前を入力します。 |
システム vSphere Distributed Switch - オーバーレイ トラフィックに使用される vmnic | オーバーレイ トラフィックに使用する vmnic を入力します。 |
NSX-T オーバーレイ トラフィック用の個別の vSphere Distributed Switch の作成
VxRail Manager で作成したシステム vSphere Distributed Switch のいずれかをオーバーレイ トラフィック(ホスト オーバーレイ、Edge オーバーレイ、アップリンク ネットワーク)に使用する場合は、
いいえ
を選択します。はい
を選択して、オーバーレイ トラフィック用の新しい vDS を作成します。セカンダリ vSphere Distributed Switch - 名前 | セカンダリ vSphere Distributed Switch (vDS) の名前を入力します。 |
セカンダリ vSphere Distributed Switch - vmnic | セカンダリ vDS に割り当てる vmnic を入力します。例: vmnic4, vmnic5 |
セカンダリ vSphere Distributed Switch - MTU サイズ | セカンダリ vDS の MTU サイズを入力します。デフォルト値は 9000 です。 |
管理ドメインの ESXi ホスト
管理ドメインの ESXi ホストの IP アドレスを指定します。標準の展開では、管理ドメインには 4 台のホストのみが必要です。 は、統合アーキテクチャで展開することもできます。統合された展開では、すべてのワークロードが個別のワークロード ドメインではなく、管理ドメインに展開されます。そのため、必要なキャパシティを提供するために追加のホストが必要になる場合があります。このセクションでは、管理ドメインに必要なホスト数の値のみを入力します。
ホスト名 | IP アドレス |
---|---|
4 台の ESXi ホストそれぞれのホスト名を入力します。 | 4 台の ESXi ホストそれぞれの IP アドレスを入力します。 |
ESXi ホストのセキュリティ サムプリント
ブリングアップ時に、ESXi ホストの SSH フィンガープリントと、vCenter Server および VxRail Manager の SSH フィンガープリントと SSL サムプリントを検証して Man In The Middle (MiTM) 攻撃の可能性を減らすには、
サムプリントの検証
フィールドで はい
を選択します。 サムプリントの検証
を はい
に設定した場合は、次の手順を実行します。
- Web ブラウザで、VMware Host Client を使用して ESXi ホストにログインします。
- ナビゲーション ペインで、管理をクリックし、サービスタブをクリックします。
- TSM-SSHサービスを選択し、開始していない場合は開始をクリックします。
- Putty などの SSH クライアントを使用して VMware Cloud Builder アプライアンスに接続します。
- VMware Cloud Builder アプライアンスを展開したときに指定した管理者認証情報を入力します。
- 次のコマンドを入力してhostnameを最初の ESXi ホストの FQDN に置き換え、ESXi SSH フィンガープリントを取得します。ssh-keygen -lf <(ssh-keyscanhostname2>/dev/null)
- VMware Host Client で、ESXi ホストのTSM-SSHサービスを選択し、停止をクリックします。
- 残りの ESXi ホストについて手順を繰り返します。
- 次のコマンドを入力してhostnameを vCenter Server の FQDN に置き換え、vCenter Server SSH フィンガープリントを取得します。ssh-keygen -lf <(ssh-keyscanhostname2>/dev/null)
- 次のコマンドを入力してhostnameを vCenter Server の FQDN に置き換え、vCenter Server SSL サムプリントを取得します。openssl s_client -connecthostname:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin
- 次のコマンドを入力してhostnameを VxRail Manager の FQDN に置き換え、VxRail Manager SSH フィンガープリントを取得します。ssh-keygen -lf <(ssh-keyscanhostname2>/dev/null)
- 次のコマンドを入力してhostnameを VxRail Manager の FQDN に置き換え、VxRail Manager SSL サムプリントを取得します。openssl s_client -connecthostname:443 < /dev/null 2> /dev/null | openssl x509 -sha256 -fingerprint -noout -in /dev/stdin
- デプロイ パラメータ ワークブックに情報を入力します。
NSX-T ホスト オーバーレイ ネットワーク
デフォルトでは、VMware Cloud Foundation は管理ドメインのホスト オーバーレイ ネットワーク TEP に DHCP を使用します。このオプションでは、DHCP サーバは管理ドメインの NSX-T ホスト オーバーレイ(ホスト TEP)VLAN に構成する必要があります。NSX が VI ワークロード ドメインの TEP を作成すると、DHCP サーバから IP アドレスが割り当てられます。
L3 対応またはストレッチ クラスタの場合、ホスト オーバーレイ ネットワーク TEP の IP アドレス割り当てに DHCP が必要です。
同型の L2 クラスタを持つ管理ドメインおよび VI ワークロード ドメインの場合、代わりに静的 IP アドレスを使用することを選択できます。IP アドレス範囲に、静的 IP アドレス プールを使用するホストの数に十分な IP アドレスが含まれていることを確認してください。必要な IP アドレスの数は、ホスト オーバーレイ ネットワークを処理する vSphere Distributed Switch に使用される ESXi ホスト上の物理 NIC の数によって異なります。たとえば、ホスト オーバーレイ トラフィックに 2 つの物理 NIC を使用する 4 つの物理 NIC を持つホストでは、静的 IP アドレス プールに 2 つの IP アドレスが必要です。
管理ドメインのホスト オーバーレイ ネットワーク TEP に静的 IP アドレスを使用する場合、管理ドメインまたは VI ワークロード ドメインでクラスタをストレッチすることはできません。
パラメータ | 値 |
---|---|
VLAN ID | NSX-T ホスト オーバーレイ ネットワークの VLAN ID を入力します。VLAN ID には 0 ~ 4094 の数値が使用可能です。 |
静的 IP アドレス プールを使用して NSX-T ホスト オーバーレイを構成する | DHCP を使用するには、 いいえ を選択します。 |
パラメータ | 値 |
---|---|
VLAN ID | NSX-T ホスト オーバーレイ ネットワークの VLAN ID を入力します。VLAN ID には 0 ~ 4094 の数値が使用可能です。 |
静的 IP アドレス プールを使用して NSX-T ホスト オーバーレイを構成する | 静的 IP アドレス プールを使用するには、 はい を選択します。 |
プールの説明 | 静的 IP アドレス プールの説明を入力します。 |
プール名 | 静的 IP アドレス プールの名前を入力します。 |
CIDR 表記 | NSX-T ホスト オーバーレイ ネットワークの CIDR 表記を入力します。 |
ゲートウェイ | NSX-T ホスト オーバーレイ ネットワークのゲートウェイ IP アドレスを入力します。 |
NSX-T ホスト オーバーレイの開始 IP アドレス | 静的 IP アドレス プールに含める最初の IP アドレスを入力します。 |
NSX-T ホスト オーバーレイの終了 IP アドレス | 静的 IP アドレス プールに含める最後の IP アドレスを入力します。 |