Организация сетевой связности между разными тенантами с помощью канала L3 IPSec

Паттерн организации сетевой связности между разными тенантами с помощью канала L3 IPSec на платформе Облако VMware имеет следующие преимущества и риски:

Преимущества паттерна

Риски

Паттерн разработан для стандартизации организации сетевой связности между разными тенантами с помощью канала L3 IPSec на платформе Облако VMware

Отсутствуют

Общая схема

../../_images/schm__templates_ent_vm-network-availability-organization-tools_l3-ipsec.svg

Описание паттерна

Используя паттерн Организация туннелей L2/L3 между сетью виртуального ЦОДа и сетью на удаленной площадке, возможно организовать сетевую связность между сетями двух и более ВЦОДов разных тенантов платформы Облако VMware. Обязательным условием успешного применения решения является маршрутизация в туннель сетей с непересекающейся адресацией.

Реализация

Список последовательных действий для организации сетевой связности между разными тенантами с помощью канала L3 IPSec на платформе Облако VMware, выполняемых в панели управления тенантом:

  1. Перейдите на страницу управления программным маршрутизатором вЦОДа для первого тенанта.

  2. Определите настройки IPSec VPN.

  3. Перейдите на страницу управления программным маршрутизатором вЦОДа для второго тенанта.

  4. Завершите настройку IPSec VPN.

  5. Проверьте работоспособность туннеля.

Результат использования паттерна

  • Безопасное взаимодействие виртуальных машин в рамках защищенного канала связи.

  • Сетевая связность между вЦОДами разных тенантов.

Масштабная конференция
GoCloud 2024:
облачные грани будущего