Настройка изолированной сети организации (OrgVDC Network Isolated)

Паттерн настройки изолированной сети организации (OrgVDC Network Isolated) в облаке Enterprise имеет следующие преимущества и риски:

Преимущества паттерна

Риски

Паттерн разработан для стандартизации настройки изолированной сети организации (OrgVDC Network Isolated) в облаке Enterprise

Отсутствуют

Общая схема

../../_images/schm__templates_ent_vm-network-availability-organization-tools_orgvdc-network-isolated.svg

Описание паттерна

В рамках ВЦОДа, помимо маршрутизируемых сетей Routed Network, существуют сети типов vApp и сети типа Isolated Network. Сеть виртуального приложения ограничена рамками одного vApp. Для того чтобы организовать связность между разными виртуальными машинами и vApp, используются изолированные сети Isolated Network. Отличие изолированных сетей от маршрутизируемых в том, что последние подключены к T1 Gateway.

Реализация

Список последовательных действий для настройки изолированной сети организации (OrgVDC Network Isolated) в облаке Enterprise, выполняемых в панели управления тенантом:

  1. Перейдите на страницу управления vApp.

  2. Создайте сеть уровня vApp, подключите ее к интерфейсам виртуальных машин.

  3. Перейдите на страницу управления сетями ВЦОДа.

  4. Создайте сеть в ВЦОДа типа Isolated Network.

Результат использования паттерна

  • Безопасное взаимодействие виртуальных машин в рамках изолированной сети.

  • Микросегментация сервисов ВЦОДа.