vCloud Director Installations- und Upgrade-Handbuch ... - VMware
vCloud Director Installations- und Upgrade-Handbuch ... - VMware
vCloud Director Installations- und Upgrade-Handbuch ... - VMware
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
<strong>vCloud</strong> <strong>Director</strong> <strong>Installations</strong>- <strong>und</strong> <strong>Upgrade</strong>-<strong>Handbuch</strong><br />
• Isolierte Organisationsnetzwerke werden in isolierte vDC-Organisationsnetzwerke umgewandelt.<br />
• Direkt verb<strong>und</strong>ene Organisationsnetzwerke werden nicht geändert.<br />
• Neue vDC-Organisationsnetzwerke verwenden den Netzwerkpool, der dem Organisations-vDC zugewiesen<br />
ist, in dem das Netzwerk erstellt wird.<br />
• NAT-Regeln in Organisationsnetzwerken mit Routing werden in Edge-Gateway-NAT-Regeln konvertiert.<br />
Die Regeln haben weiterhin die gleichen Auswirkungen, sie werden nur anders ausgedrückt. Weitere<br />
Informationen über NAT-Regeln erhalten Sie im <strong>vCloud</strong> <strong>Director</strong>-Administratorhandbuch. NAT-Regeln in<br />
vApp-Netzwerken mit Routing werden nicht geändert.<br />
Edge-Gateways <strong>und</strong> vApp-Netzwerke<br />
Firewalldienste <strong>und</strong> Firewallregeln wurden geändert, um eine größere Flexibilität bei der Konfiguration von<br />
Edge-Gateways <strong>und</strong> vApp-Netzwerken zu ermöglichen.<br />
Nach einem <strong>Upgrade</strong> werden alle Firewalldienste in Edge-Gateways <strong>und</strong> vApp-Netzwerken mit Routing im<br />
Kompatibilitätsmodus ausgeführt, wodurch die für den Betrieb verwendete Semantik ihrer Firewallregeln<br />
erhalten bleibt. Nach dem Konvertieren vorhandener Firewallregeln in das aktuelle Format können Sie Ihre<br />
Netzwerke aktualisieren, um aus dem Kompatibilitätsmodus resultierende Einschränkungen aufzuheben.<br />
Weitere Informationen über Firewallregeln erhalten Sie im <strong>vCloud</strong> <strong>Director</strong>-Administratorhandbuch.<br />
Einschränkungen bei Netzwerken im Kompatibilitätsmodus<br />
Für ein System, das sich im Kompatibilitätsmodus befindet, gelten mehrere Einschränkungen.<br />
• Jedes Edge-Gateway kann genau einen Uplink <strong>und</strong> eine interne Schnittstelle unterstützen, sodass pro<br />
Edge-Gateway nur ein vDC-Organisationsnetzwerk mit Routing möglich ist.<br />
• In einem Firewalldienst können keine Firewallregeln der Version 5.1 erstellt werden.<br />
Weitere Informationen zum Aufheben dieser Einschränkungen erhalten Sie unter „Neukonfigurieren von Edge-Gateways<br />
<strong>und</strong> vApp-Netzwerken zum Aktivieren des Normalbetriebs“, auf Seite 52.<br />
Neukonfigurieren von Edge-Gateways <strong>und</strong> vApp-Netzwerken zum Aktivieren des<br />
Normalbetriebs<br />
Nach dem Konvertieren vorhandener Firewallregeln in das aktuelle Format können Sie Ihre Edge-Gateways<br />
<strong>und</strong> vApp-Netzwerke neu konfigurieren, um den Normalbetrieb zu aktivieren <strong>und</strong> aus dem Kompatibilitätsmodus<br />
resultierende Einschränkungen aufzuheben.<br />
In früheren Versionen von <strong>vCloud</strong> <strong>Director</strong> wurde die Richtung der Pakete, die einer Firewallregel unterliegen,<br />
von dieser Regel angegeben. Ab dieser Version wird die Paketrichtung aus den Quell- <strong>und</strong> Ziel-IP-Adressen<br />
abgeleitet. Als IP-Adresse von [Quelle] oder [Ziel] einer Firewallregel können Sie jetzt zusätzlich zum<br />
Schlüsselwort any oder einer IP-Adresse die Schlüsselwörter internal <strong>und</strong> external verwenden.<br />
Nach einem <strong>Upgrade</strong> werden alle Firewalldienste in Edge-Gateways <strong>und</strong> vApp-Netzwerken im Kompatibilitätsmodus<br />
ausgeführt, wodurch die für den Betrieb verwendete Semantik ihrer Firewallregeln erhalten bleibt.<br />
Nach dem Konvertieren vorhandener Firewallregeln in das aktuelle Format können Sie Ihre Netzwerke aktualisieren,<br />
um aus dem Kompatibilitätsmodus resultierende Einschränkungen aufzuheben. Weitere Informationen<br />
über Firewallregeln erhalten Sie im <strong>vCloud</strong> <strong>Director</strong>-Administratorhandbuch.<br />
Vorgehensweise<br />
1 Stellen Sie alle Edge-Gateways erneut bereit.<br />
Klicken Sie mit der rechten Maustaste auf die einzelnen Edge-Gateways <strong>und</strong> wählen Sie [Erneut bereitstellen]<br />
aus.<br />
52 <strong>VMware</strong>, Inc.