06.11.2013 Aufrufe

vCloud Director Installations- und Upgrade-Handbuch ... - VMware

vCloud Director Installations- und Upgrade-Handbuch ... - VMware

vCloud Director Installations- und Upgrade-Handbuch ... - VMware

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>vCloud</strong> <strong>Director</strong> <strong>Installations</strong>- <strong>und</strong> <strong>Upgrade</strong>-<strong>Handbuch</strong><br />

• Isolierte Organisationsnetzwerke werden in isolierte vDC-Organisationsnetzwerke umgewandelt.<br />

• Direkt verb<strong>und</strong>ene Organisationsnetzwerke werden nicht geändert.<br />

• Neue vDC-Organisationsnetzwerke verwenden den Netzwerkpool, der dem Organisations-vDC zugewiesen<br />

ist, in dem das Netzwerk erstellt wird.<br />

• NAT-Regeln in Organisationsnetzwerken mit Routing werden in Edge-Gateway-NAT-Regeln konvertiert.<br />

Die Regeln haben weiterhin die gleichen Auswirkungen, sie werden nur anders ausgedrückt. Weitere<br />

Informationen über NAT-Regeln erhalten Sie im <strong>vCloud</strong> <strong>Director</strong>-Administratorhandbuch. NAT-Regeln in<br />

vApp-Netzwerken mit Routing werden nicht geändert.<br />

Edge-Gateways <strong>und</strong> vApp-Netzwerke<br />

Firewalldienste <strong>und</strong> Firewallregeln wurden geändert, um eine größere Flexibilität bei der Konfiguration von<br />

Edge-Gateways <strong>und</strong> vApp-Netzwerken zu ermöglichen.<br />

Nach einem <strong>Upgrade</strong> werden alle Firewalldienste in Edge-Gateways <strong>und</strong> vApp-Netzwerken mit Routing im<br />

Kompatibilitätsmodus ausgeführt, wodurch die für den Betrieb verwendete Semantik ihrer Firewallregeln<br />

erhalten bleibt. Nach dem Konvertieren vorhandener Firewallregeln in das aktuelle Format können Sie Ihre<br />

Netzwerke aktualisieren, um aus dem Kompatibilitätsmodus resultierende Einschränkungen aufzuheben.<br />

Weitere Informationen über Firewallregeln erhalten Sie im <strong>vCloud</strong> <strong>Director</strong>-Administratorhandbuch.<br />

Einschränkungen bei Netzwerken im Kompatibilitätsmodus<br />

Für ein System, das sich im Kompatibilitätsmodus befindet, gelten mehrere Einschränkungen.<br />

• Jedes Edge-Gateway kann genau einen Uplink <strong>und</strong> eine interne Schnittstelle unterstützen, sodass pro<br />

Edge-Gateway nur ein vDC-Organisationsnetzwerk mit Routing möglich ist.<br />

• In einem Firewalldienst können keine Firewallregeln der Version 5.1 erstellt werden.<br />

Weitere Informationen zum Aufheben dieser Einschränkungen erhalten Sie unter „Neukonfigurieren von Edge-Gateways<br />

<strong>und</strong> vApp-Netzwerken zum Aktivieren des Normalbetriebs“, auf Seite 52.<br />

Neukonfigurieren von Edge-Gateways <strong>und</strong> vApp-Netzwerken zum Aktivieren des<br />

Normalbetriebs<br />

Nach dem Konvertieren vorhandener Firewallregeln in das aktuelle Format können Sie Ihre Edge-Gateways<br />

<strong>und</strong> vApp-Netzwerke neu konfigurieren, um den Normalbetrieb zu aktivieren <strong>und</strong> aus dem Kompatibilitätsmodus<br />

resultierende Einschränkungen aufzuheben.<br />

In früheren Versionen von <strong>vCloud</strong> <strong>Director</strong> wurde die Richtung der Pakete, die einer Firewallregel unterliegen,<br />

von dieser Regel angegeben. Ab dieser Version wird die Paketrichtung aus den Quell- <strong>und</strong> Ziel-IP-Adressen<br />

abgeleitet. Als IP-Adresse von [Quelle] oder [Ziel] einer Firewallregel können Sie jetzt zusätzlich zum<br />

Schlüsselwort any oder einer IP-Adresse die Schlüsselwörter internal <strong>und</strong> external verwenden.<br />

Nach einem <strong>Upgrade</strong> werden alle Firewalldienste in Edge-Gateways <strong>und</strong> vApp-Netzwerken im Kompatibilitätsmodus<br />

ausgeführt, wodurch die für den Betrieb verwendete Semantik ihrer Firewallregeln erhalten bleibt.<br />

Nach dem Konvertieren vorhandener Firewallregeln in das aktuelle Format können Sie Ihre Netzwerke aktualisieren,<br />

um aus dem Kompatibilitätsmodus resultierende Einschränkungen aufzuheben. Weitere Informationen<br />

über Firewallregeln erhalten Sie im <strong>vCloud</strong> <strong>Director</strong>-Administratorhandbuch.<br />

Vorgehensweise<br />

1 Stellen Sie alle Edge-Gateways erneut bereit.<br />

Klicken Sie mit der rechten Maustaste auf die einzelnen Edge-Gateways <strong>und</strong> wählen Sie [Erneut bereitstellen]<br />

aus.<br />

52 <strong>VMware</strong>, Inc.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!