1.创建租户VM network


租户nvgre  VM网络   10.0.0.0/24

wKioL1N9b3yzWl4lAAF9Jl117q0005.jpg


wKiom1N9b6niuRsIAAJnQP7a-0g207.jpg

      

  租户使用的IP SUBNET 10.0.0.0/24

wKioL1N9b32j8XhcAAIFZqwyVr0668.jpg


wKiom1N9cBuiO0b_AAMInvFEVkE368.jpg



这里10.254.254.0/29是自动写上的;

Remote endpoint 是 模拟企业网络的×××SERVER 的外网口的IP

VM network endpoint ip address:这个地址是我们网关给予我们的这个租户的一个公网IP,用于做*** 双向连接的时候,对端设置连接的远程endpoint

wKiom1N9cETjNpaeAAK0phsyUXA929.jpg


这边我们选择创建一个连接账户vpn,密码123

wKiom1N9cG-AnlmlAAJlCMMzLOM004.jpg


这里添加一条路由信息,表示当××× SITE TO SITE CONNET建立完成,租户需要一条路由信息到企业内网10.10.9.0/24 的子网去。

wKioL1N9cGbTXM29AAIZtZU9LHg494.jpg


此处是***隧道连接的一些协议的选择,此处我们选择默认

wKiom1N9cNnCc4B1AALfghOPlZE835.jpg



然后此处是NAT的公网IP pool 自动分配了一个IP给此租户。

也就是说,当租户内网NAT出去访问公网信息的时候,是使用的10.10.2.62 这个公网IP留下访问记录的。同时我们可以在下面做一对一端口映射指定租户的内网IP,让外网用户可以直接通过端口访问进来

wKiom1N9cPeBzLCZAAKirmb0Evk912.jpg


wKiom1N9cRCCXji0AAHpHuJwV7M540.jpg


      2.测试虚拟机挂载VMNETWORK


首先测试客户端虚拟机的宿主机挂上对应的logical switch

wKiom1N9dAfiEMLPAAJFIMtAGpo119.jpg



虚拟机挂载上对应的vm network

wKioL1N9c_Lzs5IuAAOZQlj1PHA158.jpg



虚拟机获得IP

wKiom1N9dDXyCg3uAAMD5Uolu18780.jpg



下一篇结束,我们将配置企业端的×××并进行site to site 的测试