1.创建租户VM network
租户nvgre VM网络 10.0.0.0/24
租户使用的IP SUBNET 10.0.0.0/24
这里10.254.254.0/29是自动写上的;
Remote endpoint 是 模拟企业网络的×××SERVER 的外网口的IP
VM network endpoint ip address:这个地址是我们网关给予我们的这个租户的一个公网IP,用于做vpn 双向连接的时候,对端设置连接的远程endpoint。
这边我们选择创建一个连接账户vpn,密码123
这里添加一条路由信息,表示当××× SITE TO SITE CONNET建立完成,租户需要一条路由信息到企业内网10.10.9.0/24 的子网去。
此处是vpn隧道连接的一些协议的选择,此处我们选择默认
然后此处是NAT的公网IP pool 自动分配了一个IP给此租户。
也就是说,当租户内网NAT出去访问公网信息的时候,是使用的10.10.2.62 这个公网IP留下访问记录的。同时我们可以在下面做一对一端口映射指定租户的内网IP,让外网用户可以直接通过端口访问进来
2.测试虚拟机挂载VMNETWORK
首先测试客户端虚拟机的宿主机挂上对应的logical switch
虚拟机挂载上对应的vm network
虚拟机获得IP
下一篇结束,我们将配置企业端的×××并进行site to site 的测试