本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
亚马逊 EVS 部署先决条件清单
本部分包含成功部署 Amazon EVS 环境必须满足的先决条件列表。
注意
我们建议您创建 Amazon EC2 容量预留,以确保在添加主机时容量可用。有关更多信息,请参阅 创建 Amazon EC2 容量预留。
无论您如何部署 VCF,都需要自带 VCF 许可证才能在 Amazon EVS 上运行 VCF。您在创建环境时是否提供许可证密钥取决于您的部署模式,有关详细信息,VCF 订阅请参阅。
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
站点 ID |
博通提供的网站ID,用于访问博通支持门户。 |
必须在 EVS 环境创建请求中提供博通的站点 ID。 |
01234567 |
|
VCF 解决方案密钥 |
单个 VCF 许可证密钥可解锁整个 VCF 堆栈的功能,包括 vSphere、NSX、SDDC 管理器和 vCenter Server。 |
必须在 EVS 环境创建请求中提供有效的有效 VCF 解决方案密钥。现有 EVS 环境无法使用密钥。 |
ABCDE-FGHIJ-KLMNO-PQRSTU-VWXYZ |
|
vSAN 许可证密钥 |
vSAN 许可证密钥允许您在 VCF 环境中激活和使用 vSAN 软件。 |
必须在 EVS 环境创建请求中提供有效的有效 vSAN 许可证密钥。现有 EVS 环境无法使用密钥。 |
ABCDE-FGHIJ-KLMNO-PQRSTU-VWXYZ |
注意
在 Self-deployed 模式下创建环境时,在部署和配置 VCF 时需要 VCF 许可证密钥,而不是在创建 Amazon EVS 环境时需要 VCF 许可证密钥。安装 VCF 后,将它们添加到 VCF 管理设备中。
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
AWS 账户 ID 号 |
该 AWS 账户允许您创建和管理 AWS 资源以及访问 AWS 服务。 |
必须有访问 AWS 帐户的权限。 |
999999999999 |
|
AWS 区域 |
一个物理地理区域,其中 AWS 维护着多个隔离的数据中心,称为可用区。 |
必须指定要部署亚马逊 EVS 的 AWS 区域。有关目前可用 Amazon EVS 的地区列表,请参阅《 AWS 一般参考指南》中的亚马逊 Elastic VMware 服务终端节点和配额。 |
美国西部(俄勒冈州) |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
中转网关 ID |
中转网关充当区域虚拟路由器,用于传输您的 VPC 和本地网络之间的流量。 |
必须使用传输网关将 Amazon EVS 环境连接到您的本地网络。 |
TGW-0262a0e521 示例 |
|
连接方法 |
要将您的本地网络连接到 Amazon EVS 环境,您必须使用带有 AWS Direct Connect 或 AWS Site-to-Site VPN 的传输网关。 |
确定是使用 AWS 直接连接、 AWS Site-to-Site VPN 还是两者的组合。有关在直接连接中使用 Site-to-Site VPN 的更多信息,请参阅带直接连接的专用 IP AWS Site-to-Site VPN 。 AWS |
AWS Site-to-Site 带 AWS 直接连接功能的 VPN |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
- VPC ID |
VPC 是一种虚拟网络,与您在自己的数据中心运行的传统网络非常相似。 |
任何亚马逊 VPC 都可用于环境部署。 |
vpc-0abcdef1234567890 |
|
VPC 网段 |
在亚马逊 VPC 中,CIDR 区块定义您的 VPC 内可用的 IP 地址范围。 |
一个 RFC 1918 CIDR 块,网络掩码的最小大小为 /22。VPC CIDR 区块的大小必须适当,以容纳要在您的 VPC 中部署的所有 EVS 子网和主机。这个 CIDR 区块在您的环境中应该是唯一的。 |
10.1.0。0/20 |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
服务访问子网 ID |
服务访问子网是支持 Amazon EVS 服务访问的标准 VPC 子网。有关更多信息,请参阅 服务访问子网。 |
可以使用任何 VPC 子网,前提是 VPC 内的子网大小合适。我们建议指定网络掩码为 /24 的 VPC 子网 CIDR 块。 |
subnet-abcdef1234567890e |
|
服务访问子网 CIDR |
VPC 子网 CIDR 块是一系列 IP 地址,使用 CIDR 表示法定义,分配给 VPC 内的特定子网。 |
服务访问子网的大小必须适当,以容纳要在您的 VPC 中部署的其他 EVS 子网和主机。我们建议指定网络掩码为 /24 的 VPC 子网 CIDR 块。 |
10.1.0。0/24 |
|
AWS 区域内的可用区 ID |
一个 AWS 区域内的一个不同位置,旨在与其他可用区的故障隔离,由一个或多个数据中心组成。 |
您可以指定 VPC 子网在子网创建期间部署到的可用区域。有关更多信息,请参阅 Amazon VPC 用户指南中的创建子网。 |
us-west-2a |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
主机管理 VLAN CIDR |
主机管理 VLAN 子网的 CIDR 块。有关更多信息,请参阅 主机管理 VLAN 子网。 |
网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。 |
10.1.1。0/24 |
|
vMotion VLAN CIDR |
vMotion VLAN 子网的 CIDR 块。有关更多信息,请参阅 vMotion VLAN 子网。 |
必须与主机管理 VLAN 的大小相同。 |
10.1.2。0/24 |
|
vSAN VLAN CIDR |
vSAN VLAN 子网的 CIDR 块。有关更多信息,请参阅 vSAN VLAN 子网。 |
必须与主机管理 VLAN 的大小相同。 |
10.1.3。0/24 |
|
VTEP VLAN CIDR |
VTEP VLAN 子网的 CIDR 块。有关更多信息,请参阅 VTEP VLAN 子网。 |
必须与主机管理 VLAN 的大小相同。 |
10.1.4。0/24 |
|
边缘 VTEP VLAN CIDR |
边缘 VTEP VLAN 子网的 CIDR 块。有关更多信息,请参阅 边缘 VTEP VLAN 子网。 |
网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。 |
10.1.5。0/24 |
|
管理虚拟机 VLAN CIDR |
管理虚拟机 VLAN 子网的 CIDR 块。有关更多信息,请参阅 管理虚拟机 VLAN 子网。 |
网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。 |
10.1.6。0/24 |
|
HCX 上行链路 VLAN CIDR |
HCX 上行链路 VLAN 子网的 CIDR 块。有关更多信息,请参阅 HCX 上行链路 VLAN 子网。 |
网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。 |
10.1.7。0/24 |
|
NSX 上行链路 VLAN CIDR |
NSX 上行链路 VLAN 子网的 CIDR 块。有关更多信息,请参阅 NSX 上行链路 VLAN 子网。 |
网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。 |
10.1.8。0/24 |
|
扩展 VLAN 1 CIDR |
扩展 VLAN 子网的 CIDR 块。有关更多信息,请参阅 扩展 VLAN 子网。 |
网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。 |
10.1.9。0/24 |
|
扩展 VLAN 2 CIDR |
扩展 VLAN 子网的 CIDR 块。有关更多信息,请参阅 扩展 VLAN 子网。 |
网络掩码的最小大小必须为 /28,最大网络掩码大小必须为 /24。不得与与 VPC 关联的任何现有 CIDR 区块重叠。 |
10.1.10。0/24 |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
主 DNS 服务器 IP 地址 |
主域名系统 (DNS) 服务器用作域名所有 DNS 记录的真实来源。 |
您可以使用可用主机范围内的任何有效、未使用的 IPv4 地址。 |
10.1.1.10 |
|
辅助 DNS 服务器 IP 地址 |
域名 DNS 记录的备份 DNS 服务器。 |
您可以使用可用主机范围内的任何有效、未使用的 IPv4 地址。 |
10.1.5.25 |
|
NTP 服务器 IP 地址 |
网络时间协议 (NTP) 服务器是使用 NTP 标准同步网络内时钟的设备或应用程序。 |
您可以将默认的亚马逊时间同步服务与本地 |
169.254.169.123(亚马逊时间同步服务) |
|
用于 VCF 部署的 FQDN |
完全限定域名 (FQDN) 是网络上设备的绝对名称。FQDN 由主机名和域名组成。 |
FQDN 只能包含字母数字字符、减号 (-) 和用作标签间分隔符的句点。必须是有效且未过期的唯一 FQDN。每台主机和 VCF 管理设备的 FQDN 不得超过 62 个字符,包括您的 VPC DHCP 选项集中的域名。长于 62 个字符的 FQDN 会在创建环境时导致验证错误。 |
evs.local |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
DHCP 选项集 ID |
DHCP 选项集是 VPC 中的资源实例使用的一组网络设置(例如 EC2 实例),以用于通过您的虚拟网络进行通信。 |
必须包含至少 2 个 DNS 服务器。您可以使用 Route 53 或自定义 DNS 服务器。还必须包含您的 DNS 域名和 NTP 服务器。 |
dopt-0a1b2c3d |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
EC2 密钥对名称 |
EC2 密钥对是一组安全证书,用于安全连接到 Amazon EC2 实例。 |
密钥对名称必须是唯一的。 |
|
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
主路由表 ID |
在 Amazon VPC 中,主路由表是使用 VPC 自动创建的默认路由表,用于管理未明确关联到不同路由表的任何 VPC 子网的流量。当亚马逊 EVS 创建 EVS VLAN 子网时,EVS VLAN 子网会隐式关联到您的 VPC 的主路由表。 |
必须进行配置以启用与 DNS 或本地系统等依赖服务的连接,才能成功部署环境。 |
rtb-0123456789abcdef0 |
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
网络 ACL ID |
网络访问控制列表 (ACL) 允许或拒绝子网级别的入站或出站流量。 |
必须允许亚马逊 EVS 与以下人员通信:
|
acl-0f62c640e793a38a3 |
| 组件 | 说明 | 最低要求 | 示例 IP 地址 | 主机名示例 |
|---|---|---|---|---|
|
ESX 主机 1 |
在 ESX 主机 1 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。 |
10.1.1.11 |
esxi01 |
|
ESX 主机 2 |
在 ESX 主机 2 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。 |
10.1.1.12 |
esxi02 |
|
ESX 主机 3 |
在 ESX 主机 3 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。 |
10.1.1.13 |
esxi03 |
|
ESX 主机 4 |
在 ESX 主机 4 的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每台 ESX 主机创建 PTR 记录。 |
10.1.1.14 |
esxi04 |
|
vCenter 服务器设备 |
在 vCenter Server 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.10 |
vc01 |
|
NSX Manager 集群 |
在 NSX Manager 群集的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.11 |
nsx |
|
SDDC 管理器设备 |
IP 地址和主机名在 SDDC 管理器设备的 A 记录和 PTR 记录中定义。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.12 |
sddcm01 |
|
云生成器设备 |
IP 地址和主机名在 Cloud Builder 设备的 A 记录和 PTR 记录中定义。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.13 |
cb01 |
|
NSX Edge 1 设备 |
在 NSX Edge 1 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.14 |
edge01 |
|
NSX Edge 2 设备 |
在 NSX Edge 2 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.15 |
edge02 |
|
NSX Manager 1 设备 |
在 NSX Manager 1 设备的 A 记录和 PTR 记录中定义的 IP 地址和主机名。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.16 |
nsx01 |
|
NSX Manager 2 设备 |
IP 地址和主机名在 NSX Manager 2 设备的 A 记录和 PTR 记录中定义。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.17 |
nsx02 |
|
NSX Manager 3 设备 |
IP 地址和主机名在 NSX Manager 3 设备的 A 记录和 PTR 记录中定义。 |
Amazon EVS 需要一个包含 A 记录的 DNS 正向查询区域和一个反向查询区域,该区域包含为每个 EVS 部署中的每个 VCF 管理设备创建 PTR 记录。 |
10.1.6.18 |
nsx03 |
注意
当您在 Self-deployed 模式下创建环境时,在部署和配置 VCF 时需要这些 DNS 记录,而不是在创建 Amazon EVS 环境时。在添加主机之前创建 ESX 主机记录。
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
路由服务器 ID |
亚马逊 EVS 使用亚马逊 VPC 路由服务器来启用到您的 VPC 底层网络的 BGP-based 动态路由。 |
必须指定一个路由服务器,该服务器共享指向服务访问子网中至少两个路由服务器端点的路由。在路由服务器上配置的对等 ASN 和 NSX Edge 对等体必须匹配,并且对等 IP 地址必须是唯一的。 |
rs-0a1b2c3d4e5f67890 |
|
路由服务器关联 |
路由服务器和 VPC 之间的连接。 |
您的路由服务器必须与您的 VPC 关联。 |
|
|
VPC 路由服务器端 (Amazon-side ASN) 的 BGP ASN |
Amazon-side ASN 代表 VPC 路由服务器和 NSX Edge 对等体之间的 BGP 会话 AWS 端。您在创建路由服务器时指定此 BGP ASN。有关更多信息,请参阅 Amazon VPC 用户指南中的创建路由服务器。 |
此值必须是唯一的,在 1-4294967295 的范围内。 AWS 建议使用 64512—65534(16 位 ASN)或 4200000000—4294967294(32 位 ASN)范围内的私有 ASN。 |
65022 |
|
路由服务器端点 1 ID |
路由服务器终端节点是 AWS子网内的托管组件,可促进路由服务器与 BGP 对等体之间的 BGP(边界网关协议)连接。 |
必须将路由服务器端点部署到服务访问子网中。 |
rse-0123456789abcdef0 |
|
路由服务器对等方 1 ID |
路由服务器对等体是路由服务器端点和部署在 AWS (NSX Edge) 中的设备之间的 BGP 对等会话。 |
在路由服务器对等体中指定的对等 ASN 值必须与用于 NSX Edge 网关的对等 ASN 值相匹配。 Tier-0 |
rsp-0123456789abcdef0 |
|
路由服务器对等方 1 IP 地址(EVS NSX Edge 1 端) |
路由服务器对等体的 IP 地址 ( |
必须使用来自 NSX 上行链路 VLAN 的唯一未使用 IP 地址。作为部署的一部分,Amazon EVS 会将此 IP 地址应用于 NSX Edge 1,并与路由服务器终端节点对等对等。 |
10.1.8.10 |
|
路由服务器对等 1 端点 ENI 地址 |
路由服务器对等体的端点 ENI IP 地址 ( |
创建对等服务器时由路由服务器自动生成。 |
10.1.0.11 |
|
路由服务器端点 2 ID |
路由服务器终端节点是 AWS子网内的托管组件,可促进路由服务器与 BGP 对等体之间的 BGP(边界网关协议)连接。 |
必须将路由服务器端点部署到服务访问子网中。 |
rse-fedcba9876543210f |
|
路由服务器对等方 2 ID(EVS NSX Edge 2 端) |
路由服务器对等体是路由服务器端点和部署在 AWS (NSX Edge) 中的设备之间的 BGP 对等会话。 |
在路由服务器对等体中指定的对等 ASN 值必须与用于 NSX Edge 网关的对等 ASN 值相匹配。 Tier-0 |
rsp-fedcba9876543210f |
|
路由服务器对等方 2 IP 地址 |
路由服务器对等体的 IP 地址 ( |
必须使用来自 NSX 上行链路 VLAN 的唯一 IP 地址。作为部署的一部分,Amazon EVS 会将此 IP 地址应用于 NSX Edge 2,并与路由服务器终端节点对等对等。 |
10.1.8.200 |
|
路由服务器对等 2 端点 ENI 地址 |
路由服务器对等体的端点 ENI IP 地址 ( |
创建对等服务器时由路由服务器自动生成。 |
10.1.0.201 |
|
路由服务器传播 |
路由服务器传播会将 FIB 中的路由安装到您指定的路由表上。 |
必须指定与您的服务访问子网关联的路由表。亚马逊 EVS 目前仅支持 IPv4 网络。 |
|
|
NSX 对等端的 BGP ASN |
连接的 NSX 端的 BGP ASN。 |
建议使用 NSX 默认 ASN 65000 |
65000 |
注意
当您在 Self-deployed 模式下创建环境时,您在部署和配置 VCF 时配置路由服务器和 BGP 对等关系,而不是在创建 Amazon EVS 环境时配置。安装 VCF 后,您可以自己在 NSX Edge Tier-0 网关上配置与 VPC 路由服务器之间的 BGP 对等连接。有关更多信息,请参阅 步骤 5:配置 NSX 网络。
| 组件 | 说明 | 最低要求 | 示例值 |
|---|---|---|---|
|
IPAM ID |
亚马逊 VPC IP 地址管理器 (IPAM) 用于管理 HCX 互联网访问的 IP 地址。 |
必须配置为提供公有 IPv4 地址。仅对于 HCX 互联网访问配置是必需的。 |
ipam-0123456789abcdef0 |
|
IPAM 池 ID |
为 HCX 组件提供地址的 Amazon-owned 公有 IPv4 IPAM 池。 |
必须配置为公有 IPv4 池。仅对于 HCX 互联网访问配置是必需的。 |
ipam-pool-0123456789abcdef0 |
|
HCX 公共 VLAN CIDR 区块 |
从 IPAM 池中分配给 HCX 公有 VLAN 子网的辅助公有 IPv4 CIDR 区块。 |
必须具有 /28 网络掩码并从 Amazon-owned IPAM 公共池中分配。仅对于 HCX 互联网访问配置是必需的。 |
18.97.137。0/28 |
|
弹性 IP 地址 |
从 IPAM 池中为 HCX 组件分配的顺序弹性 IP 地址。 |
从同一 IPAM 池中至少有 3 个 EIP,用于 HCX 管理器、HCX 互连设备 (HCX-IX) 和 HCX 网络扩展 ()。HCX-NE仅对于 HCX 互联网访问配置是必需的。 |
eipalloc-0123456789abcdef0、eipalloc-0123456789abcdef1、eipalloc-0123456789abcdef1、eipalloc-0123456789abcdef2 |