Chuyển tới nội dung chính

Kết nối FCI với VMware

Bài viết hướng dẫn đấu nối VPNaaS giữa nền tảng VMware và OPS trên Unify Portal.

  • Bước 1: Cấu hình VPN trên OpenStack
  • Bước 2: Cấu hình VPN trên VMware Cloud
  • Bước 3: Kiểm tra kết nối

Cần đảm bảo các điều kiện sau:

  • VPNaaS trên OPS đã cấu hình trên Unify Portal
  • VMware Cloud

Trong ví dụ này, chúng ta tạo kết nối VPN Site-to-Site với các tham số theo sơ đồ dưới đây.

Sơ đồ kết nối FCI và VMware

Bước 1: Cấu hình VPN trên OpenStack

Trên FPT Cloud Portal, tạo Customer Gateway và VPN Connection cho phía VMware:

  • Customer GatewayRemote IP public: Floating IP của VPN gateway phía VMware. Remote private network: dải subnet LAN cần peer từ VMware.
  • VPN Connection — đặt Providersothers, nhập tên provider VMWare, rồi nhập thiết lập IKE, IPSec cùng giá trị Delay / Max failures.

Xem chi tiết tại Tạo Customer GatewayTạo VPN Connection.

ghi chú

Lưu lại giá trị Pre-shared key — bạn cần dùng khi tạo VPN Connection phía VMware ở Bước 2.

Bước 2: Cấu hình VPN trên VMware Cloud

  • Đăng nhập hệ thống VMware để thiết lập thông tin kết nối VPN Site-to-Site.

    Thiết lập VPN Site-to-Site trên VMware

  • Ở tab Peer Authentication, nhập Pre-shared key đã tạo phía OPS rồi chọn Next.

    Tab Peer Authentication

    • Nhập các trường ở Endpoint Configuration.

      Endpoint Configuration

    • Sau khi tạo xong, chọn Customize Security Profile để cập nhật IKE policy và IPSec policy trùng khớp với IKE policy và IPSec policy đã tạo trên OPS.

      Customize Security Profile

  • Chọn View statistics để kiểm tra trạng thái kết nối. Nếu trạng thái hiển thị UP, kết nối giữa hai site đã thiết lập thành công.

Trạng thái kết nối

Bước 3: Kiểm tra kết nối

  • Ping từ VM phía OPS sang VM phía VMware.

    Ping từ OPS sang VMware

  • Ping từ VM phía VMware sang VM phía OPS.

    Ping từ VMware sang OPS

Xem thêm