Skip to content

Guide Update - VCD network creation Sk - 2044 #8107

New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Draft
wants to merge 2 commits into
base: develop
Choose a base branch
from
Draft
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
@@ -1,7 +1,7 @@
---
title: "VMware Cloud Director - Creating network components from the VCD control panel"
excerpt: "Find out how to easily create network components within the VCD on OVHcloud control panel"
updated: 2024-09-17
updated: 2025-06-30
---

<style>
Expand Down Expand Up @@ -348,50 +348,43 @@ To continue with step 5 (creating a private network), click on `NEXT`{.action}.

6\. (Optional) Segment profile templates can be defined here.

This can be used for advanced networking needs (e.g. with pfSense: Promiscuous mode).
Segment profiles can be used for advanced networking use cases, such as enabling CARP protocol or Promiscuous mode in nested environments.

There are **3 modes**:
There are **3 available modes**:

- **Not defined (the mode in this guide).**
- **Allow-DHCP.**
- **Promiscuous mode.**
- **Default** (applied automatically)
- **Allow-DHCP**
- **Promiscuous mode**

| Model details | Promiscuous mode |
|----------------------|-------------------------------|
| IP address discovery | NSX-T Default Segment Profile |
| MAC Discovery | Promiscuous mode |
| SpoofGuard | NSX-T Default Segment Profile |
| Quality of service | NSX-T Default Segment Profile |
| Segment Security | NSX-T Default Segment Profile |

| Model details | Allow-DHCP |
|----------------------|-------------------------------|
| IP address discovery | NSX-T Default Segment Profile |
| MAC Discovery | Promiscuous mode |
| SpoofGuard | NSX-T Default Segment Profile |
| Quality of service | NSX-T Default Segment Profile |
| Segment Security | Allow-DHCP |

Custom segment profiles are required in a number of specific situations.

**These include:**
> These profiles are necessary in specific situations:
>
> - MAC or IP learning for nested environments
> - Custom security profiles to allow DHCP traffic
> - Spoofing protection needs

- MAC or IP learning must be enabled for nested environments.
- Custom security profiles to allow DHCP traffic from a network
- Enabling spoofing protection
To configure Promiscuous or Allow-DHCP mode:

![VCD Networking Network 06_2](images/NETWORK_6_2.png){.thumbnail}
1. Go to `Networking`{.action} > `All Networks`{.action}
2. Select the target network
3. In the `Segment Profiles`{.action} section, click `Edit`{.action}
4. Choose the appropriate profile

7\. Depending on your choice of configuration, you can go to step 7 or 8.
![VCD Networking Network 06](images/NETWORK_6_1.png){.thumbnail}

**Exemple:**
| Setting | Promiscuous mode | Allow-DHCP mode |
|----------------------|-------------------------------------------|---------------------------------------------|
| IP address discovery | NSX-T Default Segment Profile | NSX-T Default Segment Profile |
| MAC Discovery | `ovh-default-promiscuous-mac-discovery-profile` | `ovh-default-promiscuous-mac-discovery-profile` |
| SpoofGuard | NSX-T Default Segment Profile | NSX-T Default Segment Profile |
| Quality of service | NSX-T Default Segment Profile | NSX-T Default Segment Profile |
| Segment Security | NSX-T Default Segment Profile | `ovh-default-dhcp-security-segment-profile` |

- **Step 7**: With "Segment Profile Template".
- **Step 8**: Without "Segment Profile Template".
> [!warning]
> Promiscuous and DHCP profiles must be set manually after the network is created if required.

Do a final check of the settings you defined, then click `FINISH`{.action}.
Do a final check of the settings, then click `FINISH`.

![VCD Networking Network 07](images/NETWORK_7.png){.thumbnail}
![Finish network creation](images/NETWORK_7.png)

Your network is now fully created and ready to use.

Expand Down
Original file line number Diff line number Diff line change
@@ -1,7 +1,7 @@
---
title: "VMware Cloud Director - Création de composants réseaux via VCD on OVHcloud"
excerpt: "Apprenez à créer facilement des composants réseaux au sein du control panel VCD on OVHcloud"
updated: 2024-09-17
updated: 2025-06-30
---

<style>
Expand Down Expand Up @@ -351,52 +351,47 @@ Pour continuer l'étape 5 (de création d'un réseau privé), cliquez sur `SUIVA

6\. Il est possible ici de définir des modèles de profil de segments (optionnel).

Ces modèles peuvent être utilisés pour des besoins avancés en matière de réseaux (par exemple avec pfSense : Promiscuous mode).
6\. (Optionnel) Des modèles de profil de segment peuvent être définis ici.

Il existe **3 modes** :
Les profils de segment peuvent être utilisés pour des cas d’usage réseau avancés, comme l’activation du protocole CARP ou le mode Promiscuous dans des environnements imbriqués.

- **Non défini (le mode de ce guide).**
- **Allow-DHCP.**
- **Promiscuous mode.**
Il existe **3 modes disponibles** :

| Détails du modèle | Promiscuous mode |
|--------------------------|------------------------------------|
| Découverte d'adresses IP | Profil de segment par défaut NSX-T |
| Découverte MAC | Promiscuous mode |
| SpoofGuard | Profil de segment par défaut NSX-T |
| Qualité de service | Profil de segment par défaut NSX-T |
| Sécurité des segments | Profil de segment par défaut NSX-T |
- **Par défaut** (appliqué automatiquement)
- **Allow-DHCP**
- **Promiscuous**

| Détails du modèle | Allow-DHCP |
|--------------------------|------------------------------------|
| Découverte d'adresses IP | Profil de segment par défaut NSX-T |
| Découverte MAC | Promiscuous mode |
| SpoofGuard | Profil de segment par défaut NSX-T |
| Qualité de service | Profil de segment par défaut NSX-T |
| Sécurité des segments | Allow-DHCP |

Des profils de segments personnalisés sont nécessaires dans un certain nombre de situations spécifiques.
> Ces profils sont nécessaires dans certaines situations spécifiques :
>
> - Apprentissage MAC ou IP dans des environnements imbriqués
> - Profils de sécurité personnalisés pour autoriser le trafic DHCP
> - Besoins en protection contre l'usurpation

**Celles-ci incluent notamment :**
Pour configurer le mode Promiscuous ou Allow-DHCP :

- L'apprentissage MAC ou IP doit être activé pour les environnements imbriqués.
- Profils de sécurité personnalisés pour autoriser le trafic DHCP provenant d'un réseau.
- Activation des protections contre l'usurpation.
1. Rendez-vous dans `Mise en réseau`{.action} > `Tous les réseaux`{.action}
2. Sélectionnez le réseau cible
3. Dans la section `Profils de segment`{.action}, cliquez sur `Modifier`{.action}
4. Choisissez le profil approprié

![VCD Networking Network 06_2](images/NETWORK_6_2.png){.thumbnail}
![VCD Networking Network 06](images/NETWORK_6_1.png){.thumbnail}

7\. Suivant le choix de votre configuration, vous pouvez arriver à l'étape 7 ou 8.
| Paramètre | Mode Promiscuous | Mode Allow-DHCP |
|-------------------------------------------------------------------------------------------------------------------------------|
| Découverte d'adresses IP | Profil de segment par défaut NSX-T | Profil de segment par défaut NSX-T |
| MAC Discovery | `ovh-default-promiscuous-mac-discovery-profile` | `ovh-default-promiscuous-mac-discovery-profile` |
| SpoofGuard | Profil de segment par défaut NSX-T | Profil de segment par défaut NSX-T |
| Qualité de service | Profil de segment par défaut NSX-T | Profil de segment par défaut NSX-T |
| Sécurité des segments | Profil de segment par défaut NSX-T | `ovh-default-dhcp-security-segment-profile` |

**Exemple :**

- **Étape 7** : Avec "Modèle de profil de segment".
- **Étape 8** : Sans "Modèle de profil de segment".
> [!warning]
> Les profils Promiscuous et Allow-DHCP doivent être configurés manuellement après la création du réseau si nécessaire.

Vérifiez les réglages définis puis lancee la création du réseau en cliquant sur `TERMINER`{.action}.
Vérifiez une dernière fois les paramètres, puis cliquez sur `TERMINER`{.action}.

![VCD Networking Network 07](images/NETWORK_7.png){.thumbnail}
![Finaliser la création du réseau](images/NETWORK_7.png)

Votre réseau est maintenant entièrement créé et prêt à l'emploi.
Votre réseau est maintenant entièrement créé et prêt à être utilisé.

**Glossaire :**

Expand Down
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.