在一个跨 vCenter NSX 环境中,最多可以添加七个辅助 NSX Manager。主 NSX Manager 上配置的通用对象将会同步到辅助 NSX Manager。

NSX Manager 可以拥有以下四个角色中的一个:

  • 辅助

  • 独立

  • 转换

要查看 NSX Manager 的角色,请登录到链接至该 NSX Manager 的 vCenter,并导航到主页 (Home) > 网络和安全 (Networking & Security) > 安装 (Installation),并选择管理 (Management)选项卡。角色显示在 NSX Manager 部分的“角色”列中。如果未显示“角色”列,则 NSX Manager 拥有独立角色。

前提条件

  • 应该至少有两个 NSX Manager,一个担任主要角色,另一个担任独立或转换角色。

  • NSX Manager(主 NSX Manager 和要为其分配辅助角色的 NSX Manager)的版本必须相匹配。

  • 主 NSX Manager 和要为其分配辅助角色的 NSX Manager 必须具有节点 ID 且节点 ID 不能相同。从 OVA 文件部署的 NSX Manager 实例均有唯一的节点 ID。从模板部署的 NSX Manager(如同将虚拟机转换为模板)将与用于创建模板的原始 NSX Manager 具有相同的节点 ID,并且这两个 NSX Manager 不能在同一个跨 vCenter NSX 安装中使用。

  • 每个 NSX Manager 必须向独立且唯一的 vCenter Server 注册。

  • 对于所有 NSX Manager,用于 VXLAN 的 UDP 端口都必须相同。

  • 当向 NSX Manager 分配辅助角色时,与其链接的 vCenter 不得包含任何已部署的 NSX Controller。

  • 分配有辅助角色的 NSX Manager 的分段 ID 池不得与主 NSX Manager 的分段 ID 池或任何其他辅助 NSX Manager 的分段 ID 池重叠。

  • 分配有辅助角色的 NSX Manager 必须为独立或转换角色。

注:

您可以使用以下 REST API 调用查看 NSX Manager 节点 ID:

GET https://NSX-Manager-IP-Address/api/2.0/services/vsmconfig

您可以使用以下 REST API 调用查看用于 VXLAN 的 UDP 端口:

GET https://NSX-Manager-IP-Address/api/2.0/vdn/config/vxlan/udp/port 

过程

  1. 登录到与主 NSX Manager 链接的 vCenter。
  2. 导航到主页 (Home) > 网络和安全 (Networking & Security) > 安装 (Installation),然后选择管理 (Management)选项卡。
  3. 单击主 NSX Manager。然后选择操作 (Actions) > 添加辅助 NSX Manager (Add Secondary NSX Manager)
  4. 输入辅助 NSX Manager 的 IP 地址、用户名和密码。
  5. 单击确定 (OK)
  6. 检查证书指纹是否与 vCenter Server 的证书匹配。

    如果在 CA 服务器上安装了 CA 签名证书,您将获得该 CA 签名证书的指纹。否则,您将获得自签名证书。

  7. 在注册成功后,角色将从“独立”更改为“辅助”。

    如果您的 vCenter Server 系统处于增强型链接模式,您可以从主页 (Home) > 网络和安全 (Networking & Security) > 安装 (Installation)选项卡中看到与这些 vCenter Server 系统关联的所有 NSX Manager 的角色。

    如果您的环境未采用增强型链接模式,则登录到与辅助 NSX Manager 链接的 vCenter 查看 NSX Manager 的角色。

    注:

    最初,控制器状态显示为“已断开连接”。等待几秒种,然后刷新 vSphere Web Client,此时状态应更改为“正常”。

  8. 注销 vSphere Web Client,然后重新登录,以确保 vSphere Web Client 显示了新的 NSX Manager 角色。