您可以添加两种分段:支持覆盖网络的分段和支持 VLAN 的分段。从全局管理器创建分段时,只有支持覆盖网络的分段可以跨多个位置。
您可以从全局管理器查看分段端口,但不能创建或修改分段端口。如果需要创建或修改分段端口,则必须从本地管理器执行该操作。
重要说明:
不要更改 NSX 联合中的分段的网关连接。更改网关会影响分段的跨度。如果该跨度发生更改,使其排除某个位置,则会在排除的位置上删除该分段。在缩小分段的跨度之前,必须先断开所有虚拟机的连接。
前提条件
确认每个位置都配置了一个默认覆盖网络传输区域。默认覆盖网络传输区域用于创建全局覆盖网络分段。在每个本地管理器中,选择。选择一个覆盖网络传输区域,然后单击。
过程
- 从浏览器中,使用 admin 特权登录到全局管理器,网址为 https://<global-manager-ip-address>。
- 选择。
- 单击添加分段。
- 输入分段的名称。
- 选择此分段的连接、流量类型和位置。
表 1.
分段配置
连接 |
流量类型 |
位置和传输区域 |
详细信息 |
全局 Tier-0 或 Tier-1 网关 |
覆盖网络 |
位置部分填充了以下配置:
- 在连接的网关上配置的相同位置。
- 每个位置的默认覆盖网络传输区域。
|
使用此配置可创建连接到所选全局网关的支持覆盖网络的全局分段。 |
无 |
VLAN |
您必须为此分段选择一个位置。您还必须从该位置中选择一个传输区域。 |
使用此配置可创建用于 Tier-0 外部接口的支持 VLAN 的全局分段。 |
无 |
覆盖网络 |
无法选择任何位置或传输区域。 |
此分段在全局管理器上创建,但不会在任何本地管理器中实现。您可以稍后将其连接到网关。 |
不支持创建连接到网关的支持 VLAN 的分段。
- 采用 CIDR 格式输入子网的网关 IP 地址。分段可以包含 IPv4 子网或 IPv6 子网,也可以同时包含两者。
- 如果分段未连接到网关,则子网是可选的。
- 如果分段连接到 Tier-0 或 Tier-1 网关,则子网是必需的。
一个分段的子网不得与网络中其他分段的子网重叠。无论是配置有一个子网、两个子网还是无子网,分段始终与单个虚拟网络标识符 (VNI) 相关联。
- 跳过设置 DHCP 配置。
- 如果传输区域的类型为“VLAN”,请指定 VLAN ID 列表。如果传输区域的类型为“覆盖网络”,并且您希望支持第 2 层桥接或客户机 VLAN 标记,请指定 VLAN ID 或 VLAN 范围列表。
- (可选) 为分段选择上行链路绑定策略。
如果您已在 VLAN 传输区域中添加指定绑定策略,此下拉菜单会显示这些绑定策略。如果未选择任何上行链路绑定策略,则会使用默认绑定策略。
- 指定绑定策略不适用于覆盖网络分段。覆盖网络分段始终遵循默认绑定策略。
- 对于支持 VLAN 的分段,您可以灵活地使用选定的指定绑定策略替代默认绑定策略。提供此功能的目的是,使您可以将基础架构流量从主机引导至 VLAN 传输区域中的特定 VLAN 分段。在添加 VLAN 分段之前,请确保在 VLAN 传输区域中添加了指定绑定策略名称。
- 单击保存。
- 要继续配置分段,请在出现提示时单击是。
- 要选择分段配置文件,请单击分段配置文件。
- 要将静态 IP 地址绑定到分段中虚拟机的 MAC 地址,请展开 DHCP 静态绑定,然后单击设置。
- 单击保存。