您可以添加两种分段:支持覆盖网络的分段和支持 VLAN 的分段。从全局管理器创建分段时,只能使用覆盖网络支持的分段跨越多个位置。

重要说明:

不要更改 NSX 联合中的分段的网关连接。更改网关会影响分段的跨度。如果该跨度发生更改,使其排除某个位置,则会在排除的位置上删除该分段。在缩小分段的跨度之前,必须先断开所有虚拟机的连接。

前提条件

确认每个位置都配置了一个默认覆盖网络传输区域。要创建全局覆盖网络分段,将使用默认覆盖网络传输区域。在每个本地管理器中,选择系统 > Fabric > 传输区域。选择一个覆盖网络传输区域,然后单击操作 > 设置为默认传输区域

过程

  1. 从浏览器中,使用 admin 特权登录到全局管理器,网址为 https://<global-manager-ip-address>。
  2. 选择网络 > 分段
  3. 单击添加分段
  4. 输入分段的名称。
  5. 选择此分段的连接、流量类型和位置。
    表 1. 分段配置
    连接 流量类型 位置和传输区域 详细信息
    全局 Tier-0 或 Tier-1 网关 覆盖网络 位置部分填充了以下配置:
    • 在连接的网关上配置的相同位置。
    • 每个位置的默认覆盖网络传输区域。
    使用此配置可创建连接到所选全局网关的支持覆盖网络的全局分段。
    VLAN 您必须为此分段选择一个位置。您还必须从该位置中选择一个传输区域。 使用此配置可创建用于 Tier-0 外部接口的支持 VLAN 的全局分段。
    覆盖网络 无法选择任何位置或传输区域。 此分段在全局管理器上创建,但不会在任何本地管理器中实现。您可以稍后将其连接到网关。

    不支持创建连接到网关的支持 VLAN 的分段。

  6. 采用 CIDR 格式输入子网的网关 IP 地址。分段可以包含 IPv4 子网或 IPv6 子网,也可以同时包含两者。
    • 如果分段未连接到网关,则子网是可选的。
    • 如果分段连接到 Tier-0 或 Tier-1 网关,则子网是必需的。

    一个分段的子网不得与网络中其他分段的子网重叠。无论是配置有一个子网、两个子网还是无子网,分段始终与单个虚拟网络标识符 (VNI) 相关联。

  7. 跳过设置 DHCP 配置
    全局管理器创建的分段仅支持静态绑定。请参见 NSX 联合中支持的功能和配置
  8. 如果传输区域的类型为“VLAN”,请指定 VLAN ID 列表。如果传输区域的类型为“覆盖网络”,并且您希望支持第 2 层桥接或客户机 VLAN 标记,请指定 VLAN ID 或 VLAN 范围列表。
  9. (可选) 为分段选择上行链路绑定策略。
    如果您已在 VLAN 传输区域中添加指定绑定策略,此下拉菜单会显示这些绑定策略。如果未选择任何上行链路绑定策略,则会使用默认绑定策略。
    • 指定绑定策略不适用于覆盖网络分段。覆盖网络分段始终遵循默认绑定策略。
    • 对于支持 VLAN 的分段,您可以灵活地使用选定的指定绑定策略替代默认绑定策略。提供此功能的目的是,使您可以将基础架构流量从主机引导至 VLAN 传输区域中的特定 VLAN 分段。在添加 VLAN 分段之前,请确保在 VLAN 传输区域中添加了指定绑定策略名称。
  10. 单击保存
  11. 要继续配置分段,请在出现提示时单击
  12. 要选择分段配置文件,请单击分段配置文件
  13. 要将静态 IP 地址绑定到分段中虚拟机的 MAC 地址,请展开 DHCP 静态绑定,然后单击设置
  14. 单击保存