当 NSX Edge 虚拟机失效或需要更改其在数据中心中的放置位置时,您想要重新部署该虚拟机。例如,当 NSX Edge 必须移动到另一个数据存储或计算资源时,请重新部署 NSX Edge 节点。也可以将节点移动到另一个网络。不过,可能还有其他原因需要重新部署,具体取决于您的网络要求。
您只能使用 NSX Edge 虚拟机设备重新部署现有的 NSX Edge 节点(物理服务器或 NSX Edge 虚拟机设备)。
前提条件
-
虽然您可以更改 NSX Edge 传输节点负载的某些配置,但不要在现有 NSX Edge 节点(将由新节点重新部署)上更改这些配置:
- 故障域
- 传输节点连接
- 物理网卡配置
- 逻辑路由器
- 负载均衡器分配
-
如果现有 NSX Edge 节点是物理服务器或通过 vSphere Client 手动部署的虚拟机,请确保 NSX Edge 节点和 NSX Manager 之间的连接已断开。如果连接处于“已启动”状态,则 NSX-T 不允许将现有 NSX Edge 节点替换为新节点。
过程
下一步做什么
- 如果要启动替换的物理服务器或手动部署的 NSX Edge 虚拟机设备以作为网络的一部分,请确保该节点与网络断开连接。然后,运行 del nsx 以完全删除节点上的 NSX-T VIB。有关 del nsx 的更多详细信息,请参见NSX-T Data Center 安装指南。
在主机上运行 del nsx 后,将释放逻辑路由器、VTEP IP 地址和上行链路 IP 地址的旧条目。现在,您可以将替换的物理服务器准备为新的 NSX-T 传输节点。
- 重新部署 NSX Edge 虚拟机设备后,一些安全参数会设置为其默认值。请根据您的环境重新配置这些参数。
- set auth-policy minimum-password-length <password-length-arg>
设置密码必须具有的最少字符数。可设置的最小值为 8
例如,nsx> set auth-policy minimum-password-length 12
- set user <node-username> password-expiration <password-expiration-arg>
设置用户密码在密码更改后的有效天数。
其中,<username> 是用户的用户名,
<password-expiration> 是更改后密码的有效天数 (1 - 9999)
例如,nsx> set user audit password-expiration 120
- set auth-policy cli max-auth-failures <auth-failures-arg>
设置在锁定帐户之前允许的失败 CLI 身份验证尝试次数。如果设置为 0,则将禁用帐户锁定。
其中,<auth-failures> 是触发锁定的身份验证失败次数
例如,nsx> set auth-policy cli max-auth-failures 5
-
set banner
设置安全横幅或每日消息。
例如,nsx> set banner
输入文本消息。以“Ctrl-D”结尾
reset dataplane hugepage
将与巨大页面相关的引导时间选项重置为出厂默认设置。
例如nsx-edge-1> reset dataplane hugepage
0000:0b:00.0 already bound to driver vfio-pci, skipping 0000:1b:00.0 already bound to driver vfio-pci, skipping 0000:13:00.0 already bound to driver vfio-pci, skipping INFO: Config was written to: /config/vmware/edge/config.json Generating grub configuration file ... Found linux image: /vmlinuz-3.14.17-nn4-server Found initrd image: //initrd.img-3.14.17-nn4-server File descriptor 4 (/tmp/ffinvYglp (deleted)) leaked on lvs invocation. Parent PID 32203: /bin/sh done INFO: Updated grub. Please reboot to take effect.
- set auth-policy minimum-password-length <password-length-arg>