传输节点配置文件是一个模板,可用于定义应用于集群的配置。它不适用于准备独立主机。通过应用传输节点配置文件,将 vCenter Server 集群主机准备好作为传输节点。传输节点配置文件定义传输区域、成员主机、N-VDS 交换机配置(包括上行链路配置文件、IP 分配、物理网卡到上行链路虚拟接口的映射等)。

注: 传输节点配置文件仅适用于主机。它不能应用于 NSX Edge 传输节点。

在传输节点配置文件应用于 vCenter Server 集群时,开始创建传输节点。NSX Manager 准备集群中的主机,并在所有主机上安装 NSX-T Data Center 组件。主机的传输节点基于在传输节点配置文件中指定的配置进行创建。

在使用传输节点配置文件准备的集群上,这些结果为 true:

  • 将未准备好的主机移动到应用了传输节点配置文件的集群时,NSX-T Data Center 会使用该传输节点配置文件自动将该主机准备为传输节点。
  • 将传输节点从集群移动到未准备好的集群或直接作为数据中心下的独立主机时,首先会移除应用于该节点的传输节点配置,然后再从主机中移除 NSX-T Data Center VIB。请参见从 vSphere Web Client 触发卸载
要删除传输节点配置文件,必须先从关联的集群中分离配置文件。现有的传输节点不受影响。添加到集群的新主机将不再自动转换为传输节点。
创建传输节点配置文件时,请注意以下几点:
  • 您最多可以为每种配置添加四个 N-VDS 或 VDS 交换机:为 VLAN 传输区域创建的增强型 N-VDS 或 VDS、为覆盖网络传输区域创建的标准 N-VDS 或 VDS、为覆盖网络传输区域创建的增强型 N-VDS 或 VDS。
  • 为 VLAN 传输区域创建的标准 N-VDS 交换机没有数量限制。
  • 在同一主机上运行多个标准覆盖网络 N-VDS 交换机和 Edge 虚拟机的单个主机集群拓扑中,NSX-T Data Center 提供了流量隔离以便通过第一个 N-VDS 的流量与通过第二个 N-VDS 的流量隔离,以此类推。每个 N-VDS 上的物理网卡必须映射到主机上的 Edge 虚拟机,以允许与外界的南北向流量连接。从第一个传输区域上的虚拟机移出的数据包必须通过外部路由器或外部虚拟机路由到第二个传输区域上的虚拟机。
  • 每个 N-VDS 交换机的名称都必须唯一。NSX-T Data Center 不允许使用重复的交换机名称。
  • 传输节点配置或传输节点配置文件配置中与每个 N-VDS 或 VDS 主机关联的每个传输区域 ID 都必须是唯一的。

前提条件

过程

  1. 从浏览器中,使用 admin 权限登录到 https://<nsx-manager-ip-address> 中的 NSX Manager
  2. 选择系统 > Fabric > 配置文件 > 传输节点配置文件 > 添加配置文件
  3. 输入一个名称以标识传输节点配置文件。

    可以选择添加有关传输节点配置文件的说明。

  4. + 添加交换机部分中,添加新交换机的详细信息。
  5. 在继续之前,确定要在集群节点上配置哪种类型的主机交换机。
  6. 新建节点交换机部分中,如果选择 N-VDS 以作为主机交换机类型,请继续输入该步骤中所述的字段的详细信息。如果您选择 VDS 以作为主机交换机类型,请跳到下一步。
    选项 说明
    模式
    在以下选项之间进行选择:
    • 标准:是可用于 NSX-T Data Center 支持的所有 Hypervisor 的标准模式。
    • ENS 中断:是增强型数据路径模式的变体。
    • 增强型数据路径:是提供加速网络性能的模式。该模式要求节点使用启用了 VMXNET3 vNIC 的网卡。在 KVM、NSX Edge 节点和公用网关上不支持该功能。支持的 Hypervisor 是 ESXi。建议运行 ESXi v6.7 U2 和更高版本。
    名称 输入 N-VDS 交换机的名称。
    传输区域

    显示由关联的主机交换机实现的传输区域。如果传输区域未由传输节点配置文件中的任何 N-VDS 实现,则无法添加。

    NIOC 配置文件 从下拉菜单中选择 NIOC 配置文件。

    将强制实施在流量资源的配置文件中指定的带宽分配。

    上行链路配置文件 从下拉菜单中选择一个现有的上行链路配置文件,或者创建一个自定义上行链路配置文件。

    也可以使用默认上行链路配置文件。

    传输节点上的多个 N-VDS 主机交换机可能属于同一 VLAN 分段或 VTEP 池,也可能属于不同的 VLAN 分段或 VTEP IP 池。

    通过为不同的 N-VDS 主机交换机配置不同的传输 VLAN 分段,还可以在底层网络中进行其他流量隔离。

    LLDP 配置文件 默认情况下,NSX-T 仅接收来自 LLDP 邻居的 LLDP 数据包。

    但是,可以将 NSX-T 设置为与 LLDP 邻居传输 LLDP 数据包。

    IP 分配 (TEP) 使用 DHCP使用 IP 池之间进行选择,以将 IP 地址分配给传输节点的隧道端点 (TEP)。

    如果选择了使用 IP 池以进行 IP 分配,请指定 IP 池名称和可用于隧道端点的 IP 地址范围。

    绑定策略上行链路映射

    将选定的 NSX-T 上行链路配置文件中定义的上行链路映射到物理网卡。为映射提供的上行链路数取决于上行链路配置文件配置。

    例如,在 uplink-1(活动)行中,转到“物理网卡”列,单击编辑图标,然后键入物理网卡名称以完成将其映射到 uplink-1(活动)的过程。同样,为其他上行链路完成映射。

    仅迁移 PNIC

    在设置此字段之前,请考虑以下几点:

    • 了解定义的物理网卡是已用网卡还是可用网卡。
    • 确定主机的 VMkernel 接口是否需要与物理网卡一起迁移。

    设置以下字段:

    • 如果仅希望将物理网卡从 VSS 或 DVS 交换机迁移到 N-VDS 交换机,则启用仅迁移 PNIC

    • 如果要迁移已用的物理网卡及其关联的 VMkernel 接口映射,则禁用仅迁移 PNIC。指定 VMkernel 接口迁移映射时,可用物理网卡将连接到 N-VDS 交换机。

    在具有多个主机交换机的主机上:
    • 如果所有主机交换机都仅迁移 PNIC,则可以在单个操作中迁移 PNIC。
    • 如果一些主机交换机要迁移 VMkernel 接口,而其余的主机交换机要仅迁移 PNIC:
      1. 在第一个操作中,仅迁移 PNIC。
      2. 在第二个操作中,迁移 VMkernel 接口。请确保已禁用仅迁移 PNIC

    不支持同时在多个主机中执行仅迁移 PNIC 和 VMkernel 接口迁移。

    注: 要迁移管理网络网卡,请配置其关联的 VMkernel 网络映射并使 仅迁移 PNIC 保持禁用状态。如果仅迁移管理网卡,则主机将失去连接。

    有关详细信息,请参见 VMkernel 迁移到 N-VDS 交换机

    用于安装的网络映射

    要在安装期间将 VMkernel 迁移到 N-VDS 交换机,请将 VMkernel 映射到现有逻辑交换机。NSX Manager 将 VMkernel 迁移到 N-VDS 上的映射逻辑交换机。

    小心: 确保管理网卡和管理 VMkernel 接口迁移到的逻辑交换机连接到迁移前管理网卡所连接的同一 VLAN。如果 vmnic <n> 和 VMkernel <n> 迁移到不同的 VLAN,则将失去与主机的连接。
    小心: 对于固定的物理网卡,请确保物理网卡到 VMkernel 接口的主机交换机映射与在传输节点配置文件中指定的配置匹配。在验证过程中, NSX-T Data Center 将确认映射,以及验证通过后 VMkernel 接口是否成功迁移到 N-VDS 交换机。还必须为卸载配置网络映射,因为将 VMkernel 接口迁移到 N-VDS 交换机后 NSX-T Data Center 不会存储主机交换机的映射配置。如果未配置映射,则迁移回 VSS 或 VDS 交换机后,可能会失去与服务(如 vSAN)的连接。

    有关详细信息,请参见 VMkernel 迁移到 N-VDS 交换机

    用于卸载的网络映射

    要在卸载期间恢复连接到 N-VDS 交换机的 VMkernel 的迁移,请将 VMkernel 映射到 VSS 或 DVS 上的端口组,以便 NSX Manager 知道必须将 VMkernel 迁移回 VSS 或 DVS 上的哪个端口组。对于 DVS 交换机,请确保端口组的类型为临时

    要在卸载期间恢复连接到在 vSphere Distributed Switch (VDS) 上创建的 NSX-T 端口组的 VMkernel 的迁移,请将 VMkernel 映射到 VSS 或 DVS 上的端口组,以便 NSX Manager 知道必须将 VMkernel 迁移回 VSS 或 DVS 上的哪个端口组。对于 DVS 交换机,请确保端口组的类型为临时

    小心: 对于固定的物理网卡,请确保物理网卡到 VMkernel 接口的传输节点配置文件映射与在主机交换机中指定的配置匹配。必须为卸载配置网络映射,因为将 VMkernel 接口迁移到 N-VDS 交换机后 NSX-T Data Center 不会存储主机交换机的映射配置。如果未配置映射,则迁移回 VSS 或 VDS 交换机后,可能会失去与服务(如 vSAN)的连接。

    有关详细信息,请参见 VMkernel 迁移到 N-VDS 交换机

  7. 选择 VDS 作为主机交换机类型,然后输入交换机详细信息。
    选项 说明
    模式
    在以下选项之间进行选择:
    • 标准:是可用于 NSX-T Data Center 支持的所有 Hypervisor 的标准模式。
    • ENS 中断:是增强型数据路径模式的变体。
    • 增强型数据路径:是提供加速网络性能的模式。该模式要求节点使用启用了 VMXNET3 vNIC 的网卡。在 KVM、NSX Edge 节点和公用网关上不支持该功能。支持的 Hypervisor 是 ESXi。建议运行 ESXi v6.7 U2 和更高版本。
    名称

    (由 vSphere 集群管理的主机)选择管理主机交换机的 vCenter Server

    选择在 vCenter Server 中创建的 VDS。

    传输区域

    显示由关联的主机交换机实现的传输区域。如果传输区域未由任何主机交换机实现,则无法添加。

    上行链路配置文件 从下拉菜单中选择一个现有的上行链路配置文件,或者创建一个自定义上行链路配置文件。
    注: 确保在 NSX-T Data Center 上行链路配置文件和 VDS 交换机中输入的 MTU 值至少设置为 1600。如果在 vCenter Server 中为 VDS 交换机输入的 MTU 值低于在上行链路配置文件中输入的 MTU 值,则 NSX-T Data Center 会显示一个错误,要求您在 vCenter Server 中输入相应的 MTU 值。

    也可以使用默认上行链路配置文件。

    注: 无法将上行链路配置文件中定义的链路聚合组映射到 VDS 上行链路。
    IP 分配 (TEP) 使用 DHCP使用 IP 池之间进行选择,以将 IP 地址分配给传输节点的隧道端点 (TEP)。

    如果选择了使用 IP 池以进行 IP 分配,请指定 IP 池名称和可用于隧道端点的 IP 地址范围。

    绑定策略交换机映射

    在将 NSX-T 中的上行链路配置文件映射到 VDS 中的上行链路之前,请确保在 VDS 交换机上配置了上行链路。要配置或查看 VDS 交换机上行链路,请转到 vCenter ServervSphere Distributed Switch。单击操作→设置→编辑设置

    将选定的 NSX-T 上行链路配置文件中定义的上行链路映射到 VDS 上行链路。为映射提供的 NSX-T 上行链路数取决于上行链路配置文件配置。

    例如,在 uplink-1(活动)行中,转到“物理网卡”列,单击编辑图标,然后键入 VDS 上行链路名称以完成将其映射到 uplink-1(活动)的过程。同样,为其他上行链路完成映射。

    注: 对于 VDS 交换机,只能在 vSphere ESXi 主机中定义上行链路/LAG、NIOC 配置文件、LLDP 配置文件。这些配置在 NSX Manager 中不可用。此外,在 NSX Manager 中,如果主机交换机是 VDS 交换机,则无法配置用于安装和卸载的网络映射。要管理 VDS 交换机上的 VMkernel 适配器,请转到 vCenter Server 以将 VMkernel 适配器连接到分布式虚拟端口组或 NSX 端口组。
  8. 如果选择了多个传输区域,请再次单击 + 添加交换机,以便为其他传输区域配置交换机。
  9. 单击添加以完成配置。

下一步做什么

将传输节点配置文件应用于现有的 vSphere 集群。请参见准备 ESXi 集群主机以作为传输节点