您必须使用 OVA 或 OVF 文件将 NSX Edge 节点部署为 ESXi 上的虚拟机。

请勿在裸机上部署。请勿从 NSX Manager 用户界面部署。

NSX 设备(包括 Edge 节点虚拟机)的快照不受支持,必须禁用。有关如何禁用快照的信息,请参见NSX-T Data Center 安装指南》中的在 NSX 设备上禁用快照主题。

必须将 NSX Edge 节点连接到中继端口组。要了解有关 NSX Edge 网络的更多信息,请参见NSX-T Data Center 安装指南中的“NSX Edge 网络设置”。

小心: 如果在准备 NSX-V 的主机上部署 NSX Edge 节点虚拟机,Edge 节点的连接可能会受到 NSX-V 中分布式防火墙拒绝规则的影响。要避免出现此问题,请将 Edge 节点虚拟机添加到分布式防火墙的排除列表中。

前提条件

  • 必须拥有具有适当资源的足够多的 ESXi 主机来容纳 NSX Edge 设备。

过程

  1. 在 VMware 下载门户上找到 NSX Edge 节点设备 OVA 文件。
    将下载 URL 复制到计算机或下载 OVA 文件到计算机。
  2. vSphere Client 中,选择要在其上安装 NSX Edge 节点设备的主机。
  3. 右键单击并选择部署 OVF 模板以启动安装向导。
  4. 输入下载 OVA URL 或导航到保存的 OVA 文件,然后单击下一步
  5. 输入 NSX Edge 节点的名称和位置,然后单击下一步

    键入的名称将显示在 vCenter ServervSphere 清单中。

  6. 选择 NSX Edge 节点设备的计算资源,然后单击下一步
  7. 查看并验证 OVF 模板详细信息,然后单击下一步
  8. 选择一种部署配置,然后单击下一步
    有关您必须部署的 Edge 节点大小的详细信息,请参见 导入配置步骤。
  9. 为配置文件和磁盘文件选择存储,然后单击下一步
    1. 选择虚拟磁盘格式。
    2. 选择虚拟机存储策略。
    3. 指定数据存储以存储 NSX Edge 节点设备文件。
  10. 为每个源网络选择目标网络。
    1. 对于网络 0,请选择 VDS 管理端口组。
    2. 对于网络 1、2 和 3,请选择之前配置的 VDS 中继端口组。
    在迁移后, NSX Edge 节点仅使用单个快速路径接口连接到这三个中继网络之一。在部署 NSX Edge 节点后,可以调整或验证这些网络设置。
  11. 配置 IP 分配设置。
    1. 对于 IP 分配,请指定静态 - 手动
    2. 对于 IP 协议,请选择 IPv4
  12. 单击下一步
    以下所有步骤均位于“部署 OVF 模板”向导的“自定义模板”部分中。
  13. 输入 NSX Edge 节点系统 root、CLI admin 和 audit 密码。
    注: 在“自定义模板”窗口中,请忽略 所有属性都包含有效值消息,该消息甚至在任何字段中输入值之前都会显示。之所以会显示此消息,是因为所有参数都是可选的。由于尚未在任何字段中输入值,因此验证将会通过。
  14. 输入 NSX Edge 的主机名。
  15. 输入默认网关、管理网络 IPv4 和管理网络网络掩码地址。
    跳过任何 VMC 网络设置。
  16. 输入 DNS 服务器列表、域搜索列表和 NTP 服务器 IP 或 FQDN 列表。
  17. (可选) 如果您希望使用控制台访问 NSX Edge,请不要启用 SSH。但是,如果想要以 root 用户身份通过 SSH 登录和使用 CLI 登录到 NSX Edge 命令行,请启用 SSH 选项。
    默认情况下,出于安全考虑将禁用 SSH 访问权限。
  18. 确认所有的自定义 OVA 模板规范都是准确的,然后单击完成以启动安装。
    该安装可能需要 7-8 分钟的时间。
  19. 手动启动 NSX Edge 节点虚拟机。
  20. 打开 NSX Edge 节点的控制台以跟踪引导过程。
    如果未打开控制台窗口,请确保允许弹出窗口。
  21. NSX Edge 节点启动后,使用 admin 凭据登录到 CLI。
    注:NSX Edge 节点启动后,如果第一次未使用 admin 凭据登录,则不会在 NSX Edge 节点上自动启动数据平面服务。
  22. 运行 get interface eth0(不带 VLAN)或 get interface eth0.<vlan_ID>(带 VLAN)命令以验证是否按预期应用了 IP 地址。
    nsx-edge-1> get interface eth0.100 
    
    Interface: eth0.100
      Address: 192.168.110.37/24
      MAC address: 00:50:56:86:62:4d
      MTU: 1500
      Default gateway: 192.168.110.1
      Broadcast address: 192.168.110.255
      ...
    
  23. 确认 NSX Edge 节点具有所需的连接。

    如果启用了 SSH,请确保您可以通过 SSH 访问 NSX Edge 节点并确认以下内容:

    • 您可以对 NSX Edge 节点管理接口执行 Ping 操作。
    • NSX Edge 节点中,您可以对节点的默认网关执行 Ping 操作。
    • NSX Edge 节点中,您可以对位于同一网络或可通过路由访问的网络中的 Hypervisor 主机执行 Ping 操作。
    • NSX Edge 节点中,您可以对 DNS 服务器和 NTP 服务器 IP 或 FQDN 列表执行 Ping 操作。
  24. 解决连接问题。
    注: 如果未建立连接,请确保虚拟机网络适配器位于正确的网络或 VLAN 中。

    默认情况下,NSX Edge 节点数据路径声明管理网卡(具有 IP 地址和默认路由的网卡)以外的所有虚拟机网卡。如果错误地将一个网卡分配为管理接口,请按照以下步骤使用 DHCP 将管理 IP 地址分配给正确的网卡。

    1. 登录到 NSX Edge CLI,然后键入 stop service dataplane 命令。
    2. 键入 set interface interface dhcp plane mgmt 命令。
    3. interface 放入 DHCP 网络中,并等待为该 interface 分配一个 IP 地址。
    4. 键入 start service dataplane 命令。
      将在 NSX Edge 节点上的 get interfacesget physical-port 命令中显示用于 VLAN 上行链路和隧道覆盖网络的数据路径 fp-ethX 端口。