如果在 vCenter Server 中注册 ESXi 主机集群,您可以在 ESXi 集群上应用传输节点配置文件以自动将所有主机准备为 NSX 传输节点。

前提条件

  • 确认 vCenter Server 中的所有主机都已打开电源。
  • 确认满足系统要求。请参见系统要求
  • NSX Manager 集群所有节点上的反向代理服务必须已启动且正在运行。

    要进行验证,请运行 get service http。如果服务已关闭,请在每个 NSX Manager 节点上运行 restart service http 以重新启动该服务。如果该服务仍处于关闭状态,请联系 VMware 技术支持团队。

  • 确认配置了一个传输节点配置文件。请参见添加传输节点配置文件
  • (处于锁定模式的主机)如果 vSphere 锁定模式的例外列表中包含过期的用户帐户,则将无法在 vSphere 上安装 NSX。在开始安装之前,请确保删除所有过期的用户帐户。有关在锁定模式下拥有访问特权的帐户的更多信息,请参见vSphere 安全指南》中的指定在锁定模式下拥有访问特权的帐户

过程

  1. 从浏览器中,使用 admin 权限登录到 https://<nsx-manager-ip-address> 或 https://<nsx-manager-fqdn> 中的 NSX Manager
  2. 选择系统 > Fabric > 主机
  3. 从“托管主体”下拉菜单中,选择一个现有的 vCenter Server
    该页面会列出所选 vCenter Server 中的可用 vSphere 集群和/或 ESXi 主机。您可能需要展开集群才能查看 ESXi 主机。
  4. 选择一个集群,然后单击配置 NSX
  5. NSX 安装弹出窗口中,从传输节点配置文件下拉菜单中选择要应用于集群的传输节点配置文件。如果未创建传输节点,请单击创建新传输节点配置文件以创建新的传输节点。
  6. 单击应用以开始执行为集群中的所有主机创建传输节点的过程。
  7. 如果要仅将单个主机准备为传输节点,请选择该主机,然后单击配置 NSX
    此时会打开“配置 NSX”对话框。
    1. 在“主机详细信息”面板中验证主机名。您可以选择添加描述。
    2. 单击下一步以移动到配置 NSX 面板。
    3. 选择可用的传输区域,然后单击 > 按钮将传输区域包括在传输节点配置文件中。
  8. 在“主机详细信息”面板中验证主机名,然后单击下一步
    您可以选择添加描述。
  9. 配置 NSX 面板中,展开新建节点交换机
  10. 新建节点交换机部分中,配置以下字段。
    选项 描述

    模式(仅限 NSX 4.0.0.1)

    在以下模式选项之间进行选择:
    • 标准:是可用于 NSX 支持的所有 Hypervisor 的标准模式。
    • ENS 中断:是增强型数据路径模式的变体。
    • 增强型数据路径:是提供加速网络性能的模式。该模式要求节点使用启用了 VMXNET3 vNIC 的网卡。在 NSX Edge 节点和公用网关上不支持该功能。支持的 Hypervisor 是 ESXi。建议运行 ESXi v6.7 U2 和更高版本。

    模式(从 NSX 4.0.1.1 开始)

    在以下模式选项之间进行选择:
    • 标准:此模式适用于所有传输节点。传输节点中的数据平面会根据上行链路功能自动选择主机交换机模式。
    • 增强型数据路径 - 标准:此模式是增强型数据路径模式的变体。它仅在 ESXi Hypervisor 7.0 及更高版本上可用。请咨询您的客户代表以了解适用性。
    • 增强型数据路径 - 性能:此增强型数据路径交换机模式适用于 ESXi 主机传输节点。此模式提供了加速的网络性能。它要求节点使用启用了 VMXNET3 vNIC 的网卡。在 NSX Edge 节点和公用网关上不支持该功能。支持的 Hypervisor 是 ESXi。建议运行 ESXi v6.7 U2 和更高版本。
    • 旧版:此模式以前称为“标准”。它适用于所有传输节点。当主机交换机交换机模式设置为“旧版”,将启用数据包处理程序堆栈。在 NSX Manager UI 上,您将看到此模式设置为“标准”,而“旧版”字段设置为“是”。您只能通过 API 选择此模式,因为“旧版”字段在 NSX Manager UI 中为只读状态。
      您可以运行以下主机传输节点或传输节点配置文件策略 API 以将主机交换机模式设置为“旧版”:
      • 创建或更新主机传输节点:
        PUT https://<NSX-Manager-IP-ADDRESS>/POST/policy/api/v1/infra/sites/<site-id>/enforcement-points/<enforcementpoint-id>/host-transport-nodes/<host-transport-node-id>
      • 创建或更新策略主机传输节点配置文件:
        PUT https://<NSX-Manager-IP-ADDRESS>/POST/policy/api/v1/infra/host-transport-node-profiles/<transport-node-profile-id>
    名称

    (由 vSphere 集群管理的主机)选择管理主机交换机的 vCenter Server

    选择在 vCenter Server 中创建的 VDS。

    传输区域

    显示由关联的主机交换机实现的传输区域。如果传输区域未由任何主机交换机实现,则无法添加。

    支持的传输区域配置:
    • 您可以为每个主机交换机添加多个 VLAN 传输区域。
    • 每个主机交换机只能添加一个覆盖网络传输区域。NSX Manager UI 不允许添加多个覆盖网络传输区域。
    上行链路配置文件 从下拉菜单中选择一个现有的上行链路配置文件,或者创建一个自定义上行链路配置文件。也可以使用默认上行链路配置文件。

    如果将 MTU 值保留为空,NSX 将采用全局默认 MTU 值 1700。如果在 NSX 上行链路配置文件中输入 MTU 值,该 MTU 值将覆盖全局默认 MTU 值。

    注: 无法将上行链路配置文件中定义的链路聚合组映射到 VDS 上行链路。
    IP 分配 (TEP) 使用 DHCP使用 IP 池之间进行选择,以将 IP 地址分配给传输节点的隧道端点 (TEP)。

    如果选择了使用 IP 池以进行 IP 分配,请指定 IP 池名称和可用于隧道端点的 IP 地址范围。

    CPU 配置
    仅当“模式”设置为 增强型数据路径时,才能配置 CPU 配置字段。
    1. 单击设置
    2. 在“CPU 配置”窗口中,单击添加
    3. 输入 NUMA 节点索引字段和每个 NUMA 节点逻辑内核数字段的值。
    4. 要保存值,请单击添加保存
    绑定策略交换机映射

    在将 NSX 中的上行链路配置文件映射到 VDS 中的上行链路之前,请确保在 VDS 交换机上配置了上行链路。要配置或查看 VDS 交换机上行链路,请转到 vCenter ServervSphere Distributed Switch。单击操作→设置→编辑设置

    将选定的 NSX 上行链路配置文件中定义的上行链路映射到 VDS 上行链路。为映射提供的 NSX 上行链路数取决于上行链路配置文件配置。

    例如,在 uplink-1(活动)行中,转到“物理网卡”列,单击编辑图标,然后键入 VDS 上行链路名称以完成将其映射到 uplink-1(活动)的过程。同样,为其他上行链路完成映射。

    注: 上行链路/LAG、NIOC 配置文件、LLDP 配置文件在 vCenter Server 中定义。这些配置在 NSX Manager 中不可用。要管理 VDS 交换机上的 VMkernel 适配器,请转到 vCenter Server 以将 VMkernel 适配器连接到分布式虚拟端口组或 NSX 端口组。
  11. 如果选择了多个传输区域,请再次单击 + 添加交换机,以便为其他传输区域配置交换机。
  12. 单击添加以完成配置。
  13. (可选) 查看 ESXi 连接状态。
    # esxcli network ip connection list | grep 1235
    tcp   0   0  192.168.210.53:20514  192.168.110.34:1234   ESTABLISHED  1000144459  newreno  nsx-proxy
    
  14. 从“主机传输节点”页面中,确认集群中主机的 NSX Manager 连接状态为“已启动”且 NSX 配置状态为“成功”。在配置过程中,每个传输节点都会显示安装过程的进度百分比。如果安装在任何阶段失败,您可以通过单击针对该过程失败阶段提供的解决链接来重新启动该过程。
    也可以看到,传输区域已应用于集群中的主机。
    注: 如果您再次配置主机,且该主机属于已由传输节点配置文件准备好的集群,则节点的配置状态为 配置不匹配状态。
    注: 除了 IP 地址外,“主机传输节点”页面还显示主机的 TEP 地址。TEP 地址是分配给主机的 VMkernel 网卡的地址,而 IP 地址是管理 IP 地址。
  15. (可选) 移除主机上的 NSX VIB。
    1. 选择一个或多个主机,然后单击操作 > 移除 NSX
    卸载最多需要 3 分钟的时间。卸载 NSX 将移除主机上的传输节点配置,且主机与传输区域和交换机分离。与安装过程类似,您可以跟踪每个传输节点上卸载过程的已完成百分比。如果卸载在任何阶段失败,您可以通过单击针对该过程失败阶段提供的 解决链接来重新启动该过程。
  16. (可选) 从传输区域中移除传输节点。
    1. 选择一个传输节点,然后单击操作 > 从传输区域中移除

下一步做什么

如果主机是传输节点,您可以随时通过 NSX Manager UI 或 API 创建传输区域、逻辑交换机、逻辑路由器和其他网络组件。在 NSX Edge 和主机加入管理平面时,将自动向 NSX Edge 节点和主机推送 NSX 逻辑实体和配置状态。您可以随时通过 NSX Manager UI 或 API 创建传输区域、逻辑交换机、逻辑路由器和其他网络组件。当主机是传输节点时,将在主机上实现这些实体。

创建逻辑交换机并分配逻辑端口。请参见NSX 管理指南中的“高级交换”部分。