NSX Edge 节点是具有容量池的服务设备,专用于运行网络和安全服务。
NSX Edge 可以属于一个覆盖网络传输区域和多个 VLAN 传输区域。
NSX Edge 至少属于一个 VLAN 传输区域,以便提供上行链路访问。
注: 如果打算从模板虚拟机中创建传输节点,请确保在主机上的
/etc/vmware/nsx/ 中没有任何证书。如果证书已经存在,则 nsx-proxy 不会创建该证书。
重要说明: 通过
NSX Manager 部署 Edge 节点时,系统会记录该节点的 MO-REF。需要此 MO-REF 才能向
VMware vCenter 发出请求,以执行需要在节点上执行的任何后续操作,如重新部署和删除。但是,在
VMware vCenter 上执行客户清单操作后,MO-REF 可能会发生变化。如果 MO-REF 发生更改,对该 Edge 节点执行的
NSX 操作将失败。例如,重新部署 Edge 节点将无法清除该节点,并且会使用与旧节点相同的 IP 创建新节点。为了帮助您缓解此问题,系统会生成一些警报。有关这些警报的详细信息,请参见
NSX 管理指南。
前提条件
- 必须配置传输区域。请参见创建传输区域。
- 确认配置了计算管理器。请参见添加计算管理器。
- 必须配置一个上行链路配置文件,也可以对 NSX Edge 节点使用默认上行链路配置文件。请参见创建上行链路配置文件。
- 必须配置一个 IP 池,或者在网络部署中必须有可用的 IP 池。请参见创建 IP 池以分配隧道端点 IP 地址。
- 准备上行链路。例如,准备分布式端口组作为 NSX 中 vCenter Server 或 NSX 分段的中继。
- 如果计划将 NSX Edge 网络接口连接到 VMware vCenter 中的 VDS,请在 VMware vCenter 中为管理、TEP 和覆盖网络创建分布式中继端口组。
- 如果计划将 NSX Edge 网络接口连接到 NSX VLAN 分段或逻辑交换机,请在 NSX 中创建 VLAN 中继分段。
- 在统一直通 (Uniform Passthrough, UPT) 模式下使用 NSX Edge 虚拟机数据路径接口之前,请先满足以下条件:
注: NSX Edge 裸机主机上不支持 UPT 模式。
- NSX Edge 硬件版本为 20 (vmx-20) 或更高版本。以前的 NSX Edge 硬件版本不支持 UPT 模式。
- 确认已配置的 NSX Edge 上的内存预留设置为 100%。
- 从 vSphere Web Client 中,启用 NSX Edge 虚拟机网络适配器上的 UPT。请参见《vSphere 虚拟机管理》指南中的更改虚拟机网络适配器配置主题。
- 托管基于数据处理单元的 SmartNIC 的 ESXi 主机必须支持至少一个 NSX Edge 虚拟机数据路径接口。SmartNIC 是一种网卡,除了提供网卡的传统功能外,它还使用数据处理单元 (DPU)(网卡上的一种可编程处理器)提供网络流量处理。有关 DPU 的详细信息,请参见具有 VMware vSphere Distributed Services Engine 的 vSphere Lifecycle Manager 上的 NSX。
- 从 NSX 4.0.1.1 开始,NSX Edge 虚拟机硬件版本将不再默认为 virtualHW.version 13。NSX Edge 虚拟机硬件将取决于 ESXi 主机的底层版本。知识库文章 2007240 中列出了与 ESXi 主机兼容的虚拟机硬件版本。
过程
下一步做什么
将 NSX Edge 节点添加到 NSX Edge 集群。请参见创建 NSX Edge 集群。