您可以使用 OVA 或 OVF 文件或从 NSX Manager 用户界面部署 NSX Edge 节点。
请勿在裸机上部署。
NSX 设备(包括 Edge 节点虚拟机)的快照不受支持,必须禁用。有关如何禁用快照的信息,请参见《NSX 安装指南》中的在 NSX 设备上禁用快照主题。
必须将 NSX Edge 节点连接到中继端口组。要了解有关 NSX Edge 网络的更多信息,请参见NSX 安装指南中的“NSX Edge 网络设置”。
小心: 如果在准备 NSX-V 的主机上部署
NSX Edge 节点虚拟机,Edge 节点的连接可能会受到 NSX-V 中分布式防火墙拒绝规则的影响。要避免出现此问题,请将 Edge 节点虚拟机添加到分布式防火墙的排除列表中。
前提条件
- 必须拥有具有适当资源的足够多的 ESXi 主机来容纳 NSX Edge 设备。
过程
- 在 VMware 下载门户上找到 NSX Edge 节点设备 OVA 文件。
将下载 URL 复制到计算机或下载 OVA 文件到计算机。
- 在 vSphere Client 中,选择要在其上安装 NSX Edge 节点设备的主机。
- 右键单击并选择部署 OVF 模板以启动安装向导。
- 输入下载 OVA URL 或导航到保存的 OVA 文件,然后单击下一步。
- 输入 NSX Edge 节点的名称和位置,然后单击下一步。
键入的名称将显示在 VMware vCenter 和 vSphere 清单中。
- 选择 NSX Edge 节点设备的计算资源,然后单击下一步。
- 查看并验证 OVF 模板详细信息,然后单击下一步。
- 选择一种部署配置,然后单击下一步。
有关您必须部署的 Edge 节点大小的详细信息,请参见
导入配置步骤。
- 为配置文件和磁盘文件选择存储,然后单击下一步。
- 选择虚拟磁盘格式。
- 选择虚拟机存储策略。
- 指定数据存储以存储 NSX Edge 节点设备文件。
- 为每个源网络选择目标网络。
- 对于网络 0,请选择 VDS 管理端口组。
- 对于网络 1、2 和 3,请选择之前配置的 VDS 中继端口组。
在迁移后,
NSX Edge 节点仅使用单个快速路径接口连接到这三个中继网络之一。在部署
NSX Edge 节点后,可以调整或验证这些网络设置。
- 配置 IP 分配设置。
- 对于 IP 分配,请指定静态 - 手动。
- 对于 IP 协议,请选择 IPv4。
- 单击下一步。
以下所有步骤均位于“部署 OVF 模板”向导的“自定义模板”部分中。
- 输入 NSX Edge 节点系统 root、CLI admin 和 audit 密码。
注: 在“自定义模板”窗口中,请忽略
所有属性都包含有效值消息,该消息甚至在任何字段中输入值之前都会显示。之所以会显示此消息,是因为所有参数都是可选的。由于尚未在任何字段中输入值,因此验证将会通过。
- 输入 NSX Edge 的主机名。
- 输入默认网关、管理网络 IPv4 和管理网络网络掩码地址。
跳过任何 VMC 网络设置。
- 输入 DNS 服务器列表、域搜索列表和 NTP 服务器 IP 或 FQDN 列表。
- (可选) 如果您希望使用控制台访问 NSX Edge,请不要启用 SSH。但是,如果想要以 root 用户身份通过 SSH 登录和使用 CLI 登录到 NSX Edge 命令行,请启用 SSH 选项。
默认情况下,出于安全考虑将禁用 SSH 访问权限。
- 确认所有的自定义 OVA 模板规范都是准确的,然后单击完成以启动安装。
该安装可能需要 7-8 分钟的时间。
- 手动启动 NSX Edge 节点虚拟机。
- 打开 NSX Edge 节点的控制台以跟踪引导过程。
如果未打开控制台窗口,请确保允许弹出窗口。
- 在 NSX Edge 节点启动后,使用 admin 凭据登录到 CLI。
注: 在
NSX Edge 节点启动后,如果第一次未使用 admin 凭据登录,则不会在
NSX Edge 节点上自动启动数据平面服务。
- 运行 get interface eth0(不带 VLAN)或 get interface eth0.<vlan_ID>(带 VLAN)命令以验证是否按预期应用了 IP 地址。
nsx-edge-1> get interface eth0.100
Interface: eth0.100
Address: 192.168.110.37/24
MAC address: 00:50:56:86:62:4d
MTU: 1500
Default gateway: 192.168.110.1
Broadcast address: 192.168.110.255
...
- 确认 NSX Edge 节点具有所需的连接。
如果启用了 SSH,请确保您可以通过 SSH 访问 NSX Edge 节点并确认以下内容:
- 您可以对 NSX Edge 节点管理接口执行 Ping 操作。
- 从 NSX Edge 节点中,您可以对节点的默认网关执行 Ping 操作。
- 从 NSX Edge 节点中,您可以对位于同一网络或可通过路由访问的网络中的 Hypervisor 主机执行 Ping 操作。
- 从 NSX Edge 节点中,您可以对 DNS 服务器和 NTP 服务器 IP 或 FQDN 列表执行 Ping 操作。
- 解决连接问题。
注: 如果未建立连接,请确保虚拟机网络适配器位于正确的网络或 VLAN 中。
默认情况下,NSX Edge 节点数据路径声明管理网卡(具有 IP 地址和默认路由的网卡)以外的所有虚拟机网卡。如果错误地将一个网卡分配为管理接口,请按照以下步骤使用 DHCP 将管理 IP 地址分配给正确的网卡。
- 登录到 NSX Edge CLI,然后键入 stop service dataplane 命令。
- 键入 set interface interface dhcp plane mgmt 命令。
- 将 interface 放入 DHCP 网络中,并等待为该 interface 分配一个 IP 地址。
- 键入 start service dataplane 命令。
将在
NSX Edge 节点上的
get interfaces 和
get physical-port 命令中显示用于 VLAN 上行链路和隧道覆盖网络的数据路径 fp-ethX 端口。